Dvelopper un base solide en analyse de donnes
Développer un base solide en analyse de données avec l’objectif futur de faire de l’audit en continu Xavier Théorêt 14 juin 2018
Xavier Théorêt… • Loto-Québec (4 mois) • Québecor Média (7 ans) • CGI (8 ans) • Études en Physique et Informatique • XTmedia. net https: //www. instagram. com/xavier_xtmedia/ https: //twitter. com/xtmedia
Vue d’ensemble Introduction: • Qu’est-ce que le data analytics? En continu? • Analogie avec la cuisine 10 points pour améliorer la maturité Exemple de solution dans une grande entreprise* *Présentation qui n’engage aucune compagnie
Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? Quel est votre avis? Extraits tirés au hasard des sites des grandes firmes conseil?
qqqq Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? http: //www. ey. com/gl/en/services/assurance/ey-reporting-issue-9 -how-big-data-and-analytics-are-transforming-the-audit
qqq Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? https: //www 2. deloitte. com/ca/fr/pages/deloitte-analytics/topics/deloitte-analytics. html
qq Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? https: //home. kpmg. com/xx/en/home/services/audit-data-analytics. html
q Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? https: //www. pwc. com/sg/en/people-and-change/assets/data-analytics-for-ia. pdf
Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? Et une vidéo par les CPA Canada https: //youtu. be/j. K 8 QJGllkt 0 …ok mais en pratique ça ressemble à quoi? Quel est votre avis?
Introduction Qu’est-ce que l’audit basé sur l’analyse de données? Qu’est-ce que l’audit en continu? L’analogie culinaire par ACL The Food – The Data Your Menu – Analysis Tests Your Recipe – Scripting Logic The Food Supply – Data Sources
Analyse de données Source: Cours ACL 303 – Technique de script avancée Analyse en continu
Cuisiner à la maison Être restaurateur ü Choisir une recette ü Décider d’un menu ü Aller à l’épicerie et y acheter les ingredients ü Établir un horaire de livraison avec les fournisseurs en alimentation ü Couper / préparer les aliments ü Cuisiner (improviser! ) ü Couper / préparer la nourriture par l’équipe en période hors-pointe ü Faire la cuisson de certains aliments en période hors-pointe selon les recettes établies ü Manger ü Nettoyer ü Le lendemain, tout recommencer (ou réchauffer les restants) Source: Cours ACL 303 – Technique de script avancée ü Servir au clients les repas du menu ü Le lendemain, gérer les processus courants et recher des façons de rejoindre une clientèle plus large
Analyse de données Analyse en continu ü Choisir un script ü Décider d’un secteur à auditer ü Aller à la source et y cher le data (ok propriétaire / sécurité) ü Établir des extractions régulières avec les responsables données ü Importer / nettoyer les données ü Faire le script (improviser! ) ü Automatiser l’importation et le nettoyage des données ü Préparer certains résultats à l’avance (filtre / tri / top 10 / exceptions) selon les scripts établis ü Exécuter le script ü Classer les résultats ü Le lendemain, recommencer (ou reutiliser des bouts de script) Source: Cours ACL 303 – Technique de script avancée ü Transmettre les résulats (ex: courriel) ü Le lendemain, gérer les processus courants et recher des façons de rejoindre une clientèle plus large
L’audit en continu est-il toujours une cible à atteindre ? Ancien modèle de maturité d’ACL. …pas un gage d’un usage fréquent dans votre département! Voir presentation de Jean. François Willis (hiver 2018) https: //de. acl. com/portfolio-items/the-acl-data-analysis-capability-model/
Une autre approche de maturité, par Richard Arthurs (Partner, National leader - Data and information dynamics, MNP LLP. Obtenu du Webinar donné par l’IIA en février 2018) /
10 actions pour améliorer la maturité en analyse de données 10 étapes pour les “chefs de l’audit” Par la firme Consultancy UK K R I https: //www. consultancy. uk/news/16863/data-analytics-to-become-a-game-changer-forinternal-audit
Les multiples applications de l’analyse de données… Planification Exécution de test Rapports de risques ou d’exceptions Source : https: //www. consultancy. uk/news/16863/data-analytics-to-become-a-game-changer-for-internal-audit
#1 Reconnaître que la demande pour l’analytique de données est là. Passage au numérique / Exigences en conformité / Détection fraude. 1. Chief Audit Officers should recognise that demand for data analytics in internal auditing is growing across all organisations and industries. This trend is poised to continue as more organisations undergo business and digital transformation initiatives and employ robotic process automation (RPA) strategies, in part due to the growing regulatory burden placed on organisations to weed out fraud via the use of analytics.
#2 S’informer des possibilités que peut amener l’analyse de données et des meilleures pratiques de l’industrie. 2. By seeking out opportunities to expand internal audit's knowledge of sophisticated data analytics capabilities, Chief Audit Officers can ensure that the organisation has a more comprehensive and precise understanding of what is possible with analytics, what similar organisations are doing with analytics, as well as what progress is needed to advance these capabilities.
#3 Faire des “quick win” pour donner le ton et gagner des appuis dans le cadre de budgets serrés. 3. Conducting even modest demonstrations of analytics capabilities that can set an influential tone are positive steps toward building a stronger internal audit data analytics function. Chief Auditing Officers can use this strategy to boost organisational understanding of budget and resource constraints, along with business-as-usual workloads, and how they can limit their internal audit team's ability to optimise data analytics
#4 Les champions en analytique (poste dédié? ) augmente la qualité & disponibilité des données, encourage et pilotent l’analyse de données dans l’équipe. 4. In comparison with other organisations, those with analytics champions and dedicated analytics functions in place see data analytics deliver more value, experience higher demand for their analytics services and obtain better access to higher-quality data. Chief Auditing Officers should also consider the use of champions to lead the analytics effort and, when appropriate, create a dedicated analytics function. Having
#5 Explorer l’accès aux données de qualité. Implémenter les protocoles permettant d’assurer la conformité, l’intégralité et la disponibilité du data. 5. As many of the current problems with leveraging data analytics currently revolve around the quality of data available, Chief Auditing Officers should explore avenues to expand internal audit's access to quality data. They should also implement protocols (including those related to completeness, conformity, data quality and reliability) which will govern the extraction of data used during the audit process in future. .
#6 Chercher de nouvelles sources de données avec le soucis de trouver de nouveaux angles; sur les risques de l’organisation et pour de futurs audit. 6. On top of this, Chief Auditing Officers must identify new data sources, both internal and external, that can enhance internal audit's view of risk across the organisation. This can ensure that the organisation will be able to supplement data analytics procedures with a supply of quality data.
#7 Augmenter la portée d’audit et de suivi « en continu » des indicateurs de risque, de fraudes. Permet de suivre des KPI et KRI. K R I 7. Chief Auditing Officers would also benefit from increasing the reach and usage of continuous auditing and monitoring to perform activities such as monitoring fraud indicators, KRIS in operational processes and information used in the leadership team's strategic decision-making activities.
#8 L’audit en continu peut permettre des photos en temps réel des risques de l’organisation. Elle s’intègre bien dans une approche d’audit basée sur les risques K R I 8. By leveraging continuous auditing, develop real-time snapshots of the organisation's risks and incorporating results into a risk-based audit approach that is adaptable and flexible enough to focus on the highest areas of risk at any point in time, Chief Auditing Officers could further boost their data analytics maturity.
#9 Augmenter la participation des parties prenantes de l’audit en continu dans le but de déterminer les données suivies. La clé commune : Suivre les risques d’affaires. K R I 9. Chief Auditing Officers should seek ways to increase the level of input stakeholders provide when building and using continuous auditing tools and when determining what data should be monitored by these tools. While many different stakeholders have important insights to help determine areas of focus, it is key that the effort is focused on building tools that internal audit can leverage to monitor risk in the business.
#10 Implémenter des étapes pour rendre compte du succès et démontrer la valeur ajoutée de l’audit à l’organisation. Gain en réputation. K R I 10. Finally, Chief Auditing Officers can implement steps to measure the success of your data analytics efforts, and also consider the most effective ways to report success and value to management and other key stakeholders. Internal audit groups which successfully demonstrate tangible value are the ones which build a stronger business case for increased budgets and resources dedicated to a data analytics function, as well
10 actions pour améliorer la maturité en analyse de données K R I … et chez la compagnie en exemple maintenant?
Mon dernier projet en analytique de données Février – Juin 2018
Calendrier des étapes Proprio OK mandat Inventaire – outils ACL 10? Février Rencontre TI du système audité Rencontre équipe de sécurité Rencontre proprio du data Rencontre équipes serveurs et postes Mars Rencontre TI multiéquipe: Sécurité & Transfert OK Proprio pour DATA OK Sécurité pour les MODIFS Demande pour un poste ACL Avril Poste ACL à jour prêt Contact DBA Data importé par ACL Mai
Architecture de base + outils ACL 13 Excel / Office DATA en production Poste ACL Notepad / BAT Hexedit Visual Basic Express Droits admin
Exigences pour ACL CPU (multi thread) Mémoire RAM DATA en production Poste ACL Espace disque ACL 2 To I/O important Backup?
Sécurité: Pas accès internet Pas d’internet – réseau interne uniquement DATA en production ACL Poste ou serveur? Poste de travail Windows 7 Physique Remote desktop Poste local Serveur Win 2008 Virtuel Enjeux : “Login” ACL personalisé depuis ACL 11 serveurs ACL sur internet! Proxy? , Réseau mais IP inconnu? (Amazon), Firewall?
Pas d’accès aux système de production DATA en production Espace temporaire Poste ACL Disque ACL Principal Mini partition pour invités (200 Gb) Poste local ACL retire l’information Pousser le data vers ACL
Protection des données DATA en production Instance Oracle Windows Bit locker Poste ACL Disque ACL Principal True/Vera Crypt Windows EFS ACL Exchange Poste local ACL retire l’information Pousser le data vers ACL
Usage de multiple fournisseurs?
Une architecture possible – multiple fournisseurs Richard Arthurs, Partner, National leader - Data and information dynamics, MNP LLP. Obtenu du Webinar donné par l’IIA en février 2018
Conclusion: Les « 10 étapes » de Xavier 1) Avoir un environnement ACL sécuritaire 2) Avoir un mandat d’audit approuvé* 3) Obtenir le OK du propriétaire du data 4) Contacter l’équipe TI du data 5) Contacter l’équipe opérationnelle 6) Contacter les équipes de base de données 7) Faire une copie locale des données 8) Importer les données dans ACL 9) Refaire les liens entre les tables 10) Concilier les données Vous êtes prêt!
Merci! Questions Commentaires Trucs?
Documentation Bon article détaillé de Deloitte https: //www 2. deloitte. com/content/dam/Deloitte/us/Documents/risk/us-risk-internal-auditanalytics-pov. pdf E&Y ont résumé leur Round tables meetings ici: http: //www. ey. com/Publication/vw. LUAssets/EY-data-analytics-round-table/$FILE/EY-dataanalytics-round-table. pdf Teammates établi les bases http: //www. teammatesolutions. com/five-critical-steps-to-applying-data-analytics. aspx Démarrer un projet d’analyse CEB / Gartner https: //www. cebglobal. com/blogs/internal-audit-first-steps-in-building-a-data-analyticsprogram/
Documentation Alerte des CPA https: //www. cpacanada. ca/-/media/site/business-and-accounting-resources/docs/01453 -rgaudit-data-analytics-alert-survey-using-ada-in-canada-october-2017. pdf PWC … EEEEE ! https: //www. linkedin. com/pulse/revolution-break-through-analytics-arrested-sethrosensweig IIA https: //chapters. theiia. org/detroit/DIIADocs/Data_Analytics_Getting_Started_and_Beyond_29%202016_Experis_Presentation. pdf
Thanks to Richard Arthurs (MNP LLP) For allowing the uses of his Webinar slides And for the consultancy. uk Team that has put together the 10 points list.
- Slides: 42