Laurelle Nob ConsultingLN ConsultingGestion · Organisation · Contrôle interne

AccueilServicesContrôle interne et maîtrise des risques

Contrôle interne et maîtrise des risques

Sécuriser les flux, les actifs et l'information financière, sans alourdir le fonctionnement.

Le contrôle interne n'est pas une couche de bureaucratie : c'est ce qui permet à une direction de déléguer sans perdre la maîtrise. L'intervention identifie les risques réels de l'organisation (fraude, erreur, non-conformité) et met en place des contrôles proportionnés, documentés et vérifiables.

Ce que couvre l'intervention

  • Diagnostic des processus

    Description des processus clés (achats, ventes, trésorerie, paie, immobilisations) tels qu'ils fonctionnent réellement, forces et failles comprises.

  • Cartographie des risques

    Identification et cotation des risques par processus, matrice de criticité, et hiérarchisation des priorités de traitement.

  • Séparation des tâches

    Analyse des cumuls de fonctions incompatibles et réorganisation des habilitations, y compris dans les outils informatiques.

  • Plans de remédiation

    Pour chaque faiblesse retenue : un contrôle, un responsable, une échéance, une preuve attendue. Suivi de la mise en œuvre.

Cartographie des risques Matrice croisant la probabilité et l'impact, avec dégradé de criticité, cinq risques positionnés et une zone critique en haut à droite. ZONE CRITIQUE Impact Faible Élevé Probabilité Faible Élevée R5R4R3 R6R2R1 risque coté et suivi criticité élevée : plan de remédiation prioritaire, responsable désigné
La matrice de criticité : chaque risque est coté, positionné, puis doté d'un contrôle et d'un responsable.

Démarche

Un déroulé constant, du cadrage à la remise du livrable.

1 · Cadrage
Lettre de mission, accord de confidentialité, périmètre des processus couverts et calendrier.
2 · Terrain
Entretiens, observation des opérations, tests de cheminement sur pièces réelles : le diagnostic décrit ce qui se passe, pas ce qui devrait se passer.
3 · Restitution
Cartographie, constats hiérarchisés par criticité et plan de remédiation discuté avec la direction, sans contrôle fictif ni responsabilité non attribuée.
4 · Suivi
Points d'avancement sur la mise en œuvre des remédiations, à la fréquence convenue dans la proposition.

Livrables types

Des documents datés, sourcés et prêts à l'usage : pour la direction, le conseil ou l'auditeur.

  • Cartographie des risques

    La matrice de criticité et sa méthode de cotation, réutilisable d'un exercice à l'autre.

  • Rapport de diagnostic

    Constats documentés et hiérarchisés, chacun rattaché à ses pièces et à son impact concret.

  • Matrice de séparation des tâches

    Les fonctions incompatibles, les cumuls constatés et les réaffectations proposées.

  • Plan de remédiation

    Contrôles, responsables, échéances et preuves attendues : un document de suivi, pas une liste d'intentions.

Chaque mission est cadrée par une lettre de mission et un accord de confidentialité. Le périmètre, le calendrier et les livrables sont fixés avant le démarrage ; la durée dépend du périmètre retenu et figure dans la proposition d'intervention. Ces travaux relèvent du conseil en organisation et en contrôle interne ; ils n'incluent ni révision, ni certification des comptes, ni commissariat aux comptes.

Un premier échange, sans engagement.

En français ou en anglais. Accusé de réception sous 24 heures ouvrées.

Prendre contact
Vous êtes hors ligne. Les pages déjà consultées restent lisibles.