Audit
CONTEXTE DE L’ENTREPRISE :
Ce n'est pas une section obligatoire de la réponse (comme l'est la planification). Par contre, c'est très utile pour donner une réponse appliquée au contexte. Si la réponse sur la planification et l'exécution du mandat est générale sans être appliquée au contexte, elle ne sera pas payante! Par exemple, il n’y aura peut-être pas les mêmes risques de manipulation des ÉF si l'entreprise est en démarrage vs en difficultés financières.
Acceptation :
Pas toujours besoin d'en parler.
Si on vous demande explicitement de le faire, alors vous devez le faire.
Si on ne vous le demande pas explicitement, mais que vous voyez plusieurs éléments problématiques, alors il sera payant de soulever le point.
Par contre, si la mission est déjà acceptée et que rien n'indique que cela est un problème, alors vous ne devriez avoir rien à dire par rapport à cela.
Planification:
1) RISQUE DE MISSION
Quantifier le risque de MISSION et le justifier. Attention, si on dit que le risque de mission est élevé, c’est important de spécifier qu’on devra faire suffisamment de travail pour ramener le risque de mission à un niveau suffisamment faible pour être acceptable. On ne peut pas garder le risque de mission élevé!
Attention : être précis. Par exemple, si vous me dîtes qu'il y a un risque à cause que l'entreprise est en vente, cela n'est pas suffisant. Il faut expliquer pourquoi c'est un risque.
2) SS
Quantifier et/ou qualifier le SS. Faire le lien avec les utilisateurs! Si vous êtes en mesure de la quantifier, faîtes-le et dîtes si ce seuil est élevé/faible (ou plus élevé/plus faible que l’année passée) tout dépendamment du contexte.
3) STRATÉGIE
Mixte vs corroborative et surtout expliquer le choix. Facteurs à prendre en compte : * Qualités des contrôles internes * Utilisation accrue ou pas du système * Volume de transactions * Etc.
Ces facteurs ne seront pas les mêmes selon le