Comment rédiger un plan d'audit interne

Table des matières:

Anonim

L'Institut des auditeurs internes exige que le responsable de l'audit en chef établisse des plans fondés sur les risques qui orientent les activités d'audit interne. La planification de l'audit est un processus qui identifie tous les domaines d'activité. évalue le risque de chacun en utilisant une méthodologie standard; et utilise les ressources financières et d'audit disponibles pour déterminer les audits qui seront effectués au cours d'une année.

Une fois la planification terminée, un plan écrit d’audit interne doit être élaboré et communiqué à la direction. Le plan devrait inclure des informations de base; un résumé de la méthodologie de notation du risque et des allocations de personnel; et les détails du plan d'audit.

Articles dont vous aurez besoin

  • Détails des activités de planification d'audit

  • Détails de la dotation du service d'audit interne

Informations d'arrière-plan

Incluez un résumé de l’objet du document pour expliquer aux lecteurs ce qu’est un plan d’audit interne et ce qui le rend utile. La Réserve fédérale de Saint-Louis indique que le plan d’audit peut être utilisé par la direction générale pour surveiller à la fois la performance de l’entreprise et celle du service d’audit au cours de l’année.

Inclure la déclaration de mission et les objectifs du service d’audit interne.

Expliquez comment le plan de vérification a été élaboré. Il est généralement basé sur une évaluation des risques standardisée; discussions avec la direction; évaluations des résultats de la vérification antérieure; inclusion d'audits mandatés par des organismes de réglementation ou des sociétés mères; et demandes de gestion.

Fournissez un résumé des antécédents de la société, de son environnement réglementaire et de ses activités actuelles afin d’aider les lecteurs non familiarisés avec l’entreprise.

Méthodologie d’évaluation du risque et dotation en personnel

Décrivez la méthodologie utilisée par le service d'audit pour attribuer un risque à des domaines d'audit ou à des entreprises individuels. L'évaluation du risque implique généralement des évaluations de domaines de risque quantitatifs tels que le risque de crédit ou financier, ainsi que des évaluations de domaines de risque moins tangibles tels que la dotation en personnel, l'importance stratégique et le risque juridique.

Décrivez la structure du service d'audit interne, en fournissant des organigrammes au besoin. Incluez des explications sur le temps disponible, la documentation des heures disponibles pour les travaux d’audit au cours de l’année et expliquez la différence entre les heures disponibles et les heures de travail (c’est-à-dire que la plupart des départements d’audit excluent les vacances, les congés et le temps administratif du calcul des heures disponibles).

Documenter les changements importants dans la structure ou le personnel du service d’audit interne depuis le dernier plan d’audit ou les changements prévus pour l’année à venir.

Fournissez un résumé des antécédents du personnel clé de l'audit, le cas échéant.

Détails du plan d'audit

Fournissez une brève description de chaque audit planifié pour l'année, y compris les heures d'audit planifiées et l'étendue de l'audit général.

Inclure une liste de tous les domaines pouvant être audités et documenter l’évaluation du risque du service ou de l’entreprise, la date du dernier audit, le résultat de l’audit, les heures utilisées au cours de l’audit, ainsi que les dates planifiées et les heures d’audit pour les futurs audits. Cette liste montre comment les notations de risque et l'historique des audits précédents influencent le calendrier des audits futurs.

Comparez l’affectation des ressources d’audit de l’année précédente à chaque domaine auditable avec l’allocation de l’année suivante à l’aide d’un diagramme à secteurs ou d’un graphique à barres, afin de démontrer l’évolution de l’orientation de l’audit. Fournir une explication pour les écarts importants.