Sécurité des systèmes d’information : la protection des données à l’épreuve du piratage

Le réseau informatique assurant l’interconnexion des consoles de jeu PS3 de Sony a été piraté[i], des données personnelles d’utilisateurs (nom, coordonnées et peut-être numéros de cartes bancaires) ont été siphonnées par des pirates informatiques. Sony a bloqué l’accès à ses réseaux empêchant aux utilisateurs de PS3 tous jeux en réseau, toute mise à jour et tout achat en ligne. Ce produit a perdu en quelques jours tout intérêt. C’est un coup dur pour la marque. Sa crédibilité est sérieusement écornée. Cette multinationale va devoir déployer des efforts de communication énormes pour redorer son image et effacer de la mémoire des utilisateurs cet épisode. Si cet incident aura un impact financier évident (baisse des ventes, procès…) sur les comptes de la société, elle s’en remettra, elle a les reins solides.

Mais qu’en est-il des PME ?

Aucune PME ne survivrait, tant en termes de perte d’image que de perte d’activité, à ce genre d’accident. Et pourtant, les piratages et autres malveillances informatiques se sont multipliés ces dernières années. Pour autant la sécurité des systèmes informatiques n’est pas la priorité des DSI, les budgets de PME n’étant pas extensibles.

Continue reading ‘Sécurité des systèmes d’information : la protection des données à l’épreuve du piratage’ »

Analyse de données : Convertir un fichier PDF en un fichier EXCEL

Il est fréquent que l’auditeur demande une extraction de données et reçoivent en retour un fichier PDF. L’auditeur se trouve alors face à un fichier qui au premier abord ne lui est d’aucune utilité (dans le cadre d’une analyse de données). En effet, aucun traitement ne peut être opéré directement sur un fichier PDF au contraire de fichiers EXCEL ou ASCII.

L’usage d’un convertisseur de fichiers PDF s’avère alors nécessaire. Différentes solutions sont présentes sur le marché. J’ai découvert[i] l’existence d’un convertisseur de PDF en ligne gratuit nommé « PDF to EXCEL » accessible à l’URL : http://www.pdftoexcelonline.com/fr/default.aspx.

 

Continue reading ‘Analyse de données : Convertir un fichier PDF en un fichier EXCEL’ »

Confirmations directes : la difficile réalité de la transparence financière

La confirmation directe (ou circularisation) est une des diligences obligatoires du commissaire aux comptes (NEP-505. Demandes de confirmation des tiers). Cette technique de collecte des éléments probants permet de valider les soldes et mouvements comptables et contribue à la détection d’anomalies voire de fraudes (NEP-240. Prise en considération de la possibilité de fraudes lors de l’audit des comptes).  A ce titre, nous la pratiquons tous. Et, généralement, le taux de réponse est assez satisfaisant.

Depuis de nombreuses années, nous nous sommes habitués à ce que les banques facturent une « prestation » pour l’édition d’une réponse « sous réserve d’erreur ou d’omission ». Entre 40 et 200 € la réponse, il faut vraiment cibler les demandes et faire preuve de pédagogie auprès des clients, PME pour la plupart.

Ce sont maintenant les fournisseurs qui s’engagent dans cette démarche. Et pas des moindres. Un des trois opérateurs de téléphonie mobile demande pas moins de 300 € pour répondre à notre demande.

Continue reading ‘Confirmations directes : la difficile réalité de la transparence financière’ »

ACCESS-EXCEL – SQL – Audit de données – Valorisation des stocks : contrôle de la cohérence des états d’inventaire

Le contrôle des stocks est une phase incontournable du contrôle des comptes. Le commissaire aux comptes s’assure, entre autres, que les états d’inventaire ayant servi de base à la comptabilisation des stocks sont conformes d’une part en quantité en les rapprochant avec les feuilles de comptage et ses prises d’inventaire et d’autre part en valeur en rapprochant les prix unitaires avec des factures d’achat (marchandises, matières premières). Préalablement à ces sondages, des contrôles de cohérence sur la présentation des états ainsi que sur les variations N/N-1 des références et des quantités présentes peuvent être réalisées.

Cependant, face aux milliers de lignes que comprennent certains états d’inventaire, les contrôles s’avèrent assez rapidement lourds à mener. Grâce à l’analyse de données informatisée, l’auditeur automatisera de multiples contrôles.

Continue reading ‘ACCESS-EXCEL – SQL – Audit de données – Valorisation des stocks : contrôle de la cohérence des états d’inventaire’ »

DELPHI, EXCEL / Les langages de programmation compilés alliés à EXCEL : outils puissants de traitement de données à disposition de la profession comptable

Dans de précédents articles, j’évoquais l’usage du langage VBA et de logiciels tels qu’EXCEL ou ACCESS dans nos missions d’audit en vue de faciliter la mise en forme et l’analyse de données. Cependant, d’autres langages de programmation structurés, tels DELPHI (déclinaison orientée objet du langage Pascal) ou le C++ (successeur du C également orienté objet) existent. A la différence du VBA qui est un langage interprété, DELPHI et C++ sont des langages compilés[1].

Indéniablement, la création d’applications, mettant en œuvre des formules pour lesquelles l’inaltérabilité et/ou la confidentialité doivent rester de mise (par exemple, calculatrices ou outils de calcul de primes, de RFA, d’impôts… à destination des clients et mettant en avant les compétences du cabinet), requière l’usage de langages de programmation compilés tels que ceux évoqués plus avant. En effet, l’utilisateur n’a pas accès au code-source du programme (contrairement aux développements en VBA) mais seulement à son exécutable (*.exe, *.com), il ne peut donc pas en modifier le fonctionnement (sauf à se lancer dans des opérations de décompilation fort ardues).

Les langages compilés assurent, de la même manière que le VBA, des passerelles avec des applications tierces, telles EXCEL, ACCESS ou WORD (mais la liste est beaucoup plus longue). Ainsi, il est aisé de prendre le contrôle d’EXCEL, d’ouvrir des feuilles de calcul et de les modifier avec quelques lignes de codes. La liaison opérée entre les processus de traitements programmés et des tableurs ou SGBDR étendent de manière infinie le champ du possible en matière de traitement de données. C’est ce que je vous propose de découvrir avec l’exemple qui suit.

Continue reading ‘DELPHI, EXCEL / Les langages de programmation compilés alliés à EXCEL : outils puissants de traitement de données à disposition de la profession comptable’ »