Recevez des informations sur la comptabilité directement dans votre boîte aux lettres électronique !
Dans un contexte de risques et de réglementations en constante évolution, les entreprises doivent s'assurer que leurs processus de conformité internes évoluent au même rythme et qu'ils sont toujours capables de faire face efficacement aux menaces émergentes. Si les scandales tels qu'Enron et Worldcom ne font plus la une des journaux, de nouveaux exemples d'inconduite et de défaillance des contrôles - tels que l'effondrement et la liquidation de l'entreprise de construction Carillion en 2018, et de la chaîne de boulangerie Patisserie Valerie en 2019 - émergent régulièrement.
Ces épisodes soulignent la nécessité pour les Directeurs financiers de garder une longueur d'avance sur leurs obligations de conformité et de gérer leur profil de risque - en développant leur environnement de contrôle interne en fonction des besoins de leur entreprise et des attentes des autorités de réglementation. Compte tenu du risque de sanctions coûteuses en matière de conformité et de l'impact peut-être plus important d'une atteinte à la réputation, examinons de plus près le processus de maturation des contrôles et les facteurs que les Directeurs financiers doivent prendre en considération lorsqu'ils font évoluer leurs cadres.
Étapes clés de la mise en place d'un environnement de contrôle mature
Les entreprises réglementées sont tenues d'élaborer et de mettre en œuvre des cadres de contrôle interne pour faire face aux risques de non-conformité. Dans ce contexte, on entend par "environnement de contrôle mature" un cadre qui offre une protection solide et efficace et qui a prouvé qu'il atteignait ses objectifs en matière de conformité, notamment la gestion des risques pertinents et le respect des normes réglementaires.
Le défi pour les Directeurs financiers et les équipes de comptabilité et de conformité est que les profils de risque des entreprises changent pour une multitude de raisons, y compris la croissance - un facteur qui rend généralement les actifs plus susceptibles d'être volés et qui exerce une pression croissante sur les résultats financiers. Plus l'évolution du risque est prononcée, plus il peut être nécessaire de se concentrer sur le maintien du statut de l'environnement de contrôle.
Dans cette optique, le fait d'atteindre et de maintenir un environnement de contrôle mature représente une étape importante dans le processus de mise en conformité et démontre que l'entreprise est en mesure d'assurer une protection continue de toutes les parties prenantes.
L'atteinte de la maturité en matière de contrôle démontre qu'une entreprise a pris des mesures clés pour renforcer ses performances en matière de conformité, telles que la mise en œuvre :
- Une politique et des procédures claires
- Processus d'évaluation des risques
- Procédures d'examen et d'approbation
- Deuxième signataire pour les décaissements importants
- Outils de réconciliation automatisés
- Contrôle de conformité
Il est important de se rappeler qu'un environnement de contrôle mature n'est pas seulement le signe qu'une entreprise a mis en place des contrôles et des équilibres pour assurer la protection des actifs et une bonne information financière, mais qu'il indique également qu'une entreprise est prête à s'améliorer et à se développer sur le marché.
Comprendre l'impact de la technologie
L'automatisation des logiciels joue un rôle important en aidant les entreprises à développer leurs contrôles internes, puis à faire évoluer et à maintenir leur environnement de contrôle. Toutefois, si les outils de technologie comptable offrent des avantages fiscaux et informatiques en réduisant ou en éliminant le travail manuel, ils ne peuvent en fin de compte qu'aider les entreprises à appliquer et à valider les résultats des flux de travail - et ne devraient pas être utilisés seuls pour parvenir à un environnement de contrôle mature.
Les Directeurs financiers devraient plutôt considérer la technologie comme un moyen de soutenir les employés et de réduire les frictions et la pression au fur et à mesure que leur environnement de contrôle évolue. Cela signifie qu'il faut identifier les points d'intégration dans la pile technologique où l'automatisation des logiciels aura le plus grand impact sur le travail manuel : cela peut impliquer de considérer la façon dont les solutions individuelles transfèrent les données entre elles, ou le degré d'intégration de certaines solutions dans les processus de contrôle quotidiens.
Les recherches menées par FloQast ont confirmé les effets positifs potentiels de l'intégration technologique, qui se traduit généralement par une "amélioration significative de l'épuisement des équipes comptables". En revanche, une intégration technologique non réussie peut entraver la maturation du contrôle, en créant de multiples sources de données disparates et difficiles à réconcilier - qui, à leur tour, créent des problèmes de gestion de données plus importants, même si elles résolvent des problèmes manuels individuels.
Il est également important de prendre en compte le facteur humain de l'intégration technologique. Les équipes comptables peuvent être réticentes au changement, et des études suggèrent que jusqu'à "90 % des projets technologiques n'aboutissent pas à un retour sur investissement mesurable". Cela ne signifie pas que les Directeurs financiers doivent éviter l'innovation, mais plutôt se concentrer principalement sur les processus de routine ou les outils quotidiens que leurs comptables utilisent (comme Excel, ou Slack, ou Teams) où il est plus probable que l'automatisation apportera des avantages.
Identifier les technologies efficaces
L'intégration technologique idéale permet non seulement de renforcer les contrôles internes, mais aussi de rationaliser l'ensemble du processus d'application des contrôles pour les membres de l'équipe comptable.
Michael Rasmussen, analyste GRC, explique cette notion en définissant les contrôles de conformité "de pointe" par leur capacité à automatiser à la fois "la gestion continue des contrôles" et "la détection et l'application des contrôles internes dans les systèmes de processus d'entreprise". Les systèmes avancés de gestion de la conformité offrent généralement ces fonctionnalités, permettant aux équipes de créer rapidement des listes de contrôle pour gérer des flux de travail multiples et, par conséquent, d'automatiser la capture de l'exécution des contrôles au sein d'une seule application.
Collaboration interentreprises
Si les équipes comptables sont chargées de vérifier et de gérer les contrôles internes, en réalité, la fonctionnalité des contrôles s'étend à l'ensemble de l'organisation. Dans cette optique, tout effort de mise à l'échelle devrait aller au-delà de l'exécution et de la saisie des contrôles internes, pour accroître l'efficacité opérationnelle de l'entreprise - en réunissant le personnel, en facilitant la collaboration et en garantissant la responsabilisation.
Prenons un exemple d'intégration pratique des technologies de contrôle :
- La réalisation d'un inventaire est identifiée comme un contrôle et une tâche est créée.
- Le comptage est attribué au responsable de l'entrepôt.
- Le responsable est en mesure de signer et d'enregistrer le comptage numériquement par le biais d'un logiciel de contrôle.
- Le logiciel informe l'équipe comptable de l'achèvement des tâches, en même temps qu'il informe le comptable du workflowinventaire et l'équipe d'audit interne de l'efficacité de l'environnement de contrôle.
Dans ce cas, l'intégration ne facilite pas seulement l'établissement de la liste de contrôles , mais rationalise l'ensemble du processus, en réduisant le travail manuel de l'équipe comptable, en augmentant la visibilité et la responsabilité, en saisissant l'exécution à la source et en éliminant un processus d'approche fastidieux entre la comptabilité et l'entrepôt. Ce cas souligne en outre l'avantage potentiel des systèmes avancés de gestion de la conformité, qui peuvent accroître la visibilité des flux de travail et de l'exécution des contrôles grâce à des fonctions telles que des outils de tableau de bord spécialement conçus à cet effet.
Vers un audit basé sur les contrôles
L'indicateur d'un environnement de contrôle mature est la possibilité d'effectuer un audit des états financiers basé sur les contrôles : le test opérationnel approfondi des contrôles internes par une équipe d'audit des états financiers afin d'évaluer le risque d'inexactitudes importantes.
Dans ce contexte, si le processus de test démontre qu'un contrôle particulier fonctionne correctement, l'équipe d'audit peut accorder une plus grande confiance à ce contrôle et réduire ainsi le risque d'anomalies significatives. Un risque d'inexactitude plus faible signifie que l'équipe peut alors réduire le nombre de tests de fond qu'elle effectue au cours de l'audit, ce qui permet en fin de compte à l'équipe comptable et à l'équipe d'audit d'économiser un nombre incalculable d'heures précieuses au cours du processus de PBC.
Un environnement de contrôle mature représente une combinaison de facteurs, y compris l'intégration des processus comptables quotidiens, la visibilité et la responsabilité de l'exécution des tâches, et la capture automatisée des données pertinentes. FloQast Compliance Management a été développé exactement dans ce but : aider les entreprises à réimaginer et à transformer leur environnement de contrôle, à rationaliser l'application des contrôles, à faciliter le chemin vers la maturité des contrôles et à récolter les bénéfices d'un audit basé sur les contrôles.
Si vous souhaitez en savoir plus sur l'automatisation des contrôles, contactez un membre de notre équipe dès aujourd'hui.