Vous avez sûrement déjà entendu parler des KPIs de l’audit interne. Mais savez-vous à quoi ils servent ?🤔
1. Pourquoi des indicateurs de perfomance?
L’audit interne évalue l’efficacité des contrôles internes et des processus de gouvernance et de management des risques. Mais les auditeurs internes doivent eux aussi rendre compte de l’efficacité de leur travail. Les indicateurs de performance de l’audit interne ou KPI permettent de satisfaire cette exigence.
De quelle manière ?
➡️ en fournissant une mesure quant à la qualité des travaux de l’audit interne et à leur conformité aux normes
➡️ en favorisant l’amélioration continue ;
➡️ en évaluant l’atteinte des objectifs de l’audit interne;
➡️ en communiquant aux parties prenantes la valeur ajoutée créée par l’audit interne.
Ils contribuent ainsi au Programme d’assurance et d’amélioration qualité prévu par la Norme 1300 de l’IIA (version 2017).
Imaginez que votre fonction d’audit interne est un avion que vous pilotez. Les KPIs sont vos instruments de bord qui vous indiquent si tout fonctionne bien dans la machine. Lorsque quelque chose fonctionne mal, vos KPIs vous le signalent, vous permettant ainsi de prendre des mesures correctives.
En résumé, ce sont donc des critères objectifs et mesurables qui permettent à l’audit interne de s’auto-évaluer, d’identifier d’éventuels axes d’amélioration et de proposer des solutions pour les corriger.
2. Différents types de KPIs de l’audit interne
Qu’ils soient quantitatifs ou qualitatifs, les KPIs doivent pouvoir être mesurés concrètement par l’audit interne en utilisant des outils de gestion internes appropriés ou bien via des enquêtes pouvant être réalisées tant à l’intérieur qu’à l’extérieur de la structure et, dans ce cas, auprès des audités.
À titre d’exemple, dans la catégorie des indicateurs clés de performance (KPI) quantitatifs on peut retrouver le « niveau de réalisation effective du plan d’audit », tandis qu’un indicateur clé de performance (KPI) qualitatif chercherait à évaluer par exemple si le responsable de l’audit interne « a établi et fait approuver le plan d’audit ».
Il existe deux principales catégories d’indicateurs clés de performance:
🔰les KPIs structurels
Ce sont les indicateurs nécessaires à minima dans toute fonction d’audit interne pour évaluer sa performance propre. Ils doivent être pertinents, faciles à calculer et à actualiser et d’interprétation univoque.
Voici quelques exemples de KPIs structurels :
- Effectif de l’audit interne par rapport à l’effectif total de l’organisation et aux moyennes de secteur correspondantes
- Certification des auditeurs internes
- Temps des auditeurs internes consacré à la formation.
🔰les KPIs liés à la culture du risque
Ces indicateurs permettent de mesurer la contribution de l’audit interne à la performance globale de l’organisation et de ses collaborateurs.
Voici quelques exemples de KPIs liés à la culture du risque:
▶️ Couverture des risques du plan par rapport à l’univers d’audit défini
▶️ Couverture effective des risques par rapport au plan
▶️ Pourcentage de recommandations acceptées par rapport à celles proposées.
Il est également possible de définir un Indicateur unique de performance. C’est-à-dire une mesure synthétique obtenue par l’agrégation des KPIs de structure et de culture du risque.
3. Communiquer les KPIs de l’audit interne
Une fois les KPIs de l’audit interne définis que faut-il en faire ?
🔰 Attribuer une valeur cible aux KPIs
C’est l’objectif de performance que vous voulez atteindre. Par exemple, pour le KPI de réalisation du plan d’audit votre objectif de performance peut être de le réaliser à au moins 80%.
🔰 Évaluer périodiquement votre performance
Il s’agit de déterminer la valeur réelle de l’indicateur sur la période de l’évaluation et compte tenu de vos réalisations, de la comparer à la valeur-cible et de définir les actions_correctives éventuelles nécessaires pour améliorer vos performances.
Pour reprendre l’exemple précédent, si votre plan d’audit est mis en œuvre à 60%, il faudra comprendre les raisons de cette sous performance et prendre des mesures d’atténuation pour les corriger.
🔰 Communiquer la performance
Vos KPIs ainsi que les résultats de l’évaluation ci-dessus doivent être présentés dans un rapport de synthèse. Ce rapport a quatre principaux destinataires :
📧 l’équipe d’audit interne ,
📧 le management et les audités ,
📧 les organes de gouvernance : le conseil d’administration, le comité d’audit et des risques, etc.,
📧 les parties prenantes externes : les régulateurs, les commissaires aux comptes.
Que retenir?
- Les KPIs sont des instruments de bord qui permettent de mesurer la performance de la fonction audit interne
- Ils peuvent être quantitatifs ou qualitatifs, mais doivent dans tous les cas être mesurables
- Les KPIs stucturels sont nécessaires à minima et permettent d’évaluer la performance propre de l’audit interne
- Les KPIs liés à la culture du risque permettent de mesurer la contribution de l’audit interne à la performance globale de l’organisation
- le choix des KPIs pertinents est déterminé par les objectifs stratégiques de l’audit interne
- Il est possible de définir un indicateur unique de performance obtenu par l’agrégation des KPIs de structure et de culture du risque choisis
- Une valeur-cible doit être attribuée à chaque KPI, par rapport à laquelle la performance est évaluée
- Les KPIs doivent être évalués périodiquement et présentés dans un rapport de synthèse
- les principaux destinataires du rapport de synthèse sont le responsable de l’audit interne et son équipe, le management et les audités, les organes de gouvernance (le conseil d’administration, le comité d’audit et des risques, …), les parties prenantes externes (les régulateurs, les commissaires aux comptes, …)
- la périodicité de diffusion du rapport varie selon les destinataires (trimestrielle pour l’équipe d’audit, le management et les audités, annuelle pour les organes de gouvernance et ad’hoc pour les parties prenantes externes).
Quelle que soit la nature des KPIs utilisés, l’essentiel est qu’ils soient en lien avec les objectifs de performance de la fonction d’audit interne.
Si vous avez aimé le contenu de cet article, laissez-moi un commentaire et partagez-le avec vos contacts.
Vous pouvez aussi vous inscrire gratuitement à ma newsletter (ci-dessous) pour ne pas rater les ressources suivantes. Vous recevrez en bonus mon livre « RAI – 5 clés pour construire l’équipe d’audit de vos rêves« . 😊