Contrôle des accès aux données : l’Administrateur système est-il au dessus des règles de contrôle interne ?

Le contrôle des accès aux données (comptables, commerciales, sociales, messagerie…) fait l’objet d’habilitations. Ces habilitations conjuguées à un système de traçabilité (enregistrement dans un journal des identifiants de l’utilisateur accédant aux données) permet de suivre les traitements et de dégager ultérieurement les responsabilités en cas d’erreurs ou de fautes. Cette supervision s’inscrit dans le cadre plus général du processus de contrôle interne.

Mais qu’en est-il de l’Administrateur système ?

Ce messie a souvent tout pouvoir sur le système sans partage… et sans contrôle (y compris de la part de la direction générale) dans la plupart des entreprises. La mésaventure de Google (cf lien en bas) doit alerter les directions d’entreprise sur le contrôle qu’elles doivent impérativement établir sur les administrateurs afin de protéger leurs données (notamment les données identifiant des personnes physiques, des cartes de paiement, des informations confidentielles ou sensibles…) et éviter toute mise en cause ultérieure néfaste à leur crédibilité.

Continue reading ‘Contrôle des accès aux données : l’Administrateur système est-il au dessus des règles de contrôle interne ?’ »

Détection d’une rupture dans une séquence de numérotation

L’absence de « trou » dans la numérotation des pièces comptables est une des règles prescrites par la réglementation comptable. En effet, la rupture dans la séquence de numérotation est révélatrice de la suppression de pièces comptables, ce qui d’un point de vue fiscale est prohibé et du point de vue de l’auditeur met en lumière une défaillance potentielle dans les procédures.

Continue reading ‘Détection d’une rupture dans une séquence de numérotation’ »

PACIOLI, le réseau social de la profession comptable

Un nouveau réseau social répondant au nom de Pacioli (inventeur italien de la comptabilité en partie double) vient d’être créé. Il s’adresse à tout professionnel de la comptabilité et aux professions connexes (avocat, notaire…). Il fonctionne de la même manière que Facebook. Il s’agit d’un site d’information et d’échange. Les sujets les plus divers y sont débattus.

J’y anime deux groupes de discussion :

– l’un sur l’audit et les systèmes d’information http://www.pacioli.fr/groupe/audit-et-syst-mes-dinformation,

Continue reading ‘PACIOLI, le réseau social de la profession comptable’ »

Contrôle des comptes par le commissaire aux comptes à l’aide de l’analyse de données (article publié dans la RFC)

La Revue Française de Comptabilité (RFC n° 433 de juin 2010) publie un article que j’ai rédigé intitulé “Contrôle des comptes par le commissaire aux comptes à l’aide de l’analyse de données”. Vous pouvez le lire dans la RFC pages 69 à 72 ou en cliquant sur le lien en bas de page.

Résumé de l’article :

Les systèmes informatiques actuels sont tous conçus autour de bases de données. Le commissaire aux comptes a tout intérêt à tirer avantage de cet atout offert par les nouvelles technologies : extraire d’innombrables données du système d’information de ses clients dans l’exercice de ses missions. Les entreprises ont déjà franchi le pas avec l’informatique décisionnelle. En adoptant ces nouvelles pratiques, le commissaire aux comptes étend les échantillons sondés et répond mieux encore à ses obligations professionnelles.

Continue reading ‘Contrôle des comptes par le commissaire aux comptes à l’aide de l’analyse de données (article publié dans la RFC)’ »

L’informatique décisionnelle, une opportunité pour le commissaire aux comptes

Système d’information et aide à la décision : couple indissociable dans les entreprises à la pointe

Le système d’information de l’entreprise est une source inépuisable de données. L’extraction et la mise en forme adéquate de données issues du système d’information constituent le préalable à la mise en oeuvre de l’aide à la décision ou à l’analyse de données. L’aide à la décision consiste à concevoir des outils informatiques contribuant à la résolution de problèmes et au processus de décision du chef d’entreprise. Les plus élaborés de ces outils sont les systèmes experts. Ces systèmes sont capables de reproduire le processus de décision d’un expert dans un domaine donné à partir d’une base de connaissance. L’analyse de données consiste quant à elle à traiter des listes de données (tris, calculs…) de manière à en extraire un résultat précis, condensé (par exemple les exceptions à une règle), une tendance. Les exemples d’outils d’aide à la décision ou d’analyse de données sont légions en entreprise : optimisation des goulots d’étranglement d’un processus de production, proposition de réassort des références de produits dont le niveau de stock est situé en de ça du seuil de déclenchement. Les systèmes informatiques modernes, des plus complexes PGI/ERP aux plus courants couples comptabilité-gestion commerciale, sont tous conçus autour de bases de données interrogeables favorisant l’exploitation de l’information comptable et de gestion. L’informatique décisionnelle constitue le fer de lance des entreprises qui conçoivent l’information comme une ressource à part entière au même titre que les matières premières ou le capital humain : c’est-à-dire une richesse exploitable.

Un modèle transposable au commissaire aux comptes

Continue reading ‘L’informatique décisionnelle, une opportunité pour le commissaire aux comptes’ »