Exam intra Flashcards

1
Q

2 critères que la direction doit analyser pour mettre en place un système de contrôle interne ?

A

1) Le coût des contrôles < avantages de la réduction du risque
2) Un système de contrôle interne est bon ou mauvais eu égard aux besoins et particularités de l’organisation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quelles sont les responsabilités de la direction relativement au contrôle ?

A

1) Environnement de contrôle de l’entreprise
2) Son système comptable
3) Établissement / maintien d’un système de CI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

3 postes responsables de la gouvernance

A

1 ) Conseil d’administration

2) Comité d’audit
3) Dirigeants

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

En matière de contrôle interne, que veut dire “assurance raisonnable” ?

A

Les dirigeants et le CA ne peuvent s’attendre à une assurance absolue

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

À quel niveau de la hiérarchie le CI est-il mis en oeuvre ?

A

Par des personnes à tous les niveaux de la hiérarchie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

le contrôle interne est-il une activité supplémentaire ?

A

Non, il est intégré dans les procédures

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Le contrôle interne est-il un moyen ou une fin ?

A

C’est un moyen, il fait partie des procédures et y est intégré

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quels sont les 3 axes d’objectifs d’une entité en matière de contrôle interne ?

A

1) Fiabilité de l’information financière
2) Efficacité et efficience du fonctionnement
3) Conformité aux lois et règlement applicables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quelle est la définition du contrôle interne ?

A

Ensemble des moyens conçus et mis en œuvre par les responsables de la gouvernance, par la direction et par d’autres membres du personnel afin de procurer un certain niveau d’assurance quant à l’atteinte des objectifs de l’entité en matière de fiabilité de l’information financière, d’efficacité et d’efficience du fonctionnement et de conformité aux lois et aux règlements applicables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

À quoi sert le contrôle interne ?

A

Sert à réduire les risques

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Nommez 3 composantes importantes d’un système de contrôle interne

A

1) Objectifs
2) Risques
3) Activité de contrôle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qu’est-ce que le trio O-R-AC ?

A

Objectif + Risque = Activité de contrôle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelles sont les responsabilités de l’auditeur externe relativement au contrôle ?

A

1) Évaluer les mesures de contrôle interne en place

2) Évaluer le risque d’anomalies significatives correspondants aux mesures de contrôle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quelles sont les entreprises assujetties à la réglementation SOX ?

A

Les sociétés ouvertes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quelles sont les entreprises assujetties à la normalisation de CPA Canada ?

A

Les sociétés ouvertes et fermées

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qu’est-ce que le Règlement 52-109 ?

A

Attestation personnelle des dirigeants signataires par rapport à :

1) L’établissement/maintien des CIIF et des CPCI
2) Présentation de faiblesses importantes
3) Limitation de l’étendue
4) Utilisation d’un cadre de contrôle pour la conception des CIIF

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Quelles sont les entreprises visée par le règlement 52-109 ?

A

Les émetteurs non émergents (a émis des titres cotés en bourse)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Que veut dire CIIF ?

A

Contrôle interne à l’égard de l’information financière

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Que veut dire CPCI ?

A

Contrôle et procédure de communication de l’information

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quel est l’organisme de réglementation chargé d’administrer les lois et règlements en vigueur au Québec ?

A

L’AMF

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Nommez 5 disciplines connexes au contrôle interne

A

1) La gouvernance
2) Le contrôle de gestion
3) Le contrôle de la qualité
4) La gestion des risques
5) La comptabilité (page 7)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Quelle discipline est parfois synonyme de transparence, de saine gestion ou de direction d’entreprise ?

A

La Gouvernance (page 7)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Quelle proportion des PME dispose d’un CA ?

A

Moins de 10% (page 7)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Qu’est-ce que le règlement 52-110 ?

A

La loi sur les valeur mobilière du Québec exige que les membres d’un comité d’audit d’une société ouverte soient indépendant et possèdent des connaissances financière (page 8)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Quelles sont les 2 grandes catégories d’entreprises qui publient des états financiers à l’intention d’utilisateurs externes ?

A

1) Les sociétés ouvertes (cotées en bourse)

2) Les sociétés fermées (non cotées en bourse) (page 11)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Quelles sont les 3 catégories d’objectifs selon le COSO ?

A

1) Opération
2) Information financière
3) Conformité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Pourquoi l’audit des états financiers est-il soumis à une relation tripartie ?

A

Pour être conforme aux lois et réglementations qui régissent les valeurs mobilières

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Qu’est-ce que la relation tripartie ?

A

L’entreprise prépare l’information pour l’utilisateur.
L’auditeur est rémunéré par l’entreprise
L’auditeur travaille pour l’utilisateur.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Pourquoi l’auditeur externe doit-il être indépendant de l’entreprise ?

A

Pour éviter le conflit d’intérêts à la relation tripartie. L’auditeur travaille pour défendre les intérêts des utilisateurs externes avec qui il n’a pas de relation contractuelle.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Quelle réglementation régit l’élaboration des rapports sur le contrôle interne au

1) Canada
2) États-Unis
3) France

A

1) Autorité des marchés financiers (AMF)
2) loi Sarbanes-Oxley (SOX)
3) Loi de sécurité financière (LSF)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Au Canada, à qui revient la responsabilité de la réglementation relative aux marchés de capitaux ainsi que la surveillance des entreprises cotées en bourse ?

A

La responsabilité est aux 10 provinces et aux 3 territoires. (page 14)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Qu’est ce que l’ACVM et quel est son but ?

A

L’autorité canadienne en valeur mobilière résulte d’une alliance entre les provinces et territoires pour instaurer un processus harmonisé de réglementation des valeur mobilières dans l’ensemble du pays

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Qu’est-ce que le CIIF ?

A

C’est un sous-ensemble d’activités de CI qui porte principalement sur les mesures de contrôle visant la préparation des états financiers ainsi sur celles qui se rapportent à l’autorisation des transactions et à la protection des actifs. (page 15)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Quelles sont les failles du CIIF ?

A

1) Il ne touche que pas beaucoup les 2 autres catégories d’objectifs COSO (opérations et conformité aux règlements)
2) L’AMF ne prescrit aucun cadre de référence pour le CIIF

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Quelles sont les exigences du règlement 52-109 en matière de CIIF ?

A

Se contenter d’implanter des activités de CI axées sur la production d’information financière de qualité, sans tenir compte des objectifs opérationnels et de conformité. (page 15)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Pour quelle raison, l’AMF limite ses exigences en matière de contrôle interne ?

A

L’AMF a pour principal but d’accroitre la fiabilité de l’information financière produite par les entreprises cotées en bourse afin de protéger les investisseurs. (page 15)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Quel est l’objectif des CPCI ?

A

Fournir l’assurance raisonnable que l’information que doit présenter l’entreprise dans ses documents à transmettre en vertu de la réglementation de l’AMF est enregistrée, traitée, condensés et présentée correctement ainsi que dans les délais prescrits. (page 15)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Qu’est-ce que le rapport de gestion ?

A

Une section peu réglementée qui permet aux entreprises de contextualiser leurs résultats financiers et d’expliquer aux investisseurs l’orientation qu’elles souhaitent prendre. (page 20)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Du point de vue du gestionnaire, quels sont les avantages du contrôle interne ?

A

Le CI encadre le processus décisionnel, facilite le travail de la personne qui l’applique et il lui évide de commettre des erreurs (page 295)

40
Q

Quels sont les avantages et les inconvénients potentiels reliés à l’analyse du crédit d’un client ?

A

Peut impliquer un certain délais de traitement; mais l’analyse peut réduire les mauvaises créances (page 295)

41
Q

Quels sont les avantages et les inconvénients potentiels reliés à la présence obligatoire de deux signatures sur un chèque ?

A

Peut occasionner un délai, le temps d’avoir les 2 signatures; mais réduit le risque de sorties de fonds injustifiées grâce à la contre vérification.

42
Q

Comment le contrôle externe influence-t-il le contrôle interne au seins d’une organisation ?

A

Afin de satisfaire les exigences des parties prenantes, on doit les prendre en compte et les intégrer dans le système de contrôle interne de l’entité.

  • Les clients peuvent demander que l’entreprise aille des accréditations
  • Les fournisseurs exigent d’avoir accès au É/F
  • La banque peut demander le respect de ratios
  • Les agences de notation utilisent l’information financières pour émettre une cote
  • L’état s’attend que l’entité respecte les lois
43
Q

Quel est le danger potentiel des zones grises dans les 5 disciplines connexes au contrôle interne ?

A

Certaines activités peuvent nécessiter l’intervention de plus d’un individu pour assurer le bon fonctionnement. Il faut éviter qu’une fonctions dans une zone grise échappe à tout contrôle parce que chacun a l’impression que la responsabilité incombe à une autre personne.

44
Q

Quelle est la relation efficacité et efficience quand on laisse des responsabilités se chevaucher ?

A

Il est moins dommageable de laisser les responsabilités se chevaucher que de ne pas exercer de contrôle du tout sur l’activité. Il y a une perte d’efficience, mais pas d’efficacité, car le but est atteind.

45
Q

Quelles sont les catégories d’objectifs qui servent à la base de l’établissement d’un système de contrôle interne ?

A

1) Objectifs liés aux opérations de l’entreprise
2) Objectifs liés à la fiabilité de l’information financière
3) Objectifs liés à la conformité aux règlements

46
Q

Quels sont les catégories d’objectifs du COSO ?

A

1) Opérations
2) Informations financières
3) Conformité

47
Q

Quels sont les éléments de contrôle du COSO ?

A

1) Environnement de contrôle
2) Évaluation des risques
3) Activités de contrôle
4) Information et communication
5) Pilotage

48
Q

Quelle est la définition du contrôle interne selon le COSO ?

A

Un processus exécuté par les membres du personnel en vue de fournir une assurance raisonnable quant à l’atteinte des objectifs…

1) d’exploitation,
2) de présentation de l’information,
3) et de conformité.

49
Q

Selon le COSO, quels sont les 3 objectifs d’exploitation ?

A

1) Efficacité et efficience des opérations
2) Performance opérationnelle et financière
3) Protection des actifs contre la perte

50
Q

Quels sont les 4 principes de l’évaluation des risques du COSO ?

A

1) Objectifs clairs
2) Détection et évaluation des risques
3) Fraude
4) changements

51
Q

Qu’est-ce que veut dire “management passe outre au contrôle” ?

A

Contourner les méthodes de contrôle. Ex. Booster les EF pour avoir un prêt à la banque

52
Q

Pourquoi est-il avantageux de séparer les fonctions incompatibles ?

A

1) les erreurs “innocentes” sont plus facilement détectées

2) Il doit y avoir collusion entre 2 ou plusieurs personnes pour commettre des méfaits

53
Q

Quelles sont les 4 types de fonctions incompatibles entre elles ?

A

1) Autorisation d’exécuter des opérations
2) Enregistrement des opérations
3) Garde des actifs liés aux opérations
4) Comparaison des registres comptables avec les actifs existants

54
Q

Pourquoi utiliser les cycles comptables ?

A

Pour mettre en évidence les liens qui existent entre les comptes normalement affectés par une même transaction.

55
Q

Donnez des exemples de protection des actifs

A

1) Mesures de sécurité

2) Installation de caméras de surveillance

56
Q

Selon le COSO, l’information financière se divise en 2 catégories. Lesquelles ?

A

1) Utilisateurs externes : Répondre à l’obligation de rendre des comptes
2) Utilisateurs internes : Améliorer la prise de décision

57
Q

3 activités de gestion des RH qui influent le contrôle interne ?

A

1) Embauche
2) Formation
3) Évaluation

58
Q

Pourquoi est-ce plus difficile de découvrir ou de prévenir la fraude ?

A

Car c’est un geste délibéré posé par quelqu’un qui tente ensuite de le camoufler.

59
Q

Quels sont les 2 types de pilotage ?

A

Périodique et permanent

60
Q

Dans l’évaluation des risques et activités de contrôle, comment détermine-t-on la numérotation ?

A

Simplement à la suite du dernier risque, la numérotation ne suit pas une logique, ni une hiérarchie particulière.

61
Q

Comment crée-t-on un tableau COSO ?

A

3 colonnes : Objectif, Risque et activité de contrôle

62
Q

Le contrôle interne vise à réduire les risque de _____________.

A

Non-réalisation des objectifs

63
Q

Nommez 2 situations où on devrait appliquer des activités de détection

A

1) Collusion entre employé de fonction incompatible

2) contournement par les membre de la haute direction

64
Q

Quelles sont les différences entre la mise en place d’une mesure de contrôle qui repose sur une conséquence relevée (1) et l’établissement d’une mesure qui émane d’un processus structuré d’analyse des risques (2) ?

A

(1) : Moins efficace et efficiente, car elle ne découle pas d’une analyse. Les conséquences ont déjà eu des répercutions et moins efficient si le contrôle est instalé et que la situation est non récurrente.
(2) : Permet d’obtenir une vue d’ensemble sur les risques à atténuer, plusieurs risques peuvent menacer un objectif et un risque peut toucher plusieurs objectifs = Activités de contrôle plus efficaces

65
Q

Selon le COSO, quelle catégorie d’objectif est la plus importante pour l’entreprise ?

A

Celle qui se rattache aux opérations

66
Q

Dans les catégories d’objectifs du COSO, laquelle fait l’objet de la documentation la plus importante dans les écrits sur le CI ?

A

La catégorie d’objectifs liés à la fiabilité de l’information financière.

67
Q

Qu’est-ce qu’une activité de contrôle de prévention ?

A

Cibler les erreurs ou les fraudes avant qu’elles ne surviennent. Parfois plus couteuse qu’une activité de détection

68
Q

Qu’est-ce qu’une activité de contrôle de détection ?

A

Déceler les anomalies après qu’elles se soient produites

69
Q

Quelle sont les caractéristiques de l’information pour qu’un système de CI fonctionne adéquatement ?

A

1) Exactitude
2) Exhaustivité
3) Rapidité
4) Accessibilité
5) Mise à jour

70
Q

Quel sont les 3 types d’assertions ?

A

1) Sur les opérations et aux événements
2) Sur les soldes
3) Sur la présentation

71
Q

Qu’est-ce que sont les assertions ?

A

Des affirmations de la direction

72
Q

Que fait-on quand une situation touche plus d’une assertion ?

A

On priorise l’assertion pour laquelle le risque d’anomalies est le plus grand

73
Q

Quelle est l’assertion la plus à «risque» concernant le montant des stocksaux ÉF ?

A

L’évaluation

74
Q

Qu’est-ce qu’une anomalie significative ?

A

Irrégularité, relativement à une information, qui est suffisamment importante pour influer sur une décision qu’un investisseur pourrait prendre à partir de cette information.

75
Q

Comment calcule-t-on l’évaluation du niveau de risque (ER) ?

A

ER = PR x IR
PR : Probabilité
IR : Incidence

76
Q

Qu’est-ce qu’une matrice des risques ?

A

Un tableau pour énumérer les risque en fonction de leur niveau
ER = PR x IR

77
Q

Qu’est ce qu’une cartographie des risques ?

A

Un diagramme pour représenter chaque risque en fonction de sa probabilité et de son incidence
ER = PR x IR

78
Q

Qu’est-ce que le COSO 2

A

C’est le même cadre de référence où les champs couverts sont placés dans un contexte de GRE

79
Q

Qu’est-ce qu’un risque inhérent ?

A

Le risque qui existe au départ, avant toute action entreprise par l’organisation en vue d’en contrôler la probabilité ou l’incidence

80
Q

Qu’est-ce qu’un risque résiduel ?

A

un risque qui demeure, même après l’implantation d’activités de CI ou la mise en oeuvre d’autres réponses à son égard.

81
Q

Quelles sont les 4 manières de traiter un risque ?

A

1) Le réduire
2) L’éliminer
3) Le transférer
4) L’accepter

82
Q

3 risques que les TI peuvent engendrer pour la sécurité des données et de l’information

A

1) Confidentialité
2) Intégrité
3) Accès

83
Q

Qu’est-ce que des TI ?

A

Ensemble des technologies matérielles et logicielles dont une entreprise a besoin pour atteindre ses objectifs.

84
Q

Qu’est-ce qu’un SI ?

A

Ensemble de composantes interreliées qui, combinées, recueillent l’information, la traitent, la stockent et la diffusent afin d’aider à la prise de décision, à la coordination, au contrôle, à l’analyse au sein d’une organisation.

85
Q

Quelles sont les 3 fonctions d’informations d’un SI ?

A

1) Collecter
2) Traiter
3) Diffuser

86
Q

Quels sont les 4 principaux processus d’affaires ?

A

1) Finances et comptabilité
2) RH
3) Fabrication et production
4) Ventes et marketing

87
Q

Qu’est-ce qu’un serveur ?

A

Ordinateur spécialement optimisé pour pouvoir fournir des logiciels et autres ressources à d’autres ordinateurs faisant partie du même réseau.

88
Q

Expliquez les 3 flux d’une chaîne logistique

A

1) Les matériaux vont du fournisseurs du fournisseurs jusqu’au client du client
2) Les paiements vont du client du client jusqu’au fournisseur du fournisseurs
3) L’information accompagne chacun de ces flux

89
Q

Dans quel contexte un système de gestion de la chaîne logistique est-il utile ?

A

Dans un contexte de juste à temps

90
Q

Qu’est-ce qu’une base de donnée en “silo” ?

A

Chaque application a ses propres fichiers, l’interface est assurée par les personnes, p. ex. pour les liens à faire entre les ventes et la comptabilité

91
Q

Qu’est-ce qu’une base de données générale ?

A

Une seule base de données prend en charge toutes les applications de l’entreprise

92
Q

Quelles sont les 4 étapes de la gestion des TI ?

A

1) Conception
2) Développement et implantation
3) Utilisation et entretien
4) Évaluation

93
Q

Quelles sont les tâches à séparer dans un cycle d’achat ?

A

1) Autorisation
2) Garde
3) Enregistrement
4) Rapprochement

94
Q

Que veut-on éviter dans une demande d’achat ?

A

1) Collusion entre l’employé acheteur et le fournisseur pour gonfler les prix contre des pot de vin
2) Factures fictives

95
Q

Comment peut-on réduire le risque de fraude dans une demande d’achat ?

A

en procédant par appel d’offres

96
Q

Qu’est-ce que l’oblitération d’une facture ?

A

Étamper la mention “payée” sur la facture une fois le chèque signé

97
Q

À quel type d’objectif du contrôle interne l’objectif de «S’assurer d’obtenir le meilleur prix possible pour une qualité donnée» est-il rattaché?

A

Objectif d’exploitation