Un audit est une procédure formelle qu'un agent d'audit met en œuvre pour voir comment une entreprise fonctionne et comment elle peut s'améliorer. Différents types d’audits existent, tels que la performance et les finances, mais ils suivent tous la même procédure de base. La procédure est généralement divisée en quatre sections principales: planification initiale, travail sur le terrain, rapports et suivi avec clôture.
Rédigez et envoyez une lettre de notification préliminaire au client ou au service audité. Indiquez à quel moment l'audit aura lieu, combien de temps vous prévoyez, la tâche de l'agent d'audit si ce n'est pas vous et une liste de contrôle du type de données que vous rechercherez et dont vous aurez besoin pendant l'audit.
Planifiez une réunion avec les responsables de l'entreprise ou du service. Définissez les objectifs et l'étendue de l'audit avec les responsables et déterminez les ressources disponibles. Obtenez également des informations détaillées sur les processus de l'entreprise ou du service. Permettez aux gestionnaires d’exprimer leurs préoccupations à propos de la vérification ou de poser des questions.
Effectuer une enquête de base sur l'entreprise ou le service. L'objectif de l'enquête est de compléter ce que vous avez appris lors de la réunion des responsables et de vous aider à mieux comprendre les objectifs, les opérations et les mécanismes de contrôle actuels de l'entreprise, tels que les procédures d'autorisation.Une variété de données telles que le manuel de l'entreprise et les déclarations des travailleurs peuvent être utiles à ce stade.
Formulez un plan de travail de base sur la base des informations recueillies lors de la réunion et de l’enquête. Le plan de travail sur le terrain explique comment vous obtenez le reste des données que vous utiliserez. Il peut varier en fonction d'éléments tels que la force des contrôles de l'entreprise.
Discutez avec les membres du personnel pour collecter des documents - ceux-ci varient en fonction du type d'audit que vous menez - et obtenez leur perception de ce qui se passe dans l'entreprise. Demandez-leur ce qu’ils pensent que l’entreprise se porte bien et ce qui pourrait être amélioré et pourquoi.
Passez en revue les documents que vous avez recueillis auprès des membres du personnel. Recherchez des erreurs de saisie ou des informations contradictoires. Vérifiez auprès des membres du personnel s'ils ont une explication adéquate des erreurs ou des conflits.
Vérifiez que la documentation et les procédures sont conformes à la politique de l'entreprise et aux autres réglementations locales, nationales ou fédérales.
Testez les contrôles de la société ou du service. Le test signifie simplement que vous examinez la documentation de transactions spécifiques - généralement entre 24 et 36 - de plus près. Plus vous trouverez d’erreurs ou de divergences dans la documentation et les entretiens, plus c’est important. Si la documentation montre initialement que les contrôles fonctionnent bien, vous n'aurez peut-être pas besoin de faire grand chose à cette étape. Les audits qui ne testent pas les contrôles sont réputés suivre une approche de fond.
Formuler des opinions initiales sur la société ou le service et sur son fonctionnement ou son amélioration éventuelle. Fournissez des informations aux responsables de l'entreprise ou du service et demandez-leur une réponse écrite à vos recommandations et à vos premiers résultats. La réponse devrait expliquer comment les responsables ont l'intention de résoudre les problèmes que vous avez isolés.
Créez un brouillon de votre rapport d'audit. Le rapport doit inclure des informations de base et décrire la portée de la vérification. Il doit également montrer ce que vous avez trouvé et quelles sont vos recommandations qui ont été basées sur ces conclusions, ainsi que des copies ou des extraits des réponses des gestionnaires.
Rencontrez les responsables une fois de plus et discutez de votre rapport approximatif. Fournissez-leur des copies et répondez aux questions éventuelles des responsables. Le but de cette réunion est de s’assurer que les gestionnaires comprennent tout ce que vous avez fait et ce qu’ils doivent faire pour s’améliorer.
Tweak et modifier votre rapport pour créer un brouillon final. La version finale doit inclure les résultats de la réunion de vérification. Distribuez la version finale aux gestionnaires.
Faites un suivi auprès du service ou de l'entreprise dans un délai de six à 12 mois pour savoir si l'entreprise ou le service a apporté des modifications afin de résoudre les problèmes identifiés lors de l'audit.
Rédigez une lettre officielle aux responsables indiquant ce que vous avez appris lors du suivi et les travaux supplémentaires éventuellement nécessaires. Si l'entreprise ou le service a répondu aux attentes, indiquez-le dans la lettre et indiquez que si vous avez atteint les objectifs de l'audit, vous terminez l'audit.
Conseils
-
Préparez-vous à des tensions au cours du processus de vérification. Les gens s'inquiètent souvent des erreurs que vous pourriez trouver, même si ces erreurs sont innocentes, car trop d'erreurs peuvent signifier que leur travail est en jeu. Rassurez-les en leur expliquant que votre travail consiste simplement à enquêter et non à récompenser ou sanctionner. Expliquez toujours la raison exacte pour laquelle vous demandez des données spécifiques afin que les travailleurs comprennent votre raisonnement.