Certification des systèmes & processus (SPA)

View this page in: English

Dans le monde actuel des affaires, les facteurs influençant les rapports informatiques et financiers deviennent de plus en plus complexes, alors même que la confiance dans l’information produite par ces systèmes et processus devient plus importante. De plus, les nouvelles réglementations de nombreux pays insistent plus sur les contrôles internes et exigent fréquemment que l’efficacité de ces contrôles internes fasse l’objet d’une certification indépendante.

Il est crucial de prêter attention à la conception, à la documentation et à la gestion des contrôles pour garantir l’exactitude et l’opportunité de l’information utilisée pour les rapports financiers et les décisions de la direction.

Si votre situation est la suivante :
· Vous avez besoin d’avoir confiance dans la qualité de l’information produite par vos processus opérationnels et vos systèmes informatiques.
· Vous avez besoin d’aide pour décrire ou tester vos contrôles internes relatifs à l’information financière, aux activités ou à la conformité.
· Vous manquez de confiance dans certaines interfaces de vos systèmes ou dans la qualité des données.
· Vous avez besoin d’un examen indépendant de votre structure de contrôle interne, y compris l’identification des faiblesses et des améliorations éventuelles de la conception.
· Vous comptez sur l’information financière ou le traitement d’un tiers et vous avez besoin d’une certification indépendante concernant cette information ou les contrôles de ce tiers.
· Votre organisation fournit des services à une entreprise et il vous a été demandé de fournir un rapport SAS 70.
· Vous êtes en train – ou venez – d’implémenter un nouveau processus ou système informatique (ERP p.ex.) et voulez l’assurance que le projet tourne bien, que le processus ou système apportera les avantages opérationnels désirés et que les contrôles appropriés y seront intégrés.
· Vous vous lancez dans une entreprise conjointe ou une autre opération et vous avez besoin d’un état des lieux rapide et certifié des systèmes et contrôles.

Comment PwC peut-elle vous aider ?
Notre cabinet de certification des systèmes et processus (SPA) fournit des services liés aux contrôles entourant le processus d’information financière, les processus opérationnels et les contrôles de gestion informatique. Au service des clients audit et non audit, le SPA fournit :

  • Des examens des contrôles de processus financiers et opérationnels, y compris des services visant à concevoir ou optimiser des contrôles
  • Des examens des contrôles généraux informatiques et de la sécurité de l’information, couvrant les processus de gestion informatique (basés par exemple sur des normes telles qu’ISO 27001&2, COBIT, ITIL or ISF), ainsi que la sécurité technique au niveau du système d’exploitation, de la base de données et du réseau
  • Tiers certificateur et attestations d’équité (SAS 70, SSAE 10, SysTrust, ISA 3402 ou autres)
  • Services de préparation à Sarbanes-Oxley, d’amélioration du processus et de durabilité (par exemple aussi pour l’équivalent japonais du SOX, l’ICS suisse)
  • Conformité avec les autres exigences de réglementation (p.ex. Turnbull, Basel II, King)
  • Travail de contrôle diligent sur les systèmes et contrôles
  • Examens préalables et postérieurs à l’implémentation de nouveaux systèmes ERP, processus, etc.
  • Évaluation de la gestion de projet et services de certification
  • Services de données (p. ex. CAATs, examens de la qualité des données)