Source: OJ L, 2024/436, 2.2.2024Current language: FR
- Digital services act
Delegated acts
- Performance of independent audits
Article 2 Définitions
Aux fins du présent règlement, on entend par:
«organisme d’audit»: une organisation individuelle, un consortium ou une autre combinaison d’organisations, y compris des sous-traitants, que le fournisseur audité engage pour réaliser un audit indépendant conformément à l’article 37 du règlement (UE) 2022/2065;
«service audité»: une très grande plateforme en ligne ou un très grand moteur de recherche en ligne désigné conformément à l’article 33 du règlement (UE) 2022/2065;
«fournisseur audité»: le fournisseur d’un service audité qui fait l’objet d’audits indépendants en application de l’article 37, paragraphe 1, du règlement (UE) 2022/2065;
«obligation ou engagement audité»: une obligation ou un engagement mentionné à l’article 37, paragraphe 1, du règlement (UE) 2022/2065 qui fait l’objet de l’audit;
«critères d’audit»: les critères au regard desquels l’organisme d’audit évalue le respect de chaque obligation ou engagement audité;
«éléments probants»: toute information utilisée par un organisme d’audit pour étayer les constatations et conclusions de l’audit et pour émettre un avis d’audit, y compris les données recueillies à partir de documents, de bases de données ou de systèmes informatiques, d’entretiens ou de tests;
«inexactitude»: une omission, une déformation ou une erreur, intentionnelle ou non, dans les déclarations ou les données communiquées ou fournies par le fournisseur audité à l’organisme d’audit, ou dans l’environnement de test mis à la disposition de l’organisme d’audit par le fournisseur audité;
«risque d’audit»: le risque que l’organisme d’audit émette un avis d’audit incorrect ou parvienne à une conclusion erronée en ce qui concerne le respect, par le fournisseur audité, d’une obligation ou d’un engagement audité, compte tenu des risques de non-détection, des risques inhérents et des risques de non-contrôle concernant cette obligation ou cet engagement audité;
«risque de non-détection»: le risque que l’organisme d’audit ne détecte pas une inexactitude susceptible d’influer sur l’évaluation du respect, par le fournisseur audité, d’une obligation ou d’un engagement audité;
«risque inhérent»: le risque de non-conformité intrinsèquement lié à la nature, à la conception, à l’activité et à l’utilisation du service audité, ainsi qu’au contexte dans lequel celui-ci est exploité, et le risque de non-conformité lié à la nature de l’obligation ou de l’engagement audité;
«risque de non-contrôle»: le risque qu’une inexactitude ne soit pas évitée, décelée ou corrigée en temps utile au moyen des contrôles internes du fournisseur audité;
«seuil de signification»: le seuil au-delà duquel on peut raisonnablement penser que les écarts ou inexactitudes du fournisseur audité, pris individuellement ou globalement, affecteraient les constatations, les conclusions et les avis d’audit;
«niveau d’assurance raisonnable»: un niveau d’assurance élevé, mais non absolu, fondé sur des éléments probants suffisants et appropriés, qui permet à l’organisme d’audit d’établir, dans son avis et ses conclusions d’audit, si le fournisseur audité respecte les obligations ou engagements audités;
«contrôle interne»: toute mesure, y compris les processus et les tests, conçue, mise en œuvre et maintenue par le fournisseur audité, y compris ses responsables de la conformité et son organe de direction, pour contrôler et garantir le respect, par le fournisseur audité, de l’obligation ou de l’engagement audité;
«chercheur agréé»: un chercheur agréé conformément à l’article 40, paragraphe 8, du règlement (UE) 2022/2065;
«procédure d’audit»: toute technique appliquée par l’organisme d’audit dans la réalisation de l’audit, y compris la collecte de données, le choix et l’application de méthodes, telles que des tests et des procédures analytiques de corroboration, ainsi que toute autre mesure prise pour recueillir et analyser des informations en vue de recueillir des éléments probants et de formuler des conclusions d’audit, à l’exclusion de l’émission d’un avis d’audit ou du rapport d’audit;
«test»: une méthode d’audit consistant en des mesures, des expériences ou d’autres contrôles, y compris des contrôles de systèmes algorithmiques, par laquelle l’organisme d’audit évalue si le fournisseur audité respecte l’obligation ou l’engagement audité;
«procédure analytique de corroboration»: une méthode d’audit utilisée par l’organisme d’audit afin d’inférer d’une évaluation d’informations les risques d’audit ou le respect de l’obligation ou de l’engagement audité.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
procédure analytique de corroboration
(En. substantive analytical procedure)
Definition
inexactitude
(En. misstatement)
Definition
organisme d’audit
(En. auditing organisation)
Definition
procédure d’audit
(En. audit procedure)
Definition
test
Definition
service de la société de l’information
(En. information society service)
Definition
seuil de signification
(En. materiality threshold)
Definition
fournisseur audité
(En. audited provider)
Definition
plateforme en ligne
(En. online platform)
Definition
contrôle interne
(En. internal control)
Definition
critères d’audit
(En. audit criteria)
Definition
risque de non-contrôle
(En. control risk)
Definition
service audité
(En. audited service)
Definition
niveau d’assurance raisonnable
(En. reasonable level of assurance)
Definition
obligation ou engagement audité
(En. audited obligation or commitment)
Definition
chercheur agréé
(En. vetted researcher)
Definition
risque d’audit
(En. audit risk)
Definition
risque inhérent
(En. inherent risk)
Definition
risque de non-détection
(En. detection risk)
Definition
destinataire du service
(En. recipient of the service)
Definition
moteur de recherche en ligne
(En. online search engine)
Definition
service intermédiaire
(En. intermediary service)
- un service de «simple transport», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service ou à fournir l’accès à un réseau de communication;
- un service de «mise en cache», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service, impliquant le stockage automatique, intermédiaire et temporaire de ces informations, effectué dans le seul but de rendre plus efficace la transmission ultérieure de ces informations à d’autres destinataires à leur demande;
- un service d’«hébergement», consistant à stocker des informations fournies par un destinataire du service à sa demande;
Definition
éléments probants
(En. audit evidence)