Beruflich Dokumente
Kultur Dokumente
financires
Avril 2014
VI
VI
Contexte.......................................................................................................................... 3
propos de laudit ......................................................................................................... 6
Conclusion ...................................................................................................................... 8
Rponse de la direction ................................................................................................ 10
Rsultats de laudit ....................................................................................................... 11
Observations et recommandations................................................................................ 14
Page 2 de 23
VI
VI
1. Contexte
Introduction
Justification de
limportance de
laudit
Page 3 de 23
VI
VI
1. Contexte, suite
Attentes
lgard de la
politique
Mthode
utilise par le
BSIF pour
valuer son
systme de
CIRF
Page 4 de 23
VI
VI
1. Contexte, suite
Mthode
utilise par le
BSIF pour
valuer son
systme de
CIRF (suite)
la porte des contrles et des processus qui, selon le BSIF, font partie
de son systme de contrle interne en matire de rapports financiers;
les rles et responsabilits touchant le maintien de lefficacit de la
conception des contrles, de mme que la mise lessai et lvaluation
de la conception et de lefficacit oprationnelle des contrles;
les principales hypothses des valuations continues;
les protocoles dvaluation quant la nature, la porte et au
calendrier de lvaluation, des corrections et des rapports sur le CIRF
du BSIF entre 2011-2012 et 2015-2016.
Lquipe de
base du projet
de la CPI
Page 5 de 23
VI
VI
2. propos de laudit
Objectif
Laudit avait pour but de fournir des garanties raisonnables que les
informations fournies par la direction au sujet de la tenue jour, de la
surveillance, de ltude et de lanalyse de son systme de contrle interne en
matire de rapports financiers (CIRF) reposent sur des preuves suffisantes et
pertinentes.
Plus particulirement, la Vrification interne a tudi :
le respect de la Politique sur le contrle interne (PCI) du CT;
les informations fournies par la direction au sujet de la conception et
de lefficacit oprationnelle des contrles internes en matire de
rapports financiers;
lefficacit de la structure de gouvernance et de la dmarche relatives
au CIRF du BSIF;
les mthodes de gestion du changement pour garantir la viabilit du
CIRF.
tendue de
laudit
Laudit portait sur la priode allant du 1er avril 2010 au 30 septembre 2013, et
il prvoyait lexamen des points suivants :
a) la tenue jour, la surveillance et lvaluation de lefficacit de la
conception et du fonctionnement des contrles internes en matire de
rapports financiers qui ont t tests par lquipe de base de la PCI du
BSIF;
b) la gouvernance et la supervision du CIRF.
Stratgie
Page 6 de 23
VI
VI
2. propos de laudit
Stratgie
(suite)
Page 7 de 23
VI
VI
3. Conclusion
Constatations
Page 8 de 23
VI
VI
3. Conclusion, suite
Constatations
(suite)
Dclaration de
conformit
__________________
Date
Page 9 de 23
VI
VI
4. Rponse de la direction
Aperu
Rponse
Page 10 de 23
VI
VI
5. Rsultats de laudit
lment de contrle / Critres danalyse de
laudit
Observations
1. Gouvernance
1.1. Le BSIF dispose dune structure et dun
cadre de gouvernance pour les CIRF, en
vertu desquels les rles et responsabilits
sont dfinis et il existe une structure de
communication la haute direction des
exceptions constates lors des essais et
dautres questions, le cas chant.
Page 11 de 23
VI
VI
Observations
i.
Lvaluation effectue par la direction sur la Des amliorations sont possibles; voir la rubrique
base de lessai de lefficacit de la Observation 2 , partie 2 .
conception des contrles internes en matire
de rapports financiers est conforme aux
protocoles dvaluation dcrits dans le Plan,
en ce qui touche la nature, la porte et
lchancier des essais, y compris lessai des
contrles corrigs.
2.3. La prsentation claire et logique des De faon gnrale, les documents sur les essais
documents lappui des conclusions de la
sont suffisants pour appuyer les travaux excuts
direction
au
sujet
de
lefficacit
par lquipe de base de la PCI, de mme que ses
oprationnelle des contrles :
conclusions.
i.
Lvaluation effectue par la direction sur la Des amliorations sont possibles; voir la rubrique
base de lefficacit oprationnelle des Observation 2 , parties 1 et 3 .
contrles internes en matire de rapports
financiers est conforme aux protocoles
dvaluation dcrits dans le Plan, en ce qui
touche la nature, la porte et lchancier des
essais, y compris lessai des contrles
corrigs.
VI
VI
Observations
compris les exceptions constate lors des essais.
4.4 Les plans de correction comprenant les dates Les lacunes et les plans de correction sont
communiqus sans tarder au CD de la PCI.
dachvement sont raisonnables et sont suivis
par la direction.
Des amliorations sont possibles pour les lacunes
oprationnelles; voir la rubrique Observation 4 .
4.5 Les rsultats obtenus par lquipe de base de
la PCI par rapport au Plan quinquennal ax
sur les risques pour lvaluation, la
correction et la surveillance continue des
contrles internes en matire de rapports
financiers (le Plan ) sont contrls
promptement et communiqus sans tarder au
Comit directeur de la PCI.
Page 13 de 23
VI
VI
6. Observations et recommandations
Observation 1 Prserver le
CIRF en priode
de grands
changements
Page 14 de 23
VI
VI
Recommandation :
La direction doit laborer une stratgie de gestion des changements apports
au CIRF avant que le BSIF ne sappuie sur les modules du systme
dinformation financire de SAP conus aux fins suivantes :
dfinir une stratgie pour dterminer et actualiser les rpercussions de
la mise en uvre de SAP sur le CIRF;
prparer un plan dtaill (tches, ressources et chanciers) visant
mettre jour la documentation narrative sur la conception du CIRF et
les matrices de contrle interne connexes lgard des processus
transactionnels importants touchs par la mise en uvre de SAP. Ce
plan doit galement renfermer la documentation et les rsultats de
lvaluation de tous contrles compensatoires sur lesquels comptera la
direction au cours de la priode de transition;
valuer les principaux risques et contrles lgard des processus
importants de prparation des rapports financiers touchs par la mise
en uvre de SAP.
Mesures prconises par la direction :
La direction reconnat que la recommandation, savoir dfinir une stratgie
pour dterminer et actualiser les rpercussions de la mise en uvre de SAP
sur le CIRF, est ncessaire. La direction prvoit laborer, dici le dbut de
juillet 2014, un plan de travail dtaill pour analyser les rpercussions de SAP
sur les activits lies au CIRF. Ce plan comprendra lactualisation du plan
quinquennal ax sur les risques, au besoin, pour tenir compte des
changements apports aux processus oprationnels, notamment les principaux
schmas de processus, les contrles cls et la matrice de contrle. Le plan
sera mis en uvre entre juillet et octobre.
Mme si un certain nombre dutilisateurs forms et certifis recourront un
nombre limit de modules SAP au cours de cette priode, la direction a dcid
dadopter cette approche aprs avoir considr soigneusement les facteurs
suivants :
La conversion du systme ne modifiera pas les principaux processus et
contrles actuels ncessaires pour :
o rmunrer les employs (les cots des ressources humaines du
BSIF reprsentent environ 75 % de lensemble des charges);
o engager et utiliser des fonds et effectuer des paiements
conformment aux articles 32, 33 et 34 de la Loi sur la gestion
des finances publiques (LGFP) et la Dlgation du pouvoir
de signer des documents financiers;
o rapprocher les comptes et prparer les tats financiers du BSIF.
Suite la page suivante
Page 15 de 23
VI
VI
Page 16 de 23
VI
VI
Le plan quinquennal du BSIF ax sur les risques renferme des dtails sur le
plan dessai aux fins de lvaluation, de la correction et de la surveillance
continue du CIRF du BSIF pour les exercices 2011-2012 2015-2016. Il
dfinit les processus importants que lquipe de base de la PCI mettra
lessai chaque exercice, notamment lchancier des essais. La Vrification
interne a soulign ce qui suit au sujet du plan dessai :
1. Le plan de mise lessai du CIRF du BSIF est conu de telle manire que
les oprations du dernier mois de lexercice sont souvent exclues des tests.
Pour certains processus, les chantillons choisis portaient sur une priode
de 11 mois (davril 2012 fvrier 2013) et nenglobaient pas le dernier
mois de lexercice (mars 2013). Par consquent, lorsque lquipe de base
de la PCI excute ses essais selon le plan, elle na que lquivalent de
11 mois de transactions, tout au plus, pour tablir son chantillon aux fins
de la mise lessai. En outre, selon le plan, la mise lessai du processus
de comptabilit dexercice de fin de mois ou de fin danne doit tre
effectue tous les ans. Toutefois, les contrles de comptabilit de fin
danne 2012-2013 nont pas t tests.
Mme si lannexe [annuelle] la Dclaration de responsabilit de la
direction englobant le contrle interne en matire de rapports financiers
(la dclaration ) ne mentionne pas explicitement que la priode vise
porte sur les 12 mois se terminant le 31 mars 20xx, la dclaration
sous-entend quelle porte sur lexercice complet de 12 mois.
Le libell standard du gabarit de mise lessai a pour but de consigner la
conclusion suivante de lquipe de base de la PCI : [] ces contrles
semblent fonctionner efficacement au [] , suivi normalement de la
date dexcution de lessai. Ce libell de la conclusion ne tient pas compte
de la priode chantillonne et mise lessai aux fins de lannexe.
2. Lapproche employe par la direction pour tester et valuer lefficacit de
la conception du systme de CIRF consiste demander au responsable
des processus oprationnels si des changements ont t effectus. Si ce
dernier rpond par la ngative, lquipe de base de la PCI sen remet aux
rsultats des tests gnraux excuts au cours de lanne de base du CIRF
(2010-2011). La direction se limitera excuter les tests gnraux de
nouveau les annes o les responsables indiquent des changements
importants dans leurs processus ou contrles. Si des changements ne sont
pas signals par les responsables et que la mise lessai est effectue en
supposant que le processus na pas chang, la mise lessai pourrait tout
de mme se traduire par des rsultats positifs, car le processus global nest
pas test. Le risque tient la possibilit que le contrle mis lessai
Suite la page suivante
Page 17 de 23
VI
VI
Observation (suite) :
nattnue plus le risque cibl, mais le contrle pourrait quand mme tre
oprationnel et valable pour dautres risques.
3. Les documents de mise lessai ne dcrivent pas la procdure applique
par lquipe de base de la PCI pour garantir lexhaustivit de la population
des transactions utilises pour extraire les chantillons aux fins de lessai.
Daprs les discussions tenues avec lquipe de base de la PCI, celle-ci a
pris des mesures pour garantir lexhaustivit de la population; toutefois, il
na pas toujours t vident pour un tiers de confirmer que lquipe de
base de la PCI a utilis une population complte doprations pour tablir
son chantillon aux fins des essais.
Si des membres de lquipe de base de la PCI ntait plus employs par le
BSIF, la direction pourrait prouver de la difficult excuter de nouveau
les mesures prises pour garantir lexhaustivit de la population.
Recommandation :
1. La direction devrait revoir sa mthode et actualiser son plan de mise
lessai dtaill pour garantir que les essais portent sur lexercice complet.
Par exemple, la direction pourrait excuter la plupart des essais au cours
des deux derniers mois (comme elle le fait actuellement), mais elle devrait
galement prvoir dautres essais pour les oprations des autres mois,
aprs la fin de lexercice, afin denglober les contrles de fin dexercice.
Le comit directeur devrait tre inform des drogations au plan des
essais.
Le libell standard du gabarit de mise lessai o sont consignes les
conclusions est ambigu et ne garantit nullement que les contrles
fonctionnaient efficacement au cours de lexercice chantillonn et test.
Le libell standard devrait tre modifi par lajout du passage suivant :
les contrles fonctionnent efficacement pour la priode allant du
1er avril 20xx au 31 mars 20xx .
2. Il est recommand dexcuter de nouveau une fois par anne les tests
gnraux de tous les principaux contrles manuels viss, afin dvaluer
lefficacit de la conception du systme de CIRF. Normalement, seuls les
principaux contrles informatiss ne sont pas mis lessai une fois lan,
dans le cadre de lessai visant mesurer lefficacit de la conception du
CIRF.
Suite la page suivante
Page 18 de 23
VI
VI
Recommandation (suite) :
La direction devrait mettre jour lapproche quelle utilise pour tester et
valuer lefficacit de la conception du systme de CIRF afin dy intgrer
un test gnral annuel des principaux contrles manuels.
3. Lquipe de base de la PCI devrait inclure des procdures sur la
documentation de la mise lessai pour dcrire comment elle sest assur
de lexhaustivit de la population dont elle sest servi pour dfinir
lchantillon en vue de la mise lessai. Ces procdures devraient tre
suffisamment dtailles pour permettre un tiers de confirmer
lexhaustivit de la population pour la priode vise.
Mesures prconises par la direction :
Priode dessai complte :
La direction donne son accord de principe la recommandation et elle
examinera la mthode de CIRF pour prciser les oprations dune dure de
12 mois qui doivent tre mises lessai. La direction veillera ce que lessai
de tous les processus risque lev porte sur une priode de 12 mois. La
rpartition normalise des oprations financires par le BSIF sera intgre
lexamen de la mthode de CIRF. Nous continuerons dappliquer une
approche axe sur les risques. Lchancier est capital car les chiffres
dfinitifs ne sont connus qu la mi-mai et lannexe des tats financiers doit
tre prte la mi-juin. Puisque les tats financiers du BSIF sont audits par un
cabinet daudit externe, la direction sen remet galement ces travaux pour
obtenir une certaine garantie pour la priode dun mois non vise pour
certains processus. Le plan sera modifi en consquence, dans le cadre de
lexamen global de la conception du CIRF par le BSIF, comme le prvoit la
section 5.1.
Il convient toutefois de noter que le plan dessai mentionn traite de
lchancier sous langle du moment o lessai aura lieu au cours des 12 mois
de lexercice et quil nest pas li au groupe des oprations mettre lessai.
Par consquent, la direction confirme que, pour les processus comme ceux
des revenus (cotisations de base, qui reprsentent 84 % des revenus du BSIF)
ou du total cumulatif de fin dexercice et linformation complmentaire, toute
la population a t mise lessai pour lexercice lgard duquel une annexe
a t prpare.
Responsabilit : directrice, Division des finances
Date cible dachvement : novembre 2014
Page 19 de 23
VI
VI
Page 20 de 23
VI
VI
Le BSIF a dcrit par crit son cadre de CIRF dans le Plan quinquennal ax
sur les risques pour lvaluation, la correction et la surveillance continue
des contrles internes en matire de rapports financiers (le plan ) pour
les exercices 2011-2012 2015-2016.
La dernire version du plan remonte au 13 juin 2011 et aucun document
nindique que la Division des finances la examin et actualis (y compris une
preuve de lapprobation accorde par le CD de la PCI), pour garantir que le
plan mme et la mthode de CIRF demeurent pertinents et acceptables pour le
BSIF, par exemple en ce qui concerne les principales hypothses, les mises
jour imminentes du cadre du COSO dans tous les secteurs, les protocoles
dtude (nature, porte et chancier), le plan dessai quinquennal ax sur les
risques et les gabarits utiliser pour les rapports (la liste figure aux annexes).
Recommandation :
La direction devrait instaurer un processus pour examiner et actualiser
priodiquement le plan de faon ce quil demeure pertinent sous langle
oprationnel. Toute mise jour du plan devrait tre soumise lapprobation
du comit directeur de la PCI. En vue de la prochaine mise jour, la direction
devrait songer :
confirmer que les principales hypothses sont toujours valables ou
pertinentes pour prserver lefficacit de la surveillance continue du
systme de CIRF;
prciser lincidence du passage prochain de tous les secteurs au
cadre du COSO sur la mthodologie de CIRF;
mettre jour les consignes sur la taille de lchantillon pour tenir
compte de la mise lessai largie dun contrle spcial;
actualiser les gabarits dans les annexes pour quils correspondent
ceux qui sont effectivement utiliss ou pour quils soient plus
conviviaux;
Suite la page suivante
Page 21 de 23
VI
VI
Recommandation (suite) :
Observation 4
Documentation
du CIRF
Page 22 de 23
VI
VI
Observation 4
Documentation
du CIRF (suite)
Recommandation :
Mme si les lments susmentionns nont pas influ sensiblement sur les
mises lessai effectues par la direction et naltrent pas les conclusions sur
lefficacit des contrles, la Vrification interne estime que le bon travail
effectu par lquipe de base de la PCI pourra tre amlior davantage
lorsquelle aura rgl les points susmentionns.
La direction devrait grouper toutes les matrices de contrle interne des
processus relatifs au CIRF en une seule matrice afin dobtenir une vision
densemble de la couverture des assertions lgard des tats financiers.
Mesures prconises par la direction :
La direction est daccord avec la recommandation. La ralisation de
linitiative de CIRF a constitu un projet denvergure qui a ncessit bien des
efforts, car toutes les activits connexes taient nouvelles pour le BSIF et pour
lensemble du gouvernement. Par consquent, il a fallu crer des gabarits, des
matrices, des schmas et dautres ou bien adapter ceux qui existaient dj aux
besoins du BSIF. Les efforts continus damlioration ces dernires annes se
sont solds par des types de documents diffrents. La mise en service de SAP
tant prvue pour avril 2014, la direction profitera de loccasion au cours du
prochain exercice pour uniformiser les documents de CIRF, notamment en
groupant toutes les matrices des contrles internes pour les processus relatifs
au CIRF en une matrice sommaire afin dobtenir une vue densemble de la
couverture des assertions lgard des tats financiers.
Responsabilit : directrice, Division des finances
Date cible dachvement : dcembre 2014
Page 23 de 23