Chaque page décrit d’abord la fonction elle-même (ce qu’elle recouvre, ce qu’un contrôle en attend) avant ce qu’Isodit en fait.
Ce qu'est une cartographie des risques, comment la coter et l'actualiser, et ce qu'un contrôle attend d'elle dans le secteur public.
Construire un plan de contrôle interne : sélection des contrôles, échantillonnage, périodicité et restitution attendue lors d'un audit.
Tenir à jour un organigramme fonctionnel nominatif : niveau de détail, délégations, détection des cumuls de rôles et historique des affectations.
Détecter la fraude interne dans le secteur public : signaux d'alerte usuels, articulation avec les contrôles comptables et limites des approches automatisées.
Évaluation des tiers au sens de la loi Sapin II et fiabilisation du référentiel fournisseurs : vérifications usuelles, proportionnalité et actualisation.
Organiser la relation avec un auditeur externe : accès dédié, suivi des demandes de pièces, relances et dépôt du rapport.
Suivre les actions de maîtrise des risques : responsable, échéance, constat de mise en œuvre et démonstration de l'effet sur le risque.
Ce qu'est une piste d'audit, ce qu'elle exige d'un dispositif de contrôle interne et pourquoi elle se tient mal dans des fichiers bureautiques.
Piloter un dispositif de contrôle interne : indicateurs utiles, écueil des indicateurs de rendement et restitution aux instances.