Quiz 1 - Référentiel de CI Flashcards

1
Q

Qu’est- ce qu’un référentiel ?

A

Système de repérage permettant de situer un évènement dans l’espace et dans le temps. C’est une référence que l’ont peut ou doit utiliser pour s’assurer qu’on a une démarche cohérente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Le CoCo est formé par _____ et est un cadre de référence pour ___

A

Le CoCo est formé par CPA CANADA et est un cadre de référence pour LA GOUVERNANCE DES TI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Les recommandations du CoCo ont été élaborées principalement, mais pas exclusivement pour aider quel type d’entreprise ?

A

Celle côté en Bourse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Les recommandations de la famille 1 du CoCo porte sur les _____ et définissent les ____

A

Les recommandations de la famille 1 du CoCo porte sur les CRITÈRES DE CONTRÔLES et définissent les ÉLÉMENTS À PRENDRE EN COMPTE POUR ÉLABORER UN BON SYSTÈME DE CONTRÔLE INTERNE.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Compléter le modèle de CI selon le CoCo

  1. But : ____
  2. ___ : Comportement des employés (intégrité, éthique et confiance mutuelle)
  3. ___ : Moyen mis en place (AC) humain, financier et technologiques.
  4. Suivi et apprentissage : ____
A

Compléter le modèle de CI selon le CoCo

  1. But : Orientation de l’entreprise
  2. Engagement : Comportement des employés (intégrité, éthique et confiance mutuelle)
  3. Capacité : Moyen mis en place (AC) humain, financier et technologiques.
  4. Suivi et apprentissage : Rétroaction et pilotage du système de CI.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

En quoi les organisations qui ont créer le COSO influent sur sa pertinence ?

A

Comme il s’agit d’un comité privé de 5 grandes entreprises influentes, cela donne de la crédibilité au référentiel COSO qu’ils ont élaborés.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quel est le référentiel le plus utilisé dans le monde ? Pourquoi (nommer 3 raisons)

A

Le cube COSO. Il a marqué l’imaginaire, il est facile à comprendre et multidimensionnel, il permet de visualiser les interrelations entre les composantes et il illustre l’aspect dynamique (écosystème) du référentiel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Nommez les 3 catégories d’objectifs se trouvant sur la face supérieur du cube COSO. C’est l’atteinte des objectifs qui est à la base du CI

A
  1. Opérationnel
  2. Information financière
  3. Conformité
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Nommez les 5 éléments de contrôle se trouvant sur la face du devant du cube COSO

A
  1. Environnement de contrôle
  2. Évaluation des risques
  3. Activité de contrôle
  4. Information et communication
  5. Pilotage

(EEAIP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Dites 1 éléments justifiant l’importance des objectifs opérationnels dans le COSO

A

Nécessaires à la réussite de l’organisation, sa pérennité et découlent de la mission.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Décrire le processus de fixation des objectifs opérationnels

A

Définir la mission, fixer un objectif stratégique et en faire découler l’objectif opérationnel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Un objectif opérationnel est (plus/moins) précis qu’un objectifs stratégique. Si on a des objectifs plus précis, on aura (plus/moins) d’objectifs à définir. Si on a des objectifs (plus/moins) précis, ils seront plus difficile à mesurer.

A

Un objectif opérationnel est plus précis qu’un objectifs stratégique. Si on a des objectifs plus précis, on aura plus d’objectifs à définir. Si on a des objectifs moins précis, ils seront plus difficile à mesurer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Les objectifs d’information financières sont reliés à…

A

l’obligation de rendre compte des entreprises.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Nommer quelques parties prenantes qui sont affecter par les objectifs d’informations financières

A

actionnaires, investisseurs, créanciers, autorité gouvernementale. Aussi utile pour les utilisateurs internes dans le processus de prise de décision.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vrai ou faux. Les objectifs d’informations financières se limitent exclusivement aux EF préparés à des fins externes ?

A

Faux. Les objectifs d’informations financières se divisent en 2 catégories : Destiner aux utilisateurs externes et destiner aux utilisateurs internes. Certains rapports sont uniquement préparé à l’interne !

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Les objectifs liés à l’information financières se divisent en 2 catégories :
Les utilisateurs externes ont besoin de : ____ et ___
Les utilisateurs internes ont besoin de : ____ et ___

A

Les utilisateurs externes ont besoin de : EF et Autres renseignements comme liste de stock
Les utilisateurs internes ont besoin de : Rapport de gestion et Autres documents comme un rapport spécial de vente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Toute information inhabituelle est susceptible de contenir plus/moins d’anomalies que les renseignements traités quotidiennement.

A

PLUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Pourquoi le CI se focalise souvent plus sur la qualité de l’information financière présenté à l’externe, au détriment parfois de celle présenté à l’interne ?

A

En raison du risque de poursuite judiciaires si les renseignements publiés sont erronés ou par la nécessité de répondre adéquatement à la demande des auditeurs externes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quels sont les 2 catégories qu’on peut utiliser pour distinguer les objectifs en matière de conformité ?

A

1 . Incidence sur les état financiers

2. Incidence sur les opérations.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quel est la pierre angulaire des autres éléments du contrôle ?

A

L’environnement de contrôle. C’est le rouage qui permet et facilite le bon fonctionnement du CI. Impossible d’avoir un bon CI sans un bon EC, car c’est la fondation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Nommer 3 des 5 principes à respecter pour disposer d’un EC propice à un bon système de CI

A
  1. Intégrité et respect des valeurs éthiques
  2. CA indépendant de la direction et exerce une surveillance sur le développement et le fonctionnement du système de CI.
  3. La direction (sous la supervision du CA) met en place des structures, un processus de délégation de pouvoir et un système de report pour assurer l’atteinte des obj organisationnelles.
  4. Organisation démontre une volonté de recruter, former et conserver des employés ayant les compétences nécessaires
  5. Organisation s’assure que les employés sont conscient de leur responsabilité personnelle dans le fonctionnement du système de CI et dans l’atteinte des Obj.
22
Q

Dimension humaine de l’EC

L’humain est à la base de l’EC. C’est d’ailleurs lui qui voit à la : Conception, la mise à jour et …

A

application . Il ne faut pas minimiser l’importance des humains lorsqu’il est question de CI !!!

23
Q

Nommer une qualité personnelle recherchée chez un employé afin d’assurer un EC favorable. Pourquoi ?

A

l’intégrité. Un employé intègre va prendre en considération les différentes parties prenantes et sera honnête, juste, équitable et impartial dans la prise de décision.

24
Q

En terme de compétences, outre l’intégrité, expliquer la “recette” d’un employé compétent.

A

Il fera preuve de savoir-être, de savoir et de savoir-faire.

25
Q

Pourquoi la gestion des ressources humaines est importantes dans l’EC ? Comment mettre en place un bon système de gestion des RH ?

A

Pour recruter des employés compétents et intègres. On doit avoir un processus d’embauche, de la formation et l’évaluation du personnel pour avoir un bon système de RH.

26
Q

Compléter la définition de culture organisationnelle (thème EC) : Ces hypothèses de base ou ___ quant aux “bonnes” façons de penser et d’agir dans l’entreprise, sont autant de valeurs de ___ reconnues par les membres de l’organisation qui n’ont pas besoin de démonstration et qui sont la ___ de toute réflexion, attitude et comportement.

A

Compléter la définition de culture organisationnelle (thème EC) : Ces hypothèses de base ou CROYANCE quant aux “bonnes” façons de penser et d’agir dans l’entreprise, sont autant de valeurs de RÉFÉRENCES reconnues par les membres de l’organisation qui n’ont pas besoin de démonstration et qui sont la BASE de toute réflexion, attitude et comportement.

27
Q

Comment apprendre la culture organisationnelle ? Est-ce possible ?

A

Non, on l’apprend en étant dans l’organisation. C’est ce qui teinte les employés et leurs comportements et qui a des répercussions sur le fonctionnement du système de CI.

28
Q

Est-ce que absence de CA = problème de CI ?

A

Non. Par contre, il importe d’avoir d’autres mécanismes qui comblent le vide laissé par cette absence (comme un comité aviseurs, etc).

29
Q

Compléter cette liste de fonctions qui doivent de préférence être exécutées par des personnes différentes.

  1. Autorisation ou approbation
  2. __
  3. ___
  4. Rapprochement
A
  1. Autorisation ou approbation
  2. Enregistrement
  3. Garde des actifs
  4. Rapprochement
30
Q

Une séparation des tâches appropriée permet….

A

d’éviter qu’une personne malveillante puisse commettre un méfait et le camoufler en manipulant ensuite les registres de l’entreprise.

31
Q

Qu’est-ce qui complique la fraude lorsque les fonctions incompatibles sont adéquatement séparées ?

A

La collusion entre les employés

32
Q

Compléter l’équation : Objectif + ??? = AC

A

Objectif + risque = AC.

33
Q

Le risque se définit comme étant la probabilité que ..

A

qu’un objectif ne se réalise pas (comme un obstacle à son atteinte).

34
Q

Est-il possibles que plusieurs risques menacent un même objectif ?

A

Oui ! Il est même possible qu’un risque donné touche plusieurs objectifs.

35
Q

Compléter la phrase : Le facteur ___ est inhérent au risque

A

INCERTITUDE. Il n’existe pas de risque absolu, c’est jamais sur à 100% d’arriver.

36
Q

Compléter l’équation : Évaluation du risque = Probabilité X ___

A

Compléter l’équation : Évaluation du risque = Probabilité X INCIDENCE.

37
Q

Expliquer la/les différences entre EC et AC ?

A

EC : Pierre angulaire du CI, la fondation ! C’est plus diffus et difficilement palpable.
AC : Matériaux assemblés pour obtenir un système de CI efficient. C’est concret et précis.

38
Q

Nommer un avantage et un inconvénient pour les AC manuelles et automatiques.

A

Manuelles : Utile lorsqu’on fait appel au jugement, pour les opérations inhabituelles. Utiles aussi dans les situations ou il est difficile de définir, anticiper ou prévoir les erreurs. Moins rapides, permet un moins grands traitement de données, etc
Automatique : Exécution de calcul complexes, grand volume d’opération ou de données, plus rapide, plus exactes, facilite l’analyse plus poussé des données, réduit le risque de contournement du CI. Désavantage : cher

39
Q

L’élément de contrôle que constituent l’information et la communication fait référence à…

A

la manière dont les renseignements circulent entre les différentes composantes de l’entreprise.

40
Q

On peut analyser le système d’information et de communication sous 4 angles différents. Lesquels ?

A
  1. Sources d’information (interne ou externe)
  2. Mode de circulation (descendant, ascendant, transversal)
  3. Qualité de l’information (exhaustive, exacte, rapidité, accessibilité, mise à jour)
  4. Fréquence d’application (systémique, sur demande).
41
Q

Une source d’information endogène est ___ à contrôler. Une source d’information exogène nécessite une collecte de donnée qui est ____.

A

Une source d’information endogène est PLUS FACILE à contrôler. Une source d’information exogène nécessite une collecte de donnée qui est PLUS COMPLEXE.

42
Q

Est-ce qu’on a plus d’influence sur une source d’information endogène ou exogène ?

A

Endogène, duh

43
Q

Quel est le mode de circulation généralement plus formel et mieux contrôlé ?

A

Descendant. Car ça part du niveau hiérarchique le plus élevé vers le bas, on s’en sert pour présenter les objectifs de l’entreprise, des procédures, etc.

44
Q

Quel mode de circulation aura tendance à être plus influencé par les circonstances ?

A

Ascendant. C’est l’employé qui veut informer un supérieur d’une situation.

45
Q

La communication transversale s’opère entre les ____

A

services qui ont besoin d’informations d’un autre service.

46
Q

Donner un exemple de circulation ascendance formelle

A

Une demande d’autorisation par exemple. À l’inverse, une dénonciation d’une situation à un supérieur est plus informelle.

47
Q

Une mauvaise information entraîne quoi ?

A

Une mauvaise décision

48
Q

Quand on fait référence à la qualité de l’information, on veut dire qu’elle doit être disponible ___ (3 éléments)

A

Pour la bonne personne
Au bon moment
Obtenu récemment

49
Q

La qualité de l’information doit répondre à des impératifs de quoi ?

A

Coût/bénéfice. Coût pour la qualité et la quantité de l’information et bénéfice pour la prise de décision efficace et efficiente.

50
Q

Quel sont les 2 fréquences d’application des AC ?

A

Systémique et sur demande.

51
Q

Comment peut-on s’assurer du bon fonctionnement du CI et de son utilité ?

A

Grâce au pilotage.

52
Q

Le pilotage ___ vise à analyser (entres autres) l’adéquation entre les risques et les AC mises en place pour les réduire.

A

Périodique. Cela permet de s’assurer qu’une procédure efficace à un moment donné l’est encore.