Définition
Une politique, une procédure ou une action spécifique mise en œuvre par la direction ou le personnel pour prévenir, détecter ou corriger des risques susceptibles d'affecter la réalisation des objectifs de reporting financier, d'exploitation ou de conformité.
Principe
Principe
Les contrôles doivent être conçus et appliqués comme des activités distinctes qui relient les risques identifiés à des mesures d'atténuation gérables, en attribuant les responsabilités et les preuves d'exécution.
Démonstration
Démonstration
Une entreprise exige la double approbation des paiements fournisseurs au‑dessus d'un seuil défini ; le collaborateur des comptes fournisseurs prépare le paiement et un superviseur l'approuve dans le système, générant une piste d'audit horodatée.
Mauvaise application
Mauvaise application
Considérer une directive générale telle que « améliorer les contrôles » comme une activité de contrôle sans définir de procédures concrètes, de responsabilités ou de critères mesurables.
Conséquence
Conséquence
Appliqués correctement, les activités de contrôle réduisent la probabilité et l'impact des erreurs ou fraudes, fournissent des preuves d'audit et renforcent la fiabilité des résultats déclarés.
Inversion
Inversion
L'inverse serait de laisser les risques sans gestion en se fiant uniquement à la détection après coup, par exemple en effectuant seulement des rapprochements mensuels sans contrôles transactionnels pour empêcher les écritures incorrectes.
Limite
Limite
Les activités de contrôle sont des actions et procédures opérationnelles ; elles excluent les objectifs de haut niveau, les décisions stratégiques ou les conceptions de plates‑formes informatiques sauf si ces dernières sont des contrôles documentés et spécifiques.
Tension sémantique
Tension sémantique
Activité de contrôle entre en tension avec « environnement de contrôle » — la première est procédurale et opérationnelle, la seconde relève de la culture organisationnelle ; la confusion survient quand les normes culturelles sont prises pour des contrôles exécutables.
Synthèse
Synthèse
Les activités de contrôle sont les étapes actionnables et documentées — approbations, rapprochements, séparations de fonctions — par lesquelles une organisation traduit l'évaluation des risques en comportements routiniers protégeant ses objectifs.