Exécution Flashcards

1
Q

Nommer les 6 étapes de l’exécution

A

1 - Exécution tests de contrôles généraux des TI
2 - Exécution tests de contrôle pour assertions
3 - Exécution procédures de corroboration spécifiques
4 - Exécution procédures de corroboration générales
5 - Recension anomalies détectées
6 - Réunion de l’avancement de l’audit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Caractères (2) d’un élément probant

A

Suffisant (quantité) et approprié (qualité)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Méthode pour choisir les éléments probants (3)

A

1 - Sélection population
2 - Sélection échantillon (sondage)
3 - Sélection d’éléments spécifiques

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

C’est quoi un 3416 de type I ? À quoi sert ce type de rapport ?

A

Rapport d’audit sur la DESCRIPTION et la CONCEPTION des contrôles de la société de services.

  • planifier l’audit;
  • concevoir des tests d’efficacité du fonctionnement des contrôles du fournisseur de service;
  • concevoir des tests de corroboration dans l’entité cliente.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

C’est quoi un 3416 de type II ? À quoi sert ce type de rapport ?

A

Rapport d’audit sur la DESCRIPTION, la CONCEPTION des contrôles de la société de services et l’EFFICACITÉ de leur fonctionnement.

  • planifier l’audit;
  • fonder son appréciation des risques sur l’hypothèse d’un fonctionnement efficace des contrôles.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Lorsqu’on est appelé à utiliser les travaux d’un tiers, quels sont les éléments à considérer pour :
1 - Évaluation du tiers
2 - Évaluation des travaux du tiers
3 - Responsabilité de l’auditeur

A

• Évaluation du tiers
– Compétence
– Objectivité (respect aux règles déontologiques)
– Capacités

• Évaluation des travaux du tiers
– Caractère approprié (pertinence et fiabilité)
– Caractère suffisant
– Caractère raisonnable des hypothèses (experts)

• Responsabilité en tant qu’auditeur
– L’auditeur externe ne peut substituer à un tiers sa responsabilité d’émettre une opinion sur les états financiers.
– L’auditeur ne doit pas faire mention de l’utilisation des travaux d’un tiers dans son rapport d’audit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vrai ou faux : Faire les contrôles généraux TI avant les contrôles relatifs aux assertions

A

Vrai : Les tests des contrôles généraux des TI devraient autant que possible être effectués avant les tests des contrôles relatifs aux assertions puisque:
• Certains contrôles d’applications peuvent être inefficaces dans un contexte de contrôles généraux informatiques inefficaces.
• Certains tests des contrôles manuels dépendent des TI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vrai ou faux : Il faut effectuer des contrôles généraux TI dans une stratégie corroborative

A

Faux : Cette étape est mise en oeuvre si l’auditeur opte pour une stratégie mixte, donc exécute des tests de contrôle en plus des procédures de corroboration.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Définir “Contrôle généraux TI”

A

Politiques et procédures qui favorisent le fonctionnement
efficace des contrôles d’application en contribuant à
assurer le bon fonctionnement continu des systèmes
d’information.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Nommer les contrôles et les tests possibles pour la sécurité des données

A

Contrôle : Mises à jour régulières effectuées
Test : Obtenir un rapport indiquant les dates des mises à jour effectuées. Vérifier que le système est bien mis à jour.

Contrôle : Pare-feu et logiciel anti-virus installés
Test : Obtenir la facture d’achat des logiciels. Vérifier que le pare-feu et l’antivirus ont été installés. Vérifier que les logiciels ont été mis à jour.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Nommer les contrôles et les tests possibles pour l’accès au système

A

Contrôle : Seuls le directeur informatique et son adjointe peuvent apporter des modifications au système.
Test : Obtenir la liste des personnes ayant apporté des modifications au système afin de s’assurer que seuls les noms du directeur informatique et de son adjointe sont indiqués. Sortir la liste des modifications effectuées et vérifier si ces modifications étaient justifiées.

Contrôle : La gestion du système est sous la responsabilité d’un directeur informatique compétent et ayant plusieurs années d’expérience dans le domaine.
Test : Discuter avec la direction d’EVI afin de connaître la formation et l’expérience du directeur informatique. Obtenir une copie de son CV.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Nommer les contrôles et les tests possibles pour l’accès aux programmes

A

Contrôle : Les agents de voyage utilisant le système doivent modifier leur mot de passe tous les 3 mois.
Test : Valider la fréquence de requête de modification des mots de passe.

Contrôle : Des sauvegardes des données sont effectuées tous les soirs.
Test : Obtenir la documentation de la procédure de sauvegardes. Valider que des copies de sauvegardes existent et sont conservées dans un endroit sécuritaire.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Donner les trois techniques (nature) des tests de contrôle manuels

A

Demande d’informations
Inspection de documents
Réexécution des contrôles

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Donner les trois techniques (nature) des tests de contrôle informatisés

A

Demande d’informations
Inspection de documents
Réexécution des contrôles (via jeux d’essai)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Nombre d’éléments dans un échantillon représentatif pour le test d’un contrôle

A
  • Lorsqu’un contrôle est répétitif, il a été déterminé qu’un échantillon statistiquement représentatif comportait 30 éléments (certains utilisent 25).
  • Toutefois, si une anomalie est trouvée dans l’application des contrôles, il n’est plus possible que, statistiquement, le contrôle ait été appliqué correctement tout au long de la période.
  • Il a toutefois été statistiquement établi qu’un échantillon de 60 éléments peut permettre cette conclusion malgré une erreur.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Combien faire de tests pour des contrôles effectués de façon hebdomadaire, mensuel, trimestriel et annuel ?

A

10, 3, 2, 1 (selon le GMP)

17
Q

Quoi faire si une déficience de contrôle est détectée ?

A

– Modifier sa stratégie (opter pour une stratégie corroborative)
et augmenter ses procédés de corroboration;
– Augmenter le nombre de tests de contrôles (si possible);
– Tester un contrôle compensatoire portant sur le même compte et la même assertion.

18
Q

À quelle fréquence et à quelles conditions peut-on faire une rotation sur les tests sur les contrôles ?

A

3 ans si aucun RAS et :
– Les contrôles n’ont pas changé;
– L’environnement de contrôle n’est pas faible;
– La surveillance continue des contrôles n’est pas faible;
– Les contrôles généraux des TI ne sont pas faibles;
– Le fonctionnement des contrôles pertinents ne comporte pas un aspect manuel important;
– Aucun changement de personnel, qui a une incidence significative sur l’application du contrôle, ne s’est produit depuis les tests;
– Aucune situation nouvelle n’indique la nécessité de modifications du fonctionnement du contrôle en cause.

19
Q

Vrai ou faux : L’auditeur doit concevoir et mettre en oeuvre des procédures de corroboration pour chaque catégorie d’opérations, solde de compte et information fournie, dès lors qu’ils sont significatifs.

A

Vrai

20
Q

Nommer les deux types procédures de corroboration

A

Test de détail

Procédure analytique

21
Q

Quoi faire s’il y a un écart significatif dans les résultats d’une procédure analytique ?

A

Investigation auprès de la direction et recueil d’éléments probants supplémentaires afin de corroborer les dires de la direction.

22
Q

Nommer les procédures de corroboration obligatoires

A
Confirmation externe
Prise d'inventaire
Passifs et éventualité
Informations sectorielles
Opérations entre parties liées
23
Q

À quel moment une confirmation externe des C/C n’est pas obligatoire (3)

A
  • Débiteurs non significatifs;
  • Confirmations inefficaces en raison de l’expérience passée ou réponses non fiables;
  • D’autres tests de détail comme retracer les encaissements subséquents fournissent des éléments probants suffisants et appropriés.
24
Q

Donner les deux types de confirmations de C/C

A

Express : Le client doit inscrire le montant et signer

Tacite : Absence de réponse confirme le solde

25
Q

Quoi faire si prise d’inventaire non fait à la fin de l’exercice ?

A

L’auditeur doit effectuer ou observer des comptages à une autre date, et mettre en oeuvre des procédures d’audit pour vérifier les mouvements de stocks survenus entre les deux dates.

Sinon : Opinion modifiée

26
Q

Comment trouver les procès et litiges ?

A

Demande d’informations
Inspection des PV
Inspection des frais juridiques

27
Q

Quoi faire si RAS pour litige ?

A

Confirmation d’avocat :
Lettre préparée par la direction et envoyée par l’auditeur
L’auditeur reçoit le duplicata
Fait mention des réclamations en cours (mais l’avocat pousse le client à nous révéler les réclamations éventuels)
Confirme le caractère raisonnable des évaluations faites par le client

28
Q

Quoi faire dans le cas d’opérations entre parties liées ?

A

Identifier les parties liées
Obtenir la liste des opérations
Corroborer la comptabilisation et la divulgation
Obtenir une déclaration écrite de la direction

29
Q

Donner les procédures de corroboration générales vers la fin de son audit

A

Vérifier concordance E/F avec comptes sous-jacents
Procédures analytiques globales
Examen des écritures de journal (TAAO)

30
Q

Donner la documentation à faire sur les anomalies (3)

A

Seuil de report
Anomalies détectées (indiquer si corrigées ou non)
Conclusion si elles sont significatives

31
Q

Quoi faire si le sommaire des anomalies dépasse le seuil de signification des travaux ?

A

Évaluer l’incidence sur le besoin d’effectuer des procédures d’audit supplémentaires et la stratégie d’audit

32
Q

À quoi sert la réunion d’avancement de l’audit ?

A

Passer en revue les constatations en mettant l’accent sur les enjeux importants (fraude, faiblesse contrôle interne, hypothèse direction, etc.)