Définitions Flashcards
(105 cards)
Processus suivant la planification stratégique qui est réparti dans l’ensemble de l’organisation et qui est effectué par le conseil d’administration, les gestionnaires et les autres membres du personnel. Il est conçu pour identifier les évènements potentiels pouvant affecter la réalisation des objectifs et pour les gérer de façon à les diminuer au niveau souhaité (acceptable) et il fourni une assurance raisonnable quant à l’atteinte des objectifs initialement fixés.
Gestion du risque
Ensemble d’activités liées entre-elles en vue d’atteindre un ou plusieurs objectifs organisationnels
Processus d’affaires
COSO axé sur le contrôle interne
COSO 2013
COSO axé sur la gestion des risques en insistant sur l’intégration de la stratégie, de la gestion des risques, du contrôle et la mesure de la performance.
COSO 2017
Ensemble des normes, processus et structures qui constituent le socle de la mise en œuvre du contrôle interne dans l’organisation. Est lié aux personnes.
Environnement de contrôle
Parmi les composantes du contrôle, il s’agit de recueillir, de faire circuler et d’utiliser des renseignements pertinents et de qualité pour assurer le fonctionnement des autres composantes du contrôle interne.
Il s’agit aussi de communiquer avec les parties prenantes externes à propos du contrôle interne
Information et communication
Parmi les composantes du contrôle, il s’agit d’évaluer (périodiquement ou continue) le contrôle interne et de proposer et mettre en place des mesures d’amélioration pour assurer l’efficacité, l’économie et l’efficience des processus de gestion des risques et de contrôle
Pilotage
Processus mis en oeuvre par des personnes, axé sur l’atteinte d’objectifs et donnant à la direction et au CA une assurance raisonnable (et non absolue).
Contrôle interne
Contrôle conçu pour éviter une erreur ou une irrégularité au moment de son apparition initiale.
Contrôle préventif
Contrôle conçu pour identifier une erreur ou une irrégularité après le traitement initial, mais avant que l’objectif ultime ne soit atteint.
Contrôle de détection
Utilisé par les organisations pour mieux contrôler les processus TI et les systèmes d’information de manière générale, pour mieux comprendre les activités de contrôle en lien avec les processus TI et les systèmes d’information, pour mieux apprécier leur efficacité pour s’assurer que les risques TI sont contrôlés de manière adéquate et pour s’assurer de se conformer aux exigences légales et règlementaires en cette matière.
COBIT
Référentiel ayant comme principe de satisfaire aux besoins des parties prenantes; de couvrir d’ensemble de l’organisation; d’appliquer un référentiel intégré et unique (un genre de guichet unique); de faciliter une approche globale; et de distinguer gouvernance et gestion.
COBIT
Limites: ne peut relever toutes les erreurs ou fraudes;
Réduit parfois l’efficacité de l’organisation;
Atteinte des objectifs ne dépend pas uniquement de facteurs internes
Contrôle interne
Loi ayant comme objectif d’accroître la qualité, la fiabilité et la transparence de l’information financière; de responsabiliser la direction à l’égard de l’information financière publiée par leur organisation; d’accroître la surveillance de l’information financière; et de contrer les comportements déviants et frauduleux des entreprises.
SOX
Le PDG et le directeur financier doivent attester tous les ans qu’ils ont conçu, mis en œuvre et évalué l’efficacité du contrôle interne à l’égard de l’information financière à la fin de l’exercice.
L’organisation doit communiquer dans son rapport annuel les conclusions du PDG et du directeur financier concernant l’efficacité du contrôle interne compte tenu de leur évaluation.
Règlement 52-109
Possibilité qu’un évènement se produise et qu’il engendre des conséquences allant à l’encontre de l’atteinte des objectifs de l’organisation
Risque
Possibilité qu’un évènement se produise et qu’il engendre des conséquences facilitant l’atteinte des objectifs de l’organisation
Opportunité
Ensemble d’activités liées entre-elles en vue d’atteindre un ou plusieurs objectifs organisationnels
Processus d’affaires
Correspond au niveau de risque «global» qu’une organisation est prête à accepter/assumer dans la conduite de ses activités (et qui devrait normalement permettre d’atteindre les objectifs stratégiques).
Appétit pour le risque
Correspond au niveau de variation toléré autour de l’atteinte des objectifs visés
Tolérance pour le risque
En gestion des risques, son rôle est de s’assurer que la direction a mis en place un processus formel et structuré pour «gérer les risques» pouvant nuire à la performance organisationnelle exprimée en termes de réalisation des objectifs stratégiques;
S’assurer de bien comprendre l’ensemble des risques auquel fait face l’organisation;
S’assurer que les contrôles appropriés sont en place pour assurer la maîtrise des risques; Approuver les mécanismes d’incitation et la rémunération des dirigeants;
Participer aux échanges avec les investisseurs et les parties prenantes.
Conseil d’administration
Objectifs se rapportant aux opérations et qui visent l’économie, l’efficacité et l’efficience des opérations.
Objectifs opérationnels
Objectifs qui visent l’information, financière ou non, destinée aux utilisateurs externes (ex. états financiers et autres rapports et renseignements divulgués par une organisation) et aux utilisateurs internes (ex. Rapports de gestion et autres documentations internes).
Objectifs afférents à la fiabilité de l’information
Composante du contrôle. Activités mises en place par les organisations qui visent à réduire (pas à éliminer) à un niveau acceptable les risques de non-réalisation des objectifs. Peuvent être manuelles ou technologiques
Activités de contrôle