Domaine 06 / 30
Audit interne et gestion des risques
Le domaine « Audit interne et gestion des risques » couvre audit interne, cartographie risques, contrôle interne, conformité operationnelle. Il s'adresse principalement aux profils suivants : auditeur interne, risk manager, responsable conformité.
Prochaine revue planifiée : 22 janvier 2027.
Métiers concernés
Sous-domaines
Skills du domaine (4)
Construire une cartographie des risques
Structure, cote (brut/net) et hiérarchise l'inventaire des risques d'un périmètre, avec matrice de positionnement et pistes de traitement.
Préparer la revue des accès sensibles
Détecte les écarts d'habilitation (départs, dormance, privilèges, cumuls) à partir d'exports de droits et structure les remédiations à valider.
Préparer le plan d'audit annuel
Priorise l'univers d'audit par évaluation sur plusieurs critères, construit le calendrier des missions et chiffre l'écart capacité / besoin.
Rédiger un constat d'audit interne
Formalise constats gradués (critère, faits, cause, impact, recommandation) et plans d'action type à partir de notes de travail et d'éléments probants.
Contraintes spécifiques — domaine réglementé
Ce domaine touche à des obligations légales ou réglementaires (Union européenne, France). Les skills associés sont publiées avec un niveau de prudence renforcé :
- revue humaine systématique avant publication ;
- sources officielles citées explicitement sur chaque fiche ;
- les documents produits restent des aides à la décision : ils ne remplacent ni un conseil juridique, ni un avis d'expert-comptable, ni une validation par un professionnel habilité ;
- une date de revue est fixée pour chaque Skill afin de suivre l'évolution des textes.
Sources officielles liées
- Règlement (UE) 2022/2554 — DORA — Union européenne, 2022