Actualités


Herb Chain
Herbert M. Chain
Actionnaire, Mayer Hoffman McCann P.C, directeur technique adjoint, groupe d'audit mondial, Kreston Global

Join Herbert M. Chain on LinkedIn

Herbert M. Chain est un auditeur très expérimenté et un expert financier avec plus de 45 ans d’expérience dans le domaine des affaires, de la comptabilité et de l’audit, ayant occupé le poste d’associé principal d’audit chez Deloitte. Il est diplômé de la National Association of Corporate Directors et de la Private Directors Association, et possède des connaissances en matière de gouvernance des entreprises privées et de gestion efficace des risques. Il possède une connaissance approfondie du secteur des services financiers, notamment de la gestion d’actifs et de l’assurance. Herb est membre du groupe de méthodologie d’attestation de MHM et occupe le poste de directeur technique adjoint du groupe d’audit mondial de Kreston Global.


Normes d’audit : Les mises à jour des normes SAS 143 et SAS 145

March 12, 2024

Dans cet aperçu complet, Herbert M. Chain de MHM explore les récentes mises à jour des normes SAS 143 et SAS 145, qui représentent des étapes importantes dans les normes d’audit. Lire l’article completici, ou le résumé ci-dessous.

Aperçu des normes SAS 143 et SAS 145

La publication de la norme SAS n° 143, axée sur l’audit des estimations comptables et des informations connexes, et de la norme SAS n° 145, centrée sur la compréhension de l’entité et de son environnement et sur l’évaluation des risques d’anomalies significatives, représente une avancée significative dans les normes d’audit. Ces normes offrent aux auditeurs des orientations détaillées pour tester les estimations comptables, en particulier celles qui concernent la juste valeur, et soulignent les exigences essentielles pour appréhender le système de contrôle interne de l’entité. Ceci est crucial pour naviguer dans les complexités de l’environnement économique, technologique et réglementaire contemporain en matière de comptabilité.

SAS 143 : Contrôle des estimations comptables

En vigueur pour les audits des périodes se terminant le ou après le 15 décembre 2023, la norme SAS 143 impose un examen plus approfondi des incertitudes liées aux estimations comptables, en mettant l’accent sur les biais potentiels de la direction. Cela implique une évaluation approfondie des hypothèses, en particulier pour les jugements importants tels que les évaluations de la juste valeur. La norme nécessite une évaluation détaillée des risques adaptée aux complexités de l’audit des estimations comptables, et fournit des orientations sur les procédures d’audit adaptées, y compris l’évaluation de la pertinence des modèles d’évaluation et de l’intégrité des données pour les estimations de la juste valeur. La norme SAS 143 vise à renforcer la transparence et la responsabilité en matière d’estimation de la juste valeur, afin d’améliorer la qualité et la fiabilité de ces estimations et d’accroître la confiance des parties prenantes.

Principaux changements par rapport à la norme SAS 143

Les principaux changements apportés aux normes d’audit par la norme SAS 143 sont notamment l’accent mis sur la nécessité pour les auditeurs de tenir compte de l’incertitude des estimations et de faire preuve de scepticisme professionnel dans l’évaluation des estimations de la juste valeur. La norme impose un processus d’évaluation des risques plus détaillé, adapté aux complexités de l’audit des estimations comptables, en particulier des estimations de la juste valeur. En outre, les auditeurs doivent évaluer le caractère raisonnable des estimations comptables dans le cadre de l’information financière, en veillant à ce que les méthodes, les hypothèses et les données autorisées soient respectées.

SAS 143 impacts

La norme SAS 143 apporte des changements substantiels au processus d’audit pour l’évaluation des estimations de la juste valeur. L’accent est désormais mis sur la compréhension des facteurs et des hypothèses qui sous-tendent les estimations, ce qui exige une plus grande transparence et une plus grande responsabilité de la part des dirigeants. En réponse, les auditeurs effectuent les procédures suivantes :

  1. Évaluation de la méthode : Évaluer si la méthode s’aligne sur le cadre d’information financière et si elle reste cohérente. Les changements suscitent un examen minutieux des risques de partialité.
  2. Hypothèses importantes : S’assurer de la pertinence des hypothèses dans le cadre de l’établissement des rapports financiers, en tenant compte des résultats positifs et négatifs. Évaluer la cohérence avec les périodes précédentes et les autres activités commerciales, en tenant compte des biais potentiels.
  3. Évaluation des données : Évaluer la fiabilité des données, la compréhension des sources et la cohérence avec les périodes précédentes. Vérifier la pertinence dans le contexte de la méthode et des hypothèses choisies, en tenant compte des biais potentiels.
  4. Estimation ponctuelle de la direction : Examiner minutieusement les résultats et les hypothèses alternatives lorsque la direction opte pour une valeur précise (estimation ponctuelle), en évaluant les biais potentiels.

Renforcer les contrôles avec SAS 145

La norme SAS 145, également en vigueur pour les audits des périodes se terminant le ou après le 15 décembre 2023, révise certains aspects du processus d’évaluation des risques, en mettant l’accent sur le système de contrôle interne d’une entité. Elle renforce notamment les responsabilités des auditeurs en ce qui concerne l’évaluation de la conception et de la mise en œuvre des contrôles, y compris les contrôles généraux des technologies de l’information (ITGC). La norme reconnaît l’importance croissante de l’environnement informatique d’une entité, en demandant aux auditeurs d’identifier et d’évaluer les CGPI, classés en quatre domaines :

  1. Sécurité et accès : Contrôles garantissant un accès approprié des utilisateurs, une séparation des tâches et une autorisation permanente pour les applications informatiques et les fournisseurs de cloud.
  2. Modification des systèmes : Contrôles relatifs à la conception, aux essais et à la migration des modifications dans un environnement de production, avec séparation des accès pour empêcher les modifications non autorisées.
  3. Développement de systèmes : Contrôles portant sur l’acquisition, le développement ou la mise en œuvre initiale d’applications informatiques, y compris la conversion de données et la création de nouveaux rapports.
  4. Opérations informatiques : Contrôles de l’exécution du programme d’information financière, des sauvegardes et de la récupération rapide des données en cas de panne ou de cyberattaque.

Bien que tous les domaines ne soient pas nécessairement applicables chaque année, la norme SAS 145 impose d’évaluer la conception et la mise en œuvre des CGPI pertinents dans le domaine applicable pour chaque application informatique importante identifiée. La norme a également introduit le concept de continuum du risque inhérent ainsi que d’autres changements.

Si vous souhaitez faire des affaires avec Kreston Global, contactez-nous ici.