Contrôle interne et aCtivités sous-traitées : les
Transcription
Contrôle interne et aCtivités sous-traitées : les
Contrôle interne et activités sous-traitées : les rapports de type ISAE 3402 / SSAE 16 Préalablement avec la norme SAS 70, maintenant avec la norme internationale ISAE 3402 (et SSAE 16 aux Etats-Unis), vous pouvez disposer d’un rapport émis par un auditeur indépendant et pouvant être communiqué à des tiers (clients, prospects, auditeurs externes des clients) pour qualifier les procédures de contrôle interne liées aux prestations réalisées par votre société. Vous doter d’un rapport de type ISAE 3402 permet à la fois de disposer sur le périmètre couvert : • D’un outil de communication à destination de vos prospects et clients mettant en valeur votre expertise et rigueur au regard des services rendus, • D’une évaluation de votre dispositif de contrôle interne et d’une démarche pour le faire converger vers les meilleures pratiques, • D’un document sur lequel les auditeurs externes de vos clients peuvent s’appuyer et ainsi réduire la charge de travail passée par vos équipes à répondre à leurs sollicitations. Une mise en œuvre en deux temps La mise en œuvre d’un projet d’émission de rapport de type ISAE 3402 se réalise en deux étapes successives : • L’émission du rapport dit "Type I" : qui vise la conception des contrôles en place à une date donnée sur le périmètre de revue. Définition du périmètre et des objectifs de contrôle à couvrir Définition du référentiel de contrôle Identification des gaps Préparation de la partie descriptive du rapport Travaux de " certification " Type I Type I - Délais 3 mois minimum • Puis l’émission du rapport dit "Type II", qui sur la base du rapport Type I présente une évaluation de l’efficacité des contrôles sur une période de revue (6 mois a minima). Définition du périmètre et des objectifs de contrôle à couvrir Période de revue (occurrences visées par les tests pour l’émission du rapport Type II) Type II - Délais 6 mois minimum Travaux de " certification " Type II Pourquoi vous demande-t-on un tel document ? Quels bénéfices en attendre ? • Une certification indépendante sur les procédures et les activités de contrôle • Disposer d’un moyen de différenciation vis-à-vis de vos prospects ou vous mettre en place, • Une réponse à des exigences réglementaires en matière de contrôle interne (Sarbanes-Oxley, …), • Une pratique de place institutionnalisée, • Un critère objectif de sélection des fournisseurs pour vos clients et prospects. en conformité dans le cadre de réponse aux appel d’offres, • Améliorer le niveau de votre contrôle interne, • Eviter de multiples audits externes réalisés régulièrement pour le compte de vos clients. Pourquoi choisir Grant Thornton ? Une méthodologie éprouvée : • Un outil d’audit collaboratif "Grant Thornton Voyager" sur lequel un module spécifique ISAE 3402 / SSAE 16 a été développé, • Un partage des meilleures pratiques au niveau international. La séniorité au service de la qualité : • Une forte séniorité de l’équipe affectée à votre projet (Senior Manager / Manager), • La définition des objectifs de contrôle les plus pertinents, • Des recommandations d’améliorations de votre dispositif de contrôle interne.. Une démarche compétitive et dynamique : • Une collaboration avec vos équipes d’audit et de contrôle interne et une mise en cohérence avec les actions engagées par ailleurs, • Une capitalisation sur les travaux pour les exercices suivants (mise à jour de la partie descriptive et tests d’efficacité), • Un conseil sur le périmètre du rapport afin d’ajuster au mieux la couverture au regard de vos objectifs et ajuster l’étendue des travaux. Agnès de Ribet Directrice du Marketing et de la Communication T 01 56 21 03 03 E [email protected] votre contact Jean de LAFORCADE Associé de la ligne de services Risk Management Grant Thornton Membre français de Grant Thornton International Ltd 100 rue de Courcelles 75849 Paris Cedex 17 www.grant-thornton.fr T 01 56 21 05 64 P 06 60 76 78 33 E [email protected] © 2016 Grant Thornton. Tous droits réservés. Impression sur papier provenant de forêts gérées durablement. « Grant Thornton » est la marque sous laquelle les cabinets membres de Grant Thornton délivrent des services d’Audit, de Fiscalité et de Conseil à leurs clients et / ou, désigne, en fonction du contexte, un ou plusieurs cabinets membres. Grant Thornton France est un cabinet membre de Grant Thornton International Ltd (GTIL). GTIL et les cabinets membres ne constituent pas un partenariat mondial. GTIL et chacun des cabinets membres sont des entités juridiques indépendantes. Les services professionnels sont délivrés par les cabinets membres. GTIL ne délivre aucun service aux clients. GTIL et ses cabinets membres ne sont pas des agents. Aucune obligation ne les lie entre eux : ils ne sont pas responsables des services ni des activités offerts par les autres cabinets membres.