Mission d'externalisation du contrôle périodique d'un établissement de paiement : proposition d'une démarche à destination de l'expert-comptable

Mémoire | Mémoire non disponible à la vente
| 05/2021
 
    ajouter à mes sélections
    imprimer
/
Auteur
MALLET, Julie
Emetteur - Editeur :
Bibliotique
Page(s)
122 p. et 81 p.
Ref
149979
Résumé
Les établissements de paiement sont nés en 2007, dans un contexte d’évolution du secteur financier avec l’émergence des fintechs et la suppression du monopole bancaire en matière de services de paiement. Pour pouvoir exercer leur activité, ces établissements doivent obtenir un agrément de l’Autorité de contrôle prudentiel et de résolution (ACPR) et se conformer à un cadre réglementaire strict, notamment en matière de contrôle interne. Parmi les obligations qui leur incombent, ils doivent mettre en place une fonction de contrôle périodique. Face à un niveau d’exigence toujours plus important du régulateur et conformément à la possibilité laissée par la réglementation, de nombreux établissements de paiement font le choix d’externaliser l’exécution du contrôle périodique en confiant cette activité d’audit interne à un prestataire externe.
Cette volonté de sous-traiter la réalisation des missions d’audit interne constitue une opportunité de développement et de diversification pour l’expert-comptable. Toutefois, pour développer et assurer cette prestation d’externalisation, l’expert-comptable sera mis en concurrence avec des cabinets de grande taille ayant développé des offres dédiées à l’audit interne et des structures spécialisées. Il devra être garant d’une intégrité, d’un professionnalisme et d’une expertise technique, avec une maîtrise de la réglementation et une bonne connaissance de l’environnement, des particularités et du fonctionnement de l’établissement. Il devra également mettre en œuvre une méthodologie et des outils conformes aux standards de la profession et aux attentes de l’ACPR, et pour se faire, mobiliser une équipe expérimentée et solliciter des experts, si cela s’avère être nécessaire.
Autant d’enjeux auxquels l’expert-comptable sera confronté pour développer et mener à bien cette prestation d’externalisation et que ce mémoire propose de traiter à travers une démarche pratique et "outillée".
Après avoir présenté l’environnement, le cadre réglementaire et les spécificités des établissements de paiement, la première partie de ce mémoire détaille leurs principales motivations pour externaliser l’exécution des missions d’audit interne. L’expert-comptable peut se positionner comme un prestataire légitime compte tenu de sa maîtrise de la réglementation, de ses compétences en matière d’approche par les risques et de méthodologie d’audit, ainsi que de sa connaissance des attentes du régulateur. Néanmoins, pour développer cette prestation, il doit proposer une offre pertinente et adaptée à l’établissement, une problématique à laquelle ce mémoire propose de répondre à travers une déclinaison de recommandations.
La seconde partie est dédiée à la mise en œuvre de la méthodologie d’audit interne. La première étape essentielle pour mener à bien cette prestation réside dans l’analyse des risques auxquels l’établissement est confronté pour construire un plan pluriannuel d’audit adapté et cohérent avec les objectifs de l’établissement. Parmi les risques intrinsèques à l’activité des établissements, la thématique du cantonnement des fonds de la clientèle a été retenue pour illustrer la réalisation d’une mission d’audit interne avec la mise en œuvre d’une démarche et d’outils qui couvrent l’ensemble des étapes clés d’une mission, de sa planification jusqu’à l’émission du rapport d’audit. Des outils sont également proposés pour réaliser un suivi des recommandations et communiquer efficacement auprès de la gouvernance. Cette dernière phase essentielle pour le bon déroulement de la mission peut permettre à l’expert-comptable d’identifier et de créer des opportunités de développement de missions connexes.
Ainsi, au-delà des connaissances en matière de réglementation et de méthodologie d’audit interne, l’apport de ce mémoire réside dans ses aspects pédagogiques et pratiques qui contribueront à son appropriation par les professionnels qui envisagent de développer cette prestation dans un établissement de paiement. Plus largement, ce mémoire est également destiné aux professionnels qui souhaitent élargir leur champ d’activité à des prestations de sous-traitance ou de co-traitance de l’audit interne.

Sommaire :

Partie 1. La règlementation des établissements de paiement, une opportunité offerte à l’expert-comptable pour diversifier ses activités et réaliser des missions d'audit interne
Chapitre 1. Cadre règlementaire, développement des risques et exigences des autorités de tutelle : un contexte propice à l'externalisation des fonctions de contrôle
Section 1. Le renforcement de la réglementation relative aux prestataires de paiement : les établissements de paiement à l'heure de la DSP2
Section 2. Les exigences à remplir pour obtenir un agrément de l’ACPR et opérer en tant qu’établissement de paiement
Section 3. Un cadre spécifique en matière de contrôle interne
Chapitre 2. Les enjeux de l’externalisation du contrôle périodique d’un établissement de paiement
Section 1. Le conseil comme axe de développement et de diversification pour l’expert-comptable
Section 2. L'audit interne : une mission légitime pour les professionnels de la comptabilité
Section 3. Le cadre de la mission pour les professionnels et leur capacité à répondre aux motivations des établissements
Chapitre 3. Le développement et la mise en place d’une mission d’externalisation du contrôle périodique auprès d’un établissement de paiement
Section 1. La réponse à une consultation ou un appel d’offres
Section 2. L’acceptation de la mission et la contractualisation des relations avec l'établissement
Section 3. La mise en place de la mission

Partie 2. La conduite d’une mission d’externalisation de l’audit interne : proposition d’une démarche pour les professionnels
Chapitre 1. La construction du plan d'audit : une première étape structurante pour la bonne conduite de la mission
Section 1. Le recensement des risques inhérents à l'activité des établissements de paiement
Section 2. L’identification des risques propres à l'établissement de paiement
Section 3. La construction et la tarification du plan pluriannuel d'audit
Chapitre 2. La conduite d’une mission d’audit sur le cantonnement des fonds de la clientèle : proposition d’une démarche pour les professionnels
Section 1. Phase de planification : préparer la mission
Section 2. Phase d’accomplissement de la mission : la collecte des preuves d'audit et l’analyse des résultats
Section 3. Phase de communication : la restitution des conclusions de la mission aux audités
Chapitre 3. Le suivi des recommandations et les échanges avec la gouvernance : des actions essentielles pour pérenniser la mission et se positionner sur des prestations connexes
Section 1. Le suivi des recommandations
Section 2. Communiquer sur les résultats des missions réalisées et la mise en œuvre des recommandations
Section 3. Les missions connexes pouvant être réalisées : perspectives de développement pour le professionnel

Sommaire des annexes :

Annexe 1. Liste des services de paiement
Annexe 2. Agréments, autorisations et exemptions pour les services de paiement
Annexe 3. Illustration des services de paiement
Annexe 4. Quelques exemples d’établissements de paiement
Annexe 5. Présentation du cas illustratif – L’établissement de paiement MPP
Annexe 6. Les principales exigences réglementaires à remplir par les établissements
Annexe 7. Capital initial requis en fonction du service de paiement fourni
Annexe 8. Les remises comptables et réglementaires des établissements de paiement
Annexe 9. Les sanctions de l’ACPR en schéma
Annexe 10. Les grands principes de l'arrêté du 3 novembre 2014
Annexe 11. Panorama des cabinets de conseil en France
Annexe 12. Mission de conseil - Questionnaire d'acceptation
Annexe 13. Mission de conseil - Clauses du contrat de sous-traitance
Annexe 14. Exemple de support de présentation de la démarche et de l’équipe
Annexe 15. Exemple de charte du contrôle interne
Annexe 16. Questionnaire d’évaluation des risques liés à l’organisation et l’activité de l’établissement
Annexe 17. Questionnaire d’évaluation des risques liés aux exigences réglementaires et au dispositif de contrôle interne déployé
Annexe 18. Questionnaire de revue des conclusions des audit internes et externes
Annexe 19. Exemple de cartographie des risques
Annexe 20. Plan pluriannuel d’audit
Annexe 21. Support de présentation du plan pluriannuel et du budget annuel d’audit
Annexe 22. Lettre de mission
Annexe 23. Support de présentation - Réunion de cadrage de la mission
Annexe 24. Mission cantonnement - Matrice des risques
Annexe 25. Programme de travail
Annexe 26. Exemple de fiche de test
Annexe 27. Exemples de base des recommandations sur le cantonnement
Annexe 28. Exemples de recommandations sur LCB-FT et PSEE
Annexe 29. Projet de rapport
Annexe 30. Suivi des recommandations
Annexe 31. Support de restitution à la gouvernance
Mots clés
ETABLISSEMENT DE PAIEMENT | EXTERNALISATION | CONTROLE PERIODIQUE | AUDIT INTERNE | METHODE D'AUDIT | CARTOGRAPHIE DES RISQUES | MISSION DE L'EXPERT-COMPTABLE | PLAN D'AUDIT | EXPERT COMPTABLE
 
Haut de page