Gestion des risques et audit interne
Gestion des risques (contrôle interne)
Smals utilise un modèle d’identification des risques qui a permis de recenser près de 500 risques business au cours des dix dernières années. La probabilité, l’impact potentiel et le niveau de maîtrise des risques sont ici évalués pour tous les risques identifiés. Le résultat final contribue à la définition des justes priorités et au renforcement du niveau de gestion de risques au sein de Smals.
De même, les rapports et recommandations de l’audit interne servent de canal pour identifier les risques, ce qui a permis de rassembler tous les risques identifiés dans un registre central.
Grâce à une large participation à la maîtrise des risques, les collaborateurs aident à perfectionner de façon continue les processus de travail et les services livrés. Ces efforts sont guidés par l’application des ‘3 lignes de défense’ en matière de gestion des risques (management, services internes et audit interne). Ce principe permet de mieux formaliser la communication des risques des acteurs du terrain à la cellule Gestion des risques ou, le cas échéant, au service Audit interne.
Enfin, Smals continue de partager son expérience quant à l’application du Règlement général sur la protection des données (RGPD), notamment en intégrant les normes pertinentes et utilisables dans un outil accessible, pouvant être déployé de façon universelle, qui aide les institutions publiques dans leur analyse des risques et leur communication avec l’Autorité de protection des données (APD). Cet outil contient une liste de référence des risques, couvrant l’ensemble du champ d’application du RGPD, ainsi que de courts résumés sous forme de radars, pour une prise de décision rapide et bien éclairée.
Service Audit Interne
À partir d’une vision et d’une stratégie collectives, Smals a mis en place une fonction d’audit interne intégrée et homogène, dans un cadre cohérent et conforme aux normes les plus rigoureuses pour toutes ses activités. La fonction d’audit interne a pour objet de promouvoir la gestion des risques et de veiller en permanence à la performance et à l’application concrète des systèmes existants de gestion des risques.
Le Service Audit Interne vérifie si les risques auxquels Smals s’expose dans le cadre de ses activités sont suffisamment identifiés, analysés et couverts. Le service collabore avec le commissaire (réviseur d’entreprises) selon le concept ‘single audit’ afin de réduire la charge pour l’audité et d’augmenter la qualité de l’audit, sans compromettre l’indépendance des deux acteurs.
Comité d’Audit
Le Comité d’Audit de l’asbl Smals est un sous-comité consultatif de l’organe d’administration. Le Comité d’Audit compte six membres de l’organe d’administration et trois membres externes indépendants.
Le Service Audit Interne rend directement compte au comité d’audit. Le Comité d’Audit assiste l’organe d’administration dans l’exercice de sa mission de surveillance et de contrôle au sens large. Le comité peut se faire procurer tous les renseignements ou documents utiles et faire exécuter tout contrôle. Le Comité d’Audit contrôle l’intégrité de l’information financière de l’association, en particulier par l’évaluation des normes comptables appliquées.
Au moins une fois par an, le Comité d’Audit examine l’efficacité du système de gestion des risques, mis en place par le management exécutif pour s’assurer que les risques majeurs (y compris les risques liés au respect de la législation et de la réglementation en vigueur) soient identifiés et gérés correctement.
À cet effet, le gestionnaire des risques de Smals fournit au Comité d’Audit un rapport concernant les systèmes de contrôle interne et la gestion des risques.
Le Comité d’Audit s’assure également du bon fonctionnement du contrôle externe effectué par le Commissaire. Il formule également des recommandations à l’organe d’administration en ce qui concerne l’attribution ou la reconduction du mandat du Commissaire. Enfin, le comité d’audit s’assure de l’indépendance du Commissaire et de son programme d’audit.
Commissaire (réviseur d’entreprises)
Depuis des décennies, bien avant que cela ne devienne une obligation, les comptes de Smals sont scrupuleusement vérifiés par le Commissaire (réviseur d’entreprises) désigné.
Contrôle direct par la Cour des Comptes
Bien que Smals ne soit pas une institution de droit public, elle est également contrôlée par la Cour des Comptes. La Cour des Comptes mène donc régulièrement des contrôles et des enquêtes, par exemple sur la régularité des procédures des marchés publics.
Les résultats de ces enquêtes sont publiés par la Cour des Comptes comme pour les institutions publiques.
Contrôle indirect par le contrôle sur les membres
Les membres de Smals sont à leur tour soumis à leurs propres structures de gouvernance et de contrôle. Tous les sujets et questions relatifs aux services fournis par Smals donnent lieu à des informations fournies aux membres à cette fin.