Source: OJ L, 2024/436, 2.2.2024Current language: FR
- Digital services act
Delegated acts
- Performance of independent audits
Article 10 Méthodes d’audit appropriées
Sans préjudice des méthodes d’audit spécifiques exposées aux articles 13, 14 et 15, les audits sont réalisés à l’aide de méthodes d’audit appropriées afin de ramener les risques d’audit estimés à un niveau permettant à l’organisme d’audit de parvenir à des conclusions d’audit avec un niveau d’assurance raisonnable.
Le rapport d’audit comprend une description des méthodes d’audit conçues par l’organisme d’audit avant l’exécution de toute procédure d’audit, comprenant au moins:
les critères d’audit utilisés pour évaluer le respect de chaque obligation ou engagement audité, définis sur la base des informations mentionnées à l’article 5, paragraphe 1, point a), et le seuil de signification toléré et exprimé en termes qualitatifs ou quantitatifs, selon le cas;
tous les tests, procédures analytiques de corroboration et éléments probants que l’organisme d’audit a l’intention d’utiliser pour évaluer le respect de chaque obligation ou engagement audité.
Le rapport d’audit comprend une description de toute modification apportée aux méthodes utilisées au cours de la réalisation de l’audit par rapport aux méthodes conçues avant la mise en œuvre des procédures d’audit.
Lorsqu’un organisme d’audit a des doutes raisonnables quant aux informations évaluées lors de la réalisation de l’audit, notamment en ce qui concerne les informations qui ont été présentées par le fournisseur audité, le choix et l’application de la méthode sont adaptés pour que ledit organisme puisse obtenir les éléments probants nécessaires conformément à l’article 11.
Des doutes raisonnables tels que mentionnés au paragraphe 3 sont réputés naître, en particulier, en présence de l’un des éléments suivants:
l’exercice du jugement professionnel et de l’esprit critique dans l’évaluation des informations, notamment en ce qui concerne les contrôles internes du fournisseur audité, qui amène l’organisme d’audit à exprimer des doutes raisonnables;
des indications externes laissant supposer l’existence de risques d’audit, en particulier les rapports du comité européen des services numériques prévus à l’article 35, paragraphe 2, du règlement (UE) 2022/2065, les orientations de la Commission, y compris sous la forme des lignes directrices mentionnées à l’article 35, paragraphe 3, dudit règlement et toute autre orientation pertinente publiée par la Commission en ce qui concerne l’application du règlement (UE) 2022/2065, ainsi que les rapports d’audit publiés en application des codes de conduite ou des protocoles de crise mentionnés aux articles 45, 46 et 48 dudit règlement;
des informations relatives à des événements survenant au cours de la réalisation de l’audit, y compris des situations de crise, qui nécessitent des mesures supplémentaires de la part du fournisseur audité afin d’assurer le respect de certaines obligations ou engagements audités.
Les procédures d’audit comprennent au moins:
la réalisation de tests et l’application de procédures analytiques de corroboration pour les contrôles internes que le fournisseur audité a mis en place pour chaque obligation ou engagement audité;
la mise en œuvre de procédures analytiques de corroboration pour évaluer le respect de chaque obligation et engagement audité, y compris en ce qui concerne les systèmes algorithmiques;
la réalisation de tests, portant notamment sur les systèmes algorithmiques, concernant les obligations et engagements audités à l’égard desquels l’organisme d’audit a des doutes raisonnables tels que définis au paragraphe 4, et concernant les obligations et engagements audités lorsqu’il juge nécessaire d’effectuer des tests dans le cadre de son choix de méthodes en application du paragraphe 1.
Lorsque les obligations ou engagements énoncés à l’article 37, paragraphe 1, du règlement (UE) 2022/2065 imposent au fournisseur audité de rendre publiques certaines informations, les méthodes d’audit comprennent une évaluation visant à déterminer si les informations communiquées sont exemptes d’erreur ou d’omission significative qui pourraient les rendre trompeuses.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
procédure analytique de corroboration
(En. substantive analytical procedure)
Definition
inexactitude
(En. misstatement)
Definition
professionnel
(En. trader)
Definition
organisme d’audit
(En. auditing organisation)
Definition
procédure d’audit
(En. audit procedure)
Definition
test
Definition
service de la société de l’information
(En. information society service)
Definition
seuil de signification
(En. materiality threshold)
Definition
fournisseur audité
(En. audited provider)
Definition
plateforme en ligne
(En. online platform)
Definition
contrôle interne
(En. internal control)
Definition
critères d’audit
(En. audit criteria)
Definition
risque de non-contrôle
(En. control risk)
Definition
service audité
(En. audited service)
Definition
niveau d’assurance raisonnable
(En. reasonable level of assurance)
Definition
obligation ou engagement audité
(En. audited obligation or commitment)
Definition
risque d’audit
(En. audit risk)
Definition
risque inhérent
(En. inherent risk)
Definition
risque de non-détection
(En. detection risk)
Definition
destinataire du service
(En. recipient of the service)
Definition
moteur de recherche en ligne
(En. online search engine)
Definition
service intermédiaire
(En. intermediary service)
- un service de «simple transport», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service ou à fournir l’accès à un réseau de communication;
- un service de «mise en cache», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service, impliquant le stockage automatique, intermédiaire et temporaire de ces informations, effectué dans le seul but de rendre plus efficace la transmission ultérieure de ces informations à d’autres destinataires à leur demande;
- un service d’«hébergement», consistant à stocker des informations fournies par un destinataire du service à sa demande;
Definition
éléments probants
(En. audit evidence)