9 novembre 2017
La Commission SME/SMP de l’Institut des Réviseurs d’Entreprises et plus particulièrement le groupe de travail normes ISA & ISQC 1 qui dépend de cette commission, mettent un point d'honneur à mettre à disposition des réviseurs d'entreprises des outils pratiques et pragmatiques leur permettant de mettre en œuvre et de maîtriser les diligences requises par le cadre normatif d'audit applicable en Belgique.
Dans ce contexte, le groupe de travail normes ISA & ISQC 1 a examiné s'il était possible de concrétiser dans un outil simple, diverses exigences de la norme ISA 315 Identification et évaluation des risques d'anomalies significatives par la connaissance de l'entité et de son environnement et par là même, permettre de répondre aux risques identifiés tel que développé par la norme ISA 330 Réponses de l'auditeur aux risques évalués.
Le groupe de travail normes ISA et ISQC 1 est composé de : Inge Saeys (Présidente), Chantal Bollen, Freddy Caluwaerts, Noëlle Lucas, Christophe Remon, Jean-Benoît Ronse De Craene, Jan Smits, Jan Van Brabant et Jacques Vandernoot et assisté de Stéphanie Quintart.
L'outil qui a été développé permet de documenter diverses démarches. La première vise à identifier et évaluer les risques inhérents à l’entité, indépendamment de ses mesures de contrôle interne, au regard des assertions concernées par chacun de ces risques. La deuxième démarche vise après l'évaluation des risques inhérents, à détailler les mesures de contrôle interne souhaitables et destinées à réduire les risques identifiés. La troisième démarche permet de documenter les mesures de contrôle interne effectivement mise en place par l’entité et pertinentes pour l'audit ainsi que l'évaluation de leur fonctionnement. En fonction du risque résiduel, la quatrième démarche consiste à formaliser la réponse d'audit afin d'obtenir des éléments probants suffisants et appropriés permettant ainsi de couvrir les risques évalués d'anomalies significatives.
Cet outil a également l'avantage de mettre en évidence différents risques inhérents et mesures de contrôle interne propres à différents secteurs permettant ainsi au réviseur de mieux se focaliser sur les risques rencontrés les plus courants.
Dans le cadre de la connaissance de l’entité et de son environnement ainsi que de son contrôle interne, cet outil permet de documenter les éléments clés suivants[1] :
(a) secteur concerné, réglementation et autres facteurs externes, y compris le référentiel comptable applicable ;
(b) nature de l'entité, notamment :
(i) ses activités ;
(ii) la détention du capital et ses structures de gouvernance ;
(iii) les types d'investissements que l'entité réalise et ceux qui sont prévus, y compris ceux dans des entités ad hoc ; et
(iv) la façon dont l'entité est organisée et financée ;
(c) choix et application des méthodes comptables retenues par l'entité, y compris les raisons des changements apportés ;
(d) objectifs et stratégies de l'entité et risques y relatifs qui sont liés à l'activité pouvant engendrer des risques d'anomalies significatives ;
(e) mesure et revue de la performance financière de l'entité ;
(f) contrôle interne, en ce compris :
(i) l'environnement de contrôle ;
(ii) le processus d'évaluation des risques par l'entité ;
(iii) le système d'information, y compris les processus opérationnels afférents, relatif à l'élaboration de l'information financière, et la communication ;
(iv) les mesures de contrôle pertinentes pour l'audit ;
(v) le suivi des contrôles ;
(a) des demandes d'informations auprès de la direction et d’autres personnes au sein de l'entité qui, selon le jugement de l'auditeur, peuvent avoir des informations susceptibles de l'aider dans l'identification des risques d’anomalies significatives provenant de fraudes ou résultant d'erreurs ;
(b) des procédures analytiques ;
(c) l'observation physique et l'inspection ;
Un système de filtre a été mis en place sur chaque colonne permettant de moduler au mieux l’utilisation de l’outil en sélectionnant les différents secteurs (attention toutefois à toujours sélectionner le secteur « Général »), ainsi que les risques et d’autres éléments susceptibles de faciliter l’utilisation.
Pour chaque activité, un emplacement a aussi été prévu laissant au réviseur la possibilité d’intégrer d’autres risques spécifiques rencontrés lors de son audit, et de formaliser sa réponse d’audit face à ce risque.
Enfin, il y a lieu de souligner que cet outil n'est qu'illustratif et ne se substitue aucunement aux normes ISA elles-mêmes et à la connaissance requise de celles-ci. En utilisant cet outil sur la base de son jugement professionnel, le réviseur d'entreprises en est seul responsable.
[1] Source : PN26 UK, « Key matters to document », p. 18 et s.