Section III : Risque d’audit
2.18. L’auditeur doit « gérer activement le risque d’audit pour éviter le développement d’observations, conclusions et recommandations d’audit incorrectes ou incomplètes, fournissant des informations manquant d’objectivité ou ne parvenant pas à créer de la valeur » (ISSAI 3000/52).
2.19. Le risque d’audit est « la possibilité que les observations, conclusions et recommandations de l’auditeur puissent être incorrectes ou incomplètes, du fait de facteurs tels que le caractère insuffisant ou non approprié des données probantes, un processus d’audit non adéquat, ou des omissions intentionnelles ou des informations trompeuses en raison de falsification ou de fraude » (GUID 3910/61).
2.20. Pour gérer le risque d’audit, l’auditeur doit :
- identifier et évaluer les risques ;
- développer et mettre en œuvre des stratégies pour éviter et réduire les risques ;
- réaliser un suivi du risque d’audit et des stratégies d’atténuation au cours de l’audit et faire des ajustements lorsqu’ils sont rendus nécessaires par des circonstances changeantes (par exemple, appliquer une approche de gestion du risque au moment de traiter le risque d’audit).