Cours 11 - CI à l'égard de l'info fin + évaluation des risques en audit Flashcards

1
Q

Quels éléments devons-nous comprendre de l’entité?
(CI)

A
  • Son système de CI (les 5 composantes)
  • Son environnement
  • Son RIFA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quels sont les 5 composantes du CI?
(CI)

A
  1. Environnement de contrôle
  2. Évaluation des risques
  3. Système d’information & communication
  4. Activités de contrôle
  5. Suivi
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que retrouve-t-on dans l’environnement de contrôle?
(composante du CI)

A

Attitude et actions de la direction

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Que retrouve-t-on dans l’évaluation des risques (par la direction)?
(composante du CI)

A

Est un processus continu

Est-ce que la direction de l’entité audit fait l’évaluation des risques?
Le fait je suis rassuré
Ne le fait pas je suis inquiet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que retrouve-t-on dans le système d’information et communication?
(composante du CI)

A

Système d’information (SI)
L’auditeur doit :
Comprendre l’impact du SI sur la préparation des états financiers
Prendre en considération le risque découlant du recours aux TI par l’entité

Communication
L’auditeur doit :
Déterminer les modes de communication utilisés (incluant leur incidence sur la préparation des états financiers)
Comprendre la façon dont le SI facilite (ou non) les communications

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que retrouve-t-on dans l’activité de contrôle?
(composante du CI)

A

Objectif :
Visent à prévenir, à détecter et à corriger les erreurs, les irrégularités, les fraudes et les anomalies.

Types de contrôles :
- Contrôles généraux (ou généralisés) :
Englobent les caractéristiques organisationnelles
Sont surtout préventifs
En lien avec les RAS au niveau des états financiers (généralisés)

  • Contrôles relatifs aux opérations (contrôles des applications) :
    Conçus pour gérer les risques et les objectifs du contrôle liés à chacun des cycles comptables
    En lien avec les RI au niveau des assertions
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quels sont les catégories de contrôles?

A

Contrôles primaires :
- Prévention
- Détection

Contrôles secondaires :
- Compensatoire (Ex : dans une petite E, le patron sera très présent pour vérifier)
- Directif (Orienter les actions afin de favoriser l’atteinte des objectifs de l’entreprise)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que retrouve-t-on dans le suivi?
(composante du CI)

A

Responsabilité de la direction

Évaluation de l’efficacité des contrôles internes par :
- Des activités continues
- Des évaluations ponctuelles

Utilisation de renseignements provenant de tiers et indiquant :
- L’existence de problèmes
- Les aspects à améliorer

Adoption de mesures correctives nécessaires

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Associez chaque composante du CI à la définition correspondante.
Composantes du CI :
1. Système d’information et communication
2. Activités de contrôle
3. Environnement de contrôle
4. Évaluation des risques
5. Suivi

Définitions :
a) Évaluation ponctuelle de l’efficacité des contrôles
b) Outil contribuant notamment à la préparation des É/F
c) Attitude et actions de la direction
d) Évaluation continue des activités et opérations de l’entreprise
e) Actions visant à prévenir, détecter et corriger les anomalies

A

1 - b
2 - e
3 - c
4 - d
5 - a

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Un bon CI permet quoi?
(Lien entre CI et RAS)

A
  • Permet de pallier un risque
  • Permet de diminuer le RAS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quels sont les contrôles pertinents pour l’audit?
(Activités de contrôle et audit)

A

Qui visent à répondre directement aux risques liés à l’intégrité des informations (c’est-à-dire l’exhaustivité, l’exactitude et la validité des opérations et des autres informations)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quels sont les contrôles répondants aux RAS liés aux assertions?
(Activités de contrôle à auditer)

A

Contrôles liés aux risques importants :
- RI élevé
- Autres risques selon NCA (ex: fraude)

Contrôles liés aux ÉJ :
- Automatisation vs manuelles pas les mêmes risque et contrôles

Contrôles dont l’efficacité sera testée :
- Par choix
ou
- Si corroboration seule = insuffisante

Tout autre contrôle permettant à l’auditeur l’identification et l’évaluation des RAS :
- Jugement de l’auditeur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qu’est-ce que le risque d’audit (RA)?

A

Risque que l’auditeur exprime une opinion inappropriée sur des états financiers contenant des anomalies significatives
- Tolérance de l’auditeur au risque (son risque maximal)

Risque que l’auditeur se trompe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelle est la formule du RA?

A

RA = RAS * RND
OU
RA = RI * RLC * RND

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quel énoncé présente un facteur de risque inhérent au niveau des états financiers?

  1. Achats effectués en devises étrangères
  2. Difficultés de recrutement du personnel comptable
  3. Emprunt garanti par la valeur des stocks
  4. Nouveau contrat important conclu avec un client
A
  1. Difficultés de recrutement du personnel comptable
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quel énoncé présente un facteur de risque inhérent au niveau des assertions?

  1. Très forte concurrence dans le secteur
  2. Stratégie de croissance audacieuse
  3. Nouvelle ronde de financement sur les marchés boursiers
  4. Faillite d’un client important de l’entreprise
A
  1. Faillite d’un client important de l’entreprise
15
Q

Quel énoncé présente un facteur de risque inhérent?

  1. Mauvaise séparation des fonctions incompatibles
  2. Absence de rapprochement bancaire
  3. Placements détenus dans des filiales étrangères
  4. Présence de caméras de sécurité dans l’entrepôt
A
  1. Placements détenus dans des filiales étrangères
16
Q

Associez les énoncés suivants avec le type de risque correspondant.

Énoncés :
1. Ventes effectuées manuellement (sans caisse enregistreuse)
2. Doute sur l’intégrité de la direction (voir commentaire)
3. Complexité de la chaîne de production de l’entreprise

Type de risque :
a) RI au niveau des états financiers
b) RI au niveau des assertions
c) Lacune de contrôle interne

A

1 - c
2 - a
3 - b

17
Q

Qu’est-ce que le RAS au niveau des É/F?

A

Circonstances qui augmentent le risque de façon généralisée et qui ne peuvent pas être associées à une assertion précise

18
Q

Que doit évaluer l’auditeur lorsqu’il fait RAS au niveau des É/F?

A

La nature et l’étendue de leur effet généralisé sur les É/F

Leur incidence sur son évaluation des RAS au niveau des assertions

19
Q

Qu’est-ce que le risque inhérent (RI)?

A

Probabilité qu’une anomalie significative se soit produite dans les états financiers ou glissée dans le solde d’un compte

Avant la prise en considération des contrôles

20
Q

L’évaluation du RI est en fonction de… ?

A

L’audit précédent

La nature des activités de l’entité

Le risque de sur ou de sous-évaluation d’un poste aux états financiers

L’optimisme et/ou le parti pris de la direction

La nature des facteurs de risque inhérent (selon la NCA 315, soit la complexité, la subjectivité, le changement, l’incertitude, et les partis pris de la direction ou les fraudes)

21
Q

Qu’est-ce que le risque lié au contrôle (RLC) ?

A

Probabilité que les politiques et procédures de l’entité auditée qui sont liées au CI ne permettent ni de détecter, ni de prévenir les anomalies significatives.

22
Q

Qu’arrive au RLC lorsque le CI est efficace?

A

Diminution du RLC

23
Q

Qu’arrive au RLC lorsque le CI est inefficace / aucun CI?

A

Augmentation du RLC

24
Q

Qu’est-ce que le risque d’anomalies significatives (RAS)?

A

Le RAS est une combinaison du risque inhérent et du risque lié au contrôle
Soit RAS = RI x RLC

25
Q

Pour que le RAS soit faible, il faut : … ?

A

Un RI faible et un RLC faible (situation optimale)

Un RI élevé et un RLC faible

Un RI faible et un RLC élevé

26
Q

Qu’est-ce que le risque de non-détection (RND)?

A

Risque que les procédures mises en œuvre par l’auditeur ne permettent pas de déceler une anomalie significative.

Seul risque sur lequel l’auditeur a le contrôle

27
Q

Quel est l’objectif du RND?

A

Par le travail d’audit, doit être ramené à un niveau permettant que le RA soit à un niveau acceptable (selon le niveau d’assurance souhaité entre 90% et 99%)

Augmentation travail audit = Diminution RND

Diminution travail audit = Augmentation RND

28
Q

Quels sont les étapes pour la détermination du RND à atteindre?

A
  1. Établir le niveau d’assurance requis
    Audit : entre 90% et 99%
  2. Déterminer le niveau acceptable du RA
  3. Évaluer les RI et RLC
    > 0 ; max 1
  4. Déterminer le RND
    Qui orientera la décision quant à la quantité de travail à faire