![]() |
Publier un mémoire Consulter les autres mémoires |
|
Université du Sud
Ecole Supérieure de Commerce de SFAX
Master spécialisé Nouvelles Technologies & Gestion Comptable, Financière et Fiscale
Revue du module « comptabilité clients » du progiciel JD EDWARDS d'une société pétrolière dans le cadre d'une mission d'audit financier
Elaboré par :
Bacem Jarraya
Encadré par :
Mr Kamoun Moez
Mr Khoufi Walid
Organisme d'accueil : PriceWaterhouseCoopers Tunisie
SOMMAIRE
INTRODUCTION GÉNÉRALE 1
PARTIE A : AUDIT DES SYSTÈMES D'INFORMATION 2
1 CONTEXTE DU TRAVAIL 3
1.1 CADRE D'ÉLABORATION DU TRAVAIL 3
1.2 PRÉSENTATION DU CABINET 3
1.3 PRÉSENTATION DE LA SOCIÉTÉ SUJET DE NOTRE ÉTUDE 5
1.4 OBJECTIF DE LA MISSION 5
2 AUDIT INFORMATIQUE 6
2.1 INTRODUCTION 6
2.2 PRÉSENTATION DU CONCEPT 7
2.2.1 Définition 7
2.2.2 Principes et règles d'audit 8
2.2.3 Risques 9
2.2.4 Techniques d'audit 12
2.3 DÉROULEMENT DE L'AUDIT INFORMATIQUE D'UNE APPLICATION EN SUPPORT À L'AUDIT FINANCIER 13
2.3.1 Prise de connaissance 14
2.3.2 Contrôle d'application 14
3 AUDIT DES ERP 19
3.1 PRÉSENTATION 19
3.1.1 Historique 19
3.1.2 Définition 22
3.1.3 Principe 35
3.1.4 Acteurs du marché 35
3.1.5 Nécessités des ERP 36
3.1.6 Apports des ERP 39
3.1.7 Limites des ERP 40
3.2 AUDIT DES ERP 41
3.2.1 Composantes d'un ERP 41
3.2.2 Objectifs d'audit d'un ERP 43
CONCLUSION PARTIE A 46
PARTIE B : MISSION D'AUDIT INFORMATIQUE EN SUPPORT À L'AUDIT FINANCIER (CAS D'UNE SOCIÉTÉ PÉTROLIÈRE) 46
1 PRÉSENTATION DU SYSTÈME D'INFORMATION DE LA SOCIÉTÉ 47
1.1 DÉFINITION D'UN SYSTÈME D'INFORMATION 47
1.2 CARTOGRAPHIE DES SYSTÈMES 48
1.3 FICHES APPLICATIVES 50
2 REVUE DES DONNÉES PERMANENTES, DES COMPTES CLIENTS ET DE LA SÉCURITÉ DE J.D.EDWARDS 51
2.1 DÉMARCHE 51
2.2 OUTIL DE TRAVAIL 52
2.3 DESCRIPTION DES CONTRÔLES 53
2.3.1 Contrôles et tests des modules du progiciel J.D.Edwards 53
2.3.2 Sécurité de JDE 61
2.3.3 Documents à consulter 63
CONCLUSION PARTIE B 68
CONCLUSION GÉNÉRALE 69
ANNEXE 70
BIBLIOGRAPHIE 72
GLOSSAIRE DES ACRONYMES 73
LISTE DES FIGURES 74
Les entreprises évoluent dans un environnement de plus en plus complexe et turbulent. Les décisions qui étaient par le passé plus ou moins faciles à prendre dans un environnement simple et stable, présentent actuellement plus de difficultés dans cet environnement risqué. Toute décision, quelle soit interne ou externe, nécessite la prise en compte des différentes facettes de cet environnement. L'information prend ainsi une importance accrue pour une bonne prise de décision. Mais la qualité de cette décision dépend de la qualité de l'information sur la quelle on se base pour la prendre.
Parmi ces informations nécessaires aux personnes externes à l'entreprise (investisseurs, organismes financiers, etc.), les informations comptables et financières occupent une place prépondérante. La garantie de la qualité de ces informations, dépend de l'opinion d'un professionnel indépendant, notamment le commissaire aux comptes. Il constitue la meilleure indication du degré de confiance que l'on peut accorder à ces informations.
L'opinion de l'auditeur doit s'appuyer sur un examen très complet des documents financiers et des pièces justificatives correspondantes, et il a pour but d'indiquer si ces documents reflètent la situation financière réelle de l'entreprise.
L'auditeur doit donner aussi son opinion sur le système de contrôle interne de l'entreprise dans le souci d'apporter une aide au client et pour permettre une réduction de l'étendue des travaux traditionnels d'audit.
Dans les missions d'audit, les systèmes informatiques prennent de plus en plus d'importance. Les auditeurs se trouvent désormais régulièrement confrontés à des systèmes comptables ou financiers basés sur des systèmes informatiques dans l'exercice de leurs missions légales, contractuelles ou internes. Or, ces systèmes informatiques subissent une évolution de plus en plus rapide. S'ils estiment, au départ, qu'il faut traiter l'informatique à part, les auditeurs sont convaincus, aujourd'hui, que l'informatique doit être intégrée dans leur démarche professionnelle et dans chacune de leurs préoccupations.
Ainsi, l'approche d'audit, usuellement adoptée dans les entreprises, doit répondre à ce nouveau contexte et aux risques nouveau-nés.
Une action de mise à niveau de l'approche d'audit s'impose aux organismes professionnels dans le monde et aux cabinets internationaux. C'est ainsi que ces organismes professionnels n'ont pas tardé à apporter et à mettre à jour les lignes directrices et le minimum de diligences pour un audit dans un milieu informatisé.
Les cabinets internationaux d'audit développent de plus en plus des méthodologies appropriées et font de gros investissements pour adapter les approches d'audit à un environnement devenu de plus en plus complexe et turbulent.
En plus de ces efforts, la législation, la jurisprudence et la doctrine à l'échelle internationale se sont enrichies de nouvelles règles destinées à réglementer et à contrôler certains aspects des systèmes informatisés.
Dans ce contexte de plus en plus complexe, l'auditeur se trouve face à de nouveaux problèmes auxquels il doit trouver des solutions. Il doit acquérir une connaissance suffisante en matière d'informatique pour pouvoir planifier, diriger, superviser et revoir ses travaux.
Tout au long de ses travaux, l'auditeur évalue le degré de la nécessité de compétences informatiques particulières pour la réalisation de l'audit. S'il se trouve dans cette situation, il est obligé de solliciter l'aide d'un professionnel ayant les compétences recherchées, il peut s'agir d'un collaborateur ou d'un spécialiste en matière d'audit des systèmes d'information externe à l'entité.
L'objectif de ce mémoire est de présenter la démarche d'audit informatique, de définir ses spécificités lorsqu'il est établi dans le cadre d'un audit financier et d'étudier le cas d'une mission d'audit informatique d'un module d'un progiciel de gestion intégré dans une société opérante dans le secteur pétrolier.
Ce mémoire sera, ainsi, structuré en deux parties :
· La première partie sera consacrée à la présentation de l'audit des systèmes d'informations en support à l'audit financier. Elle traitera, en premier lieu de l'audit informatique d'une façon général et en deuxième lieu de l'audit des progiciels de gestion intégrée plus particulièrement.
· La deuxième partie sera consacrée à l'étude d'un cas pratique. Il s'agit de l'audit d'un module d'un progiciel de gestion intégré dans le cadre d'une mission d'audit financier d'une société opérante dans le secteur pétrolier.
PARTIE A : AUDIT DES SYSTÈMES D'INFORMATION
Ce travail s'insère dans le cadre d'un mémoire de fin d'études d'un Mastère Spécialisé «Nouvelles Technologie et Gestion Comptable, Financière et Fiscale».
L'accomplissement de ce travail a nécessité des efforts d'étude ainsi que la participation avec l'équipe de gestion des risques (GRMS) de PwC à des missions d'audit de systèmes d'information (revue de contrôles généraux informatiques, revue d'un ou des modules d'un ERP, etc).