La fonction informatique regroupe l'ensemble des obligations des autres fonctions de l'organisation. Elle est chargée de suivre les règles de management :
- Détermination des objectifs
- Planification
- Sélection et motivation du personnel
- Élaboration de procédures
- Description des fonctions
- Comparaison des réalisations aux objectifs (...)
[...] Toute modification est-elle effectuées sur des copies de programmes ? Toute modification n'est-elle testée qu'avec des jeux d'essai de l'environnement de tests, ou avec des copies autorisées de fichiers réels ? La mise en production du ou des programme(s) modifié(s) est-elle précédée de l'accord du responsable hiérarchique du programmeur et de l'utilisateur ? Les documentations sont-elles mises à jour à chaque modification : Analyse/Programmation ? Exploitation ? Utilisateur ? [...]
[...] SÉLECTION DES DONNÉS DANS UN FICHIER : Définition : Cette définition vise un contrôle de certaines informations traitées prélevées scientifiquement ou aléatoirement sur des fichiers du programme. Avantages : fiabilité des résultats à cause des prélèvements : sur des fichiers réels. rapidité d'utilisation Limites : risque d'inexploitation des données sélectionnées à cause de leur abondance risque de non détection de quelques anomalies a causes des méthodes de sélection utilisées Conclusion La RAO; une démarche intégrée allant du planning de l'audit à la supervision en passant par l'étape intermédiaire de l'exécution de tests sur les fichiers des entités contrôlés par capture de données Les grandes lignes de la RAO: Un micro-ordinateur connectable à l'unité centrale de l'entité contrôlée et reliable au serveur du cabinet; Audit executé avec un micro-ordinateur transportable. [...]
[...] La phrase étude fonctionnelle prend-elle en compte : La philosophie des contrôles au niveau de la fonction informatique ? La philosophie des contrôles manuels et informatisés au niveau du système ? Les procédures de sauvegarde, de restauration et de reprise ? La formation nécessaire des informaticiens ? La formation nécessaire des utilisateurs ? La phase étude fonctionnelle est-elle approuvée par les utilisateurs ? [...]
[...] Parallèlement à cette évaluation l'auditeur doit porter à la connaissance de la direction générale les insuffisances des notées dans l'organisation du contrôle interne des traitements. Exemple CONTRÔLE DE LA COMPTABILISATION ACHATS FOURNISSEURS, ENREGISTREMENT DES FACTURES, JOURNALISATION ET CENTRALISATION LES TECHNIQUES DE CONTRÔLES BASÉES SUR L'INFORMATIQUE A-TECHNIQUES_D'AUDIT INFORMATIQUEUTILISANT L'ORDINATEUR : Avantages : l'outil informatique a permis à l'auditeur d'économiser le temps et donc de minimiser les coûts par le biais de l'automatisation des travaux Inconvénients: L'utilisation de l'informatique nécessite au départ des dépenses colossales quant à l'achat de matériel nécessaire et des progiciels, ajoute à cela les nombreux tests pour s'assurer de la fiabilité des programmes utilisés. [...]
[...] Si la réponse est oui à la question précédente, le contrôle donne-t-il une assurance suffisante que les données sur les nouveaux fichiers sont : Exhaustives : Toutes enregistrées ? Toutes enregistrées dans la bonne période ? Exactes : Validation suffisante sur l'exactitude des données ? Avant la recette finale, le nouveau système a-t-il été suffisamment testé, notamment à chaque fois que possible avec l'ancien système comme système de référence ? Les auditeurs internes participent-ils au contrôle du processus de conversion ? La documentation du système comprend-elle des informations suffisantes sur les domaines suivants : Contrôles sur le transfert dans l'environnement de production ? [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture