J'entends parler de l'approche par les risques en audit, pouvez vous m'expliquer cette notion?
Le Risque d'Audit est une intersection entre 3 ensembles, ou composantes. Ces composantes sont définies comme suit :
- Risque Inhérent: lié à l'existence d'erreurs significatives dans les états financiers (audités) d'une entreprise, dues, ces erreurs, à l'environnement externe de l'entreprise (cela en supposant que les procédures de contrôle interne ne soient pas opérationnelles).
- Risque de Non Contrôle: lié à l'existence d'erreurs significatives dans les états financiers (audités) d'une entreprise, dues, ces erreurs, à l'environnement interne de l'entreprise : cela dit ces erreurs seraient dues aux procédures de contrôle interne innefficaces ou inexistantes.
- Risque de Non Détection: lié à l'existence d'erreurs significatives dans les états financiers (audités) d'une entreprise, dues à l'incapacité de l'auditeur à les détecter (cela en supposant que l'environnement externe et l'environnement interne de l'entreprise aient fonctionné comme il le faut pour empêcher l'insertion d'erreurs dans les états financiers).
Le risque d'audit est alors l'ensemble des erreurs pouvant exister dans les états financiers et pouvant émaner de ces trois composantes, de l'une ou de l'autre ou des trois en même temps.
L'approche par les risques, en audit financier :
L'estimation du risque d'audit doit se faire en début de mission d'audit. Si l'entreprise à auditer est de très petite taille, l'approche par les risques devient inutile, trop coûteuse en termes d'heures de travail, par rapport aux écritures comptables, transactions et procédures de contrôle interne à vérifier. Si l'entreprise est d'une taille importante, l'approche par les risques devient efficace, puisqu'elle vise mieux les zones de risques dans l'audit d'une entreprise et permet ainsi l'économie de coûts initialement inutiles.
Normalement, le commissaire aux comptes suit les étapes suivantes :
1- Il commence par une prise de connaissance générale de l'entreprise à auditer,
2- il estime le risque d'audit
3- quand le risque est estimé fort, cela veut dire que les états financiers à auditer comporteraient beaucoup d'erreurs, et vice-versa si le risque est estimé faible
4- L'importance des travaux de vérifications en audit financier est proportionnelle à l'importance du risque d'audit : Si le risque est fort, l'auditeur doit effectuer d'importantes vérifications, et si le risque est estimé faible, l'importance des travaux de vérifications serait réduite.
5- à ce stade, l'auditeur planifie ses travaux de vérification, leur étendue, leur timing, l'équipe intervenante...
6- au fur et à mesure que ces travaux de vérification avancent, l'auditeur devrait réviser son estimation du risque d'audit, selon que les preuves qu'il trouve confortent son estimation première ou l'infirme... c'est un raisonnement par itération qui "s'installe" au cours de la réalisation des travaux de vérification.
7- l'auditeur décidera d'arrêter ses travaux de vérification, lorsque il aura l'intime conviction qu'une "itération" supplémentaire serait inutile et ne lui fera découvrir aucune erreur supplémentaire significative. (et c'est pour cela essentiellement que le risque d'audit s'approche de la valeur zéro, en fin de mission, mais ne lui est jamais égal)