Contrôle interne et aCtivités sous-traitées : les

Transcription

Contrôle interne et aCtivités sous-traitées : les
Contrôle interne et activités sous-traitées :
les rapports de type ISAE 3402 / SSAE 16
Préalablement avec la norme SAS 70, maintenant avec la norme internationale ISAE 3402 (et SSAE 16 aux Etats-Unis), vous pouvez disposer d’un rapport émis par un
auditeur indépendant et pouvant être communiqué à des tiers (clients, prospects, auditeurs externes des clients) pour qualifier les procédures de contrôle interne liées
aux prestations réalisées par votre société.
Vous doter d’un rapport de type ISAE 3402 permet à la fois de disposer sur le périmètre couvert :
• D’un outil de communication à destination de vos prospects et clients mettant en valeur votre expertise et rigueur au regard des services rendus,
• D’une évaluation de votre dispositif de contrôle interne et d’une démarche pour le faire converger vers les meilleures pratiques,
• D’un document sur lequel les auditeurs externes de vos clients peuvent s’appuyer et ainsi réduire la charge de travail passée par vos équipes à répondre à leurs
sollicitations.
Une mise en œuvre en deux temps
La mise en œuvre d’un projet d’émission de rapport de type ISAE 3402 se réalise en deux étapes successives :
• L’émission du rapport dit "Type I" : qui vise la conception des contrôles en place à une date donnée sur le périmètre de revue.
Définition
du périmètre
et des objectifs
de contrôle
à couvrir
Définition
du référentiel
de contrôle
Identification
des gaps
Préparation
de la partie
descriptive
du rapport
Travaux
de " certification "
Type I
Type I - Délais 3 mois minimum
• Puis l’émission du rapport dit "Type II", qui sur la base du rapport Type I présente une évaluation de l’efficacité des contrôles sur une période de revue (6 mois a minima).
Définition
du périmètre
et des objectifs
de contrôle
à couvrir
Période de revue
(occurrences
visées par les tests
pour l’émission du
rapport Type II)
Type II - Délais 6 mois minimum
Travaux
de " certification "
Type II
Pourquoi vous demande-t-on un tel document ?
Quels bénéfices en attendre ?
• Une certification indépendante sur les procédures et les activités de contrôle
• Disposer d’un moyen de différenciation vis-à-vis de vos prospects ou vous mettre
en place,
• Une réponse à des exigences réglementaires en matière de contrôle interne
(Sarbanes-Oxley, …),
• Une pratique de place institutionnalisée,
• Un critère objectif de sélection des fournisseurs pour vos clients et prospects.
en conformité dans le cadre de réponse aux appel d’offres,
• Améliorer le niveau de votre contrôle interne,
• Eviter de multiples audits externes réalisés régulièrement pour le compte de vos
clients.
Pourquoi choisir Grant Thornton ?
Une méthodologie éprouvée :
• Un outil d’audit collaboratif "Grant Thornton Voyager" sur lequel un module
spécifique ISAE 3402 / SSAE 16 a été développé,
• Un partage des meilleures pratiques au niveau international.
La séniorité au service de la qualité :
• Une forte séniorité de l’équipe affectée à votre projet (Senior Manager / Manager),
• La définition des objectifs de contrôle les plus pertinents,
• Des recommandations d’améliorations de votre dispositif de contrôle interne..
Une démarche compétitive et dynamique :
• Une collaboration avec vos équipes d’audit et de contrôle interne et une mise en
cohérence avec les actions engagées par ailleurs,
• Une capitalisation sur les travaux pour les exercices suivants (mise à jour de la
partie descriptive et tests d’efficacité),
• Un conseil sur le périmètre du rapport afin d’ajuster au mieux la couverture au
regard de vos objectifs et ajuster l’étendue des travaux.
Agnès de Ribet
Directrice du Marketing et de la Communication
T 01 56 21 03 03
E [email protected]
votre contact
Jean de LAFORCADE
Associé de la ligne de services Risk Management
Grant Thornton
Membre français de Grant Thornton International Ltd
100 rue de Courcelles 75849 Paris Cedex 17
www.grant-thornton.fr
T 01 56 21 05 64
P 06 60 76 78 33
E [email protected]
© 2016 Grant Thornton. Tous droits réservés.
Impression sur papier provenant de forêts gérées durablement.
« Grant Thornton » est la marque sous laquelle les cabinets membres de Grant Thornton délivrent des services d’Audit, de Fiscalité et de Conseil à leurs clients et / ou, désigne, en fonction du
contexte, un ou plusieurs cabinets membres. Grant Thornton France est un cabinet membre de Grant Thornton International Ltd (GTIL). GTIL et les cabinets membres ne constituent pas un
partenariat mondial. GTIL et chacun des cabinets membres sont des entités juridiques indépendantes. Les services professionnels sont délivrés par les cabinets membres. GTIL ne délivre aucun
service aux clients. GTIL et ses cabinets membres ne sont pas des agents. Aucune obligation ne les lie entre eux : ils ne sont pas responsables des services ni des activités offerts par les autres
cabinets membres.