• Aucun résultat trouvé

Gestion des risque et système de contrôle interne dans les administrations publiques. Risques inhérents à un système informatique communal

N/A
N/A
Protected

Academic year: 2022

Partager "Gestion des risque et système de contrôle interne dans les administrations publiques. Risques inhérents à un système informatique communal"

Copied!
8
0
0

Texte intégral

(1)

Risques inhérents à un système

informatique communal

(2)

OFISA Informatique

• Société de services informatiques vaudoise - 43 collaborateurs.

• Spécialisée dans les secteurs des communes et des régies immobilières.

• Active dans les communes depuis 1980.

• A ce jour 225 communes clientes de 50 à 135’000 habitants, dont

180 dans le canton de Vaud.

(3)

Les risques (liste non exhaustive)

• Enregistrement de factures fictives.

• Payer plusieurs fois la même facture.

• Encaissements sur des comptes bancaires au nom de la Commune, mais inconnus de celle-ci. Notamment pour les encaissements sans facture émise (subventions, acomptes, allocations, …).

• Méconnaissance des procédures de vérification.

• Connivence entre personnes habilitées à valider ensemble les paiements.

• Erreurs, oublis, maladresses.

• Manipulation des fichiers de paiements.

(4)

Processus habituel de paiement

1. Création d’un fichier (DTA) de paiement par le logiciel qui va sélectionner les paiements à effectuer à une échéance donnée.

2. Enregistrement du fichier (DTA) sur le disque du serveur, en format txt.

3. Contrôle du fichier (DTA), qui aura été imprimé, par rapport à la liasse de factures à payer, ou des salaires, par 2 personnes autorisées.

4. Connexion par Internet au télébanking (Banque, Poste) qui va préparer les paiements par chargement du fichier (DTA) déposé sur le serveur.

5. Validation de l’ordre de paiement télébanking, ligne par ligne, en principe par 2 personnes. C’est à ce moment que le contrôle sera définitif. Si l’ordre a été modifié entre les 2 validations sur le télébanking, le système bloquera le paiement.

(5)

Processus habituel de paiement - failles

2. Enregistrement du fichier (DTA) sur le disque du serveur, en format txt.

3. Contrôle du fichier (DTA), qui aura été imprimé, par rapport à la liasse de factures à payer, par 2 personnes autorisées.

Modification manuelle du fichier (DTA) sur le serveur.

4. Connexion par Internet au télébanking (Banque, Poste) qui va préparer les paiements par chargement du fichier (DTA) déposé sur le serveur.

(6)

Processus habituel de paiement - failles

4. Connexion par Internet au télébanking (Banque, Poste) qui va préparer les paiements par chargement du fichier (DTA) déposé sur le serveur.

Modification manuelle de l’ordre de paiement télébanking.

5. Validation de l’ordre de paiement télébanking, ligne par ligne, en principe par 2 personnes. C’est à ce moment que le contrôle sera définitif. Si l’ordre a été modifié entre les 2 validations sur le télébanking, le système bloquera le paiement.

(7)

Recommandations

• Contrôler rigoureusement toutes les lignes de l’ordre de paiement

télébanking avant sa validation ou, tout au moins, tous ceux dépassant un certain montant.

• Ne jamais donner à quelqu’un d’autre son code d’accès ni son mot de passe pour l’accès au télébanking.

• Ne pas accorder à une personne le droit de s’attribuer seule des droits d’accès au télébanking.

• Verrouiller automatiquement l’écran du poste de travail après quelques minutes d’inactivité.

• Notion de «confiance totale» à bannir.

(8)

Merci pour votre attention !

Références

Documents relatifs

Ce rapport hiérarchique est lié au fait que l'ICF est chargé d'assister le Conseil d'Etat et le Grand Conseil, agissant au travers de sa Commission des

Si l’annexe aux comptes ne contient pas d’indications sur la réalisation d’une évaluation des risques, soit que cette évaluation n’a pas été effectuée en raison de la

L'objectif de la présente analyse est de répondre à cette question en développant, au travers de ce travail de fin d’études, quelques thèmes abordés durant la phase de

Dans notre modèle (synthétisé dans la figure1), la variable à expliquer ou variable dépendante est « Efficacité du système de contrôle interne » ; elle va être

Le 2 ème niveau de contrôle : est assuré par plusieurs parties pour assurer le contrôle comptable, le contrôle de gestion, le contrôle de conformité (une

 la politique qualité (missions & objectifs) la politique qualité (missions & objectifs)  la planification qualité (gestion des la planification qualité (gestion

En effet, ces critères d’efficacité sont : l’élaboration des réponses aux risques, les activités de contrôle, l’existence des dispositifs de pilotage,

Un professionnel du management des ris- ques et de la cartogra- phie des risques Du 17 au 19 novembre 2021 De 8h30 à 15h30 À l’hôtel boulevard ACAE (Libreville). DATES

De ce fait, la modernisation des modalités de gestion des administrations publiques ne peut être réalisée qu’à travers la mise en place d’un système de

La criticité brute est élevée (le pire cas pourrait conduire à ce que le cadre ne prévoit pas la mise à disposition de l’Unédic des données de la part des opérateurs

La dernière partie de notre travail démontre l’existence des deux premiers concepts dans une chronologie de cette écriture, les récits éclatés le tout superbement écrit dans

Concernant l'utilisation de l'informatique, les dirigeants ne perçoivent pas de risque, et ils n'ont aucune préoccupation particulière de contrôle, comme c'est le cas

Gweltaz Keromnès témoigne d'un TPFE développé du côté de l'écriture en montrant que loin d'être incompatible avec la démarche de projet dont les écoles

L’appréciation de l’efficacité du processus de contrôle interne est réalisée de façon indépendante par les équipes d’audit interne en fonction d’un plan annuel,

Le K-DSC est un module d’ajout au System VII qui permet à l’utilisateur de programmer et de faire des changements à son système contre l’intrusion directement à partir du

« L’université de Tours, Faculté de Droit, d’Economie et des Sciences Sociales n’entend donner aucune approbation ni improbation aux opinions émises dans ce document : ces

Il a été élaboré avec l’appui de la Direction générale, de la Direction juridique et de la Direction de l’audit interne et des projets spéciaux et a été présenté au

déclassement de la parcelle et des produits et exclusion du producteur pour l’année en cours M2: NC découverte lors d’un contrôle:. déclassement de la parcelle et des produits et

Notre travail se compose de deux parties, en effet dans la première partie nous présentons les fondements théorique du contrôle interne afin d’adopter un éclairage sur le concept

• de vous communiquer les observations qu'appellent de notre part les informations contenues dans le rapport du président, concernant les procédures de contrôle interne et de

La pratique montre que diverses causes – par exemple de nouveaux produits et marchés, des restructurations, des fluctuations de personnel, de nouveaux systèmes d’information ou des

L’implication de l’organe délibérant dans la détermination et la surveillance de l'application des orientations stratégiques en matière de crédit ne constitue qu’une partie de