COSO Flashcards
c’est quoi le COSO?
Committee of Sponsoring Organisations (of the Treadway Commission
Que propose le COSO?
une approche intégrale qui apporte sur:
- l’environnement de contrôle
- l’estimation du risque
- les activités de contrôle
- l’information et communication
- gestion (pilotage du contrôle interne)
Que veut-on dire par l’environnement de contrôle?
On ne peut s’attendre de la part de niveaux inférieurs au respect des normes et des conventions que si le sommet ne montre pas du respect pour ces conventions
que sont les objectifs de l’environnement de contrôle?
- le personnel doit respecter le code de conduite convenu (clarifier les normes et valeurs à respecter)
- le personnel doit effectuer les tâches qui lui sont confiées avec le professionnalisme et le soin nécessaires
- la direction doit exercer un contrôle de manière sérieuse
- la direction doit supporter le système de contrôle interne
- la séparation des fonction
- les responsabilités et les délégations au sein de l’organisation doivent être clairement définies
- les procédures de sélection pour le recrutement de personnel doivent être adaptées à ces objectifs
que veut-on dire par l’évaluation du risque?
Dans chaque décision prise, il y a lieu de prendre en considération le risque de déroulement non conforme
que sont les facteurs qui peuvent accroître le risque?
- la concentration de l’expérience et des connaissances relatives aux fonctions cruciales
- la complexité des activités opérationnelles
- la rapidité de prise de décision
- la diversification géographique ainsi que la diversification des produits
- la concurrence croissante, les évolutions technologiques et les modifications de régime politique
- nouveau personnel, croissance trop rapide et les restructurations
comment doit se faire l’identification des risques?
ça doit se faire dans toutes les entités opérationnelles et doit en premier lieu rechercher les sources potentielles de risques
que sont les 7 points à contrôler?
- autorisation
- ponctualité
- intégralité
- exactitude
- existence
- evaluation
- classification
que veut-on dire par l’autorisation?
contrôler si les personnes compétentes ont approuvé ces transactions et/ou documents
que veut-on dire par ponctualité?
le traitement de l’information dans les délais fixés
une comptabilité qui n’est pas complète ne peut donner une image fidèle de la réalité.
que veut-on dire par exactitude?
la fiabilité des informations financières
que veut-on dire par existence?
l’existence et le droit de la société de comptabiliser une transaction
que veut-on dire par evaluation?
par exemple, si la conversion du cours du dollar dans les transactions est erronée, l’information n’est peut-être plus valable
que veut-on dire par classification?
si des produits exceptionnels sont comptabilisés dans le CA, cela peut fausser le tableau
que veut dire la maîtrise de l’information et de la communication?
si on ne dispose pas des bonnes informations, il est impossible de diriger un processus d’entrerprise.