Audit interne externalisé au Luxembourg : en faire un atout

Au Luxembourg, l’audit interne peut être externalisé pour ses tâches opérationnelles, mais la responsabilité demeure dans l’entité et exige un pilotage solide, un accès direct au conseil et un prestataire maîtrisant le cadre CSSF.
L’approche par les risques : auditer là où l’enjeu est réel

L’approche par les risques permet à l’audit interne de concentrer ses ressources sur les enjeux les plus significatifs pour l’organisation et d’adapter son plan lorsque le profil de risque évolue.
Tirer le meilleur de son audit interne : le rôle du dirigeant

Le conseil et la direction peuvent maximiser la valeur de l’audit interne en protégeant son indépendance, en lui donnant des moyens adaptés aux risques et en évaluant régulièrement sa qualité et son impact.
Cyber, IA, ESG : l’audit interne face aux nouveaux risques

Face à la cybersécurité, à l’intelligence artificielle, aux enjeux ESG et aux risques géopolitiques, l’audit interne doit fournir au conseil une assurance agile et indépendante centrée sur les risques émergents les plus significatifs.
De la conformité à la création de valeur : l’audit interne évolue

L’audit interne évolue d’une logique de conformité vers une fonction fondée sur les risques, plus anticipative et destinée à créer, protéger et pérenniser la valeur pour l’organisation.
Les trois lignes de maîtrise : qui fait quoi face aux risques

Le modèle des trois lignes clarifie les responsabilités entre les métiers qui gèrent les risques, les fonctions de contrôle qui les encadrent et l’audit interne qui fournit une assurance indépendante au conseil.
Pourquoi l’audit interne est un allié du conseil d’administration

L’audit interne fournit au conseil d’administration une assurance indépendante sur la maîtrise réelle des risques et lui apporte un regard complémentaire au reporting de la direction pour mieux éclairer ses décisions.
DORA : la résilience numérique, un enjeu de gouvernance

DORA impose aux acteurs financiers un cadre de résilience numérique qui place la gestion du risque informatique, des incidents et des prestataires TIC sous la responsabilité directe de la gouvernance.
Code de pratique du CIIA : un nouveau repère pour l’audit interne

L’audit du cyber doit articuler une approche fondée sur les risques métier, les exigences du référentiel cybersécurité de l’IIA et le socle réglementaire DORA applicable aux entités régulées.
Audit du cyber : concilier risques et exigences applicables

L’audit du cyber doit articuler une approche fondée sur les risques métier, les exigences du référentiel cybersécurité de l’IIA et le socle réglementaire DORA applicable aux entités régulées.