Aller au contenu principal

Audit SI

Audit des systèmes d'information : ITGC, contrôles applicatifs, fiabilité des données, sécurité applicative et conformité ISA 315 / COBIT.

ITGC COBIT ISA 315 Audit SI
Documents financiers, calculatrice et loupe d'audit

Fonctionnalités clés

Référentiels couverts

ISA 315 ISA 330 COBIT 2019 ITGC AUDCIF

La chaîne qui produit vos comptes est un objet d’audit

Vos états financiers ne sortent pas d’un grand livre tenu à la main : ils sortent d’une chaîne applicative — ERP, interfaces, outils de consolidation — dont la fiabilité conditionne celle des comptes. Les normes internationales d’audit l’ont acté : ISA 315 impose de comprendre les systèmes d’information sous-jacents aux comptes, ISA 330 d’y répondre par des travaux adaptés. C’est exactement le volet que nous portons, en co-traitance avec les commissaires aux comptes, pour les entités OHADA — en cohérence avec les directives AUDCIF de la profession.

Notre angle est singulier : nous auditons des systèmes que nous connaissons de l’intérieur. Les ERP dont nous testons les contrôles applicatifs sont ceux que nous déployons par ailleurs — nous savons où les paramétrages cèdent. Et nos auditeurs travaillent sur HOLOS, la plateforme d’audit ISA que nous avons développée : plans de mission ISA 300, dossiers structurés, rapport général multi-référentiel. Quand l’audit révèle des faiblesses à corriger dans la durée, le prolongement naturel est un programme de durcissement et de conformité.

Trois moments justifient la mission : avant une mise en production ERP, pour sécuriser les contrôles dès la conception plutôt qu’en remédiation ; après une migration, pour vérifier l’intégrité des données et la conservation des pistes d’audit ; et en mission récurrente annuelle, intégrée au cycle d’audit légal.

Méthode

Comment nous travaillons

  1. 01

    Planification

    1 à 2 semaines

    Compréhension de la cartographie applicative, identification des systèmes contributifs au reporting financier, analyse de risques SI et définition du périmètre de tests — validé avec le commissaire aux comptes lorsque la mission est en co-traitance.

  2. 02

    Exécution des tests

    2 à 6 semaines selon le périmètre

    Contrôles d'accès (identités, séparation des fonctions, comptes privilégiés), contrôles de changement (développement, recette, mise en production), contrôles d'opérations (sauvegardes, continuité, supervision) et contrôles applicatifs sur les cycles critiques — achats, ventes, paie, immobilisations.

  3. 03

    Restitution

    1 à 2 semaines

    Synthèse écrite des constats avec niveaux de risque, recommandations priorisées et plan de remédiation. Pour les co-traitances, le livrable est conforme aux attentes du commissaire aux comptes signataire.

Livrables

Ce que vous recevez

Rapport d'audit SI

Constats hiérarchisés par risque, recommandations priorisées, plan de remédiation actionnable.

Cartographie des systèmes contributifs

Chaîne applicative du reporting financier, interfaces, points de contrôle identifiés.

Dossiers de tests documentés

Preuves de tests ITGC et applicatifs, réutilisables d'un exercice à l'autre.

Livrable de co-traitance

Volet SI conforme ISA 315 / 330, directement intégrable au dossier du commissaire aux comptes.

Engagement

Nous auditons avec la plateforme que nous avons construite pour ça.
Nos auditeurs certifiés CISA, CIA et ACCA travaillent sur HOLOS, notre propre plateforme d'audit ISA — plans de mission, dossiers, rapport général multi-référentiel. Peu de cabinets connaissent à la fois le SI qu'ils auditent et l'outil avec lequel ils l'auditent.

Démarrage

Comment démarrer

  1. 1

    Entretien de cadrage

    45 minutes avec votre direction financière, votre commissaire aux comptes ou votre audit interne.

  2. 2

    Périmètre délimité

    Systèmes contributifs, cycles critiques, échéances de certification.

  3. 3

    Sous 48 h ouvrées

    Proposition de mission écrite, sans engagement.

FAQ

Questions fréquentes

Quelle différence entre audit ITGC et audit applicatif ?

L'ITGC couvre les contrôles généraux (accès, changements, opérations) ; l'audit applicatif vérifie les contrôles dans vos ERP et applications métier — intégrité, exhaustivité, exactitude des traitements.

Travaillez-vous avec les commissaires aux comptes ?

Oui, en co-traitance : nous couvrons le volet SI des missions d'audit légal selon ISA 315 et ISA 330, avec des livrables conformes aux attentes du signataire.

Quand réaliser un audit SI ?

Idéalement avant une mise en production ERP (pré-implémentation), après une migration, ou en mission récurrente annuelle intégrée au cycle d'audit légal.

Discutons de votre projet

Une démo, un audit, un ERP à déployer ? Un message suffit pour démarrer la conversation.