Le cadre référentiel du contrôle interne
Numéro 43 / T4 2013
Refonte du référentiel COSO
1
Gestion des risques et conformité
Le référentiel du Committee of Sponsoring Organizations of the Treadway Commission (COSO)
«Internal Control – Integrated Framework», qui comporte cinq composantes (environnement de contrôle, évaluation des risques, activités de contrôle, information et communication et surveillance) a été publié en 1992. Il constitue un outil répandu pour mettre en place des systèmes de contrôle interne, mais aussi pour vérifier leur adéquation et leur efficacité, notamment en ce qui concerne le rapport financier. Au printemps 2013, le COSO a remanié son référentiel, dont il a publié une nouvelle version. Celle-ci contient désormais 17 principes qui définissent plus précisément les objectifs et les prescriptions pour chaque composante du modèle COSO. La nouvelle version remplace la version de 1992 avec effet en décembre 2013. La phase de transition permet aux entreprises d’identifier en amont les éventuels besoins d’adaptation au sein de leurs propres référentiels et de procéder aux optimisations correspondantes.
La garantie d’un système de contrôle interne sur le rapport financier qui fonctionne (SCI) fait partie des responsabilités non transmissibles du conseil d’administration (art. 716a CO). Par ailleurs, le chiffre 19 du «Swiss Code of Best Practice for Corporate Governance» publié par economiesuisse stipule qu’une entreprise doit disposer d’un SCI adapté à sa taille, à sa complexité et à son profil de risques.
Alors que le conseil d’administration et la direction sont tenus de documenter et de maintenir un tel SCI, il appartient à l’organe de révision, s’agissant des entreprises soumises à un contrôle ordinaire, de vérifier et de confirmer l’existence de ce
SCI (art. 728a al.1 ch. 3 CO).
Bien que le législateur suisse ne pose pas d’exigences ou de prescriptions spécifiques concernant le développement, la documentation et le maintien