Nous utilisons des cookies pour améliorer votre expérience sur notre site. Les cookies strictement nécessaires au fonctionnement du service sont toujours actifs. En savoir plus sur notre politique cookies
Le contrat d'audit encadre la mission confiée par un client à un auditeur (financier, technique, informatique/cybersécurité, de conformité ou organisationnel) chargé d'évaluer un périmètre déterminé et de restituer ses constats et recommandations dans un rapport écrit. Il relève de la liberté contractuelle (articles 1101 et suivants du Code civil) et repose sur une obligation de moyens : l'auditeur s'engage à mettre en œuvre les diligences professionnelles nécessaires à la réalisation de sa mission, mais ne garantit pas un résultat déterminé, notamment lorsque le résultat dépend d'éléments extérieurs à son contrôle (exactitude et exhaustivité des informations fournies par le client, accès effectif aux systèmes ou locaux, etc.). Le contrat doit garantir l'indépendance et l'impartialité de l'auditeur vis-à-vis de l'objet audité, condition de la crédibilité de ses conclusions. Quand l'utiliser : pour toute mission d'audit ponctuelle (audit financier, audit de sécurité informatique, audit de conformité réglementaire, audit organisationnel ou opérationnel) confiée à un auditeur externe indépendant, en dehors de tout audit légal obligatoire soumis à un régime spécifique (comme le commissariat aux comptes). Parties : le client (l'entité auditée ou le donneur d'ordre) et l'auditeur (personne physique ou société d'audit indépendante). Clauses essentielles : le périmètre précis de l'audit (ce qui est couvert, ce qui ne l'est pas), l'obligation de moyens de l'auditeur et l'absence de garantie de résultat, l'engagement d'indépendance et d'impartialité de l'auditeur, les modalités d'accès du client aux informations et, le cas échéant, aux locaux nécessaires à la réalisation de l'audit, la confidentialité stricte des données sensibles auxquelles l'auditeur accède, la remise d'un rapport écrit de synthèse comportant constats et recommandations, et une clause de limitation de responsabilité liée à l'exactitude des informations fournies par le client. Erreurs à éviter : laisser le périmètre de l'audit imprécis, ce qui expose à des désaccords sur ce qui devait ou non être couvert ; omettre de préciser que l'auditeur n'est pas responsable des décisions prises par le client sur la base du rapport d'audit, celui-ci restant seul responsable de ses choix de gestion ; ne pas garantir l'indépendance de l'auditeur (par exemple en le plaçant dans une situation de conflit d'intérêts vis-à-vis de l'objet audité) ; et négliger de conditionner la fiabilité des conclusions de l'auditeur à l'exactitude et à l'exhaustivité des informations transmises par le client, qui reste seul responsable de leur véracité.
Nom ou raison sociale du client
Adresse du client
Nom ou raison sociale de l'auditeur
Statut juridique de l'auditeur
Adresse de l'auditeur
Type d'audit
Ex. : financier, technique/informatique, cybersécurité, conformité, organisationnel.
Périmètre précis de l'audit
Ce qui est couvert et ce qui est explicitement exclu.
Objectifs de la mission d'audit
Accès requis (informations, systèmes, locaux)
Date de début de la mission
Date prévue de remise du rapport
Montant des honoraires
Modalités de paiement des honoraires
Date de signature du contrat
Ex. : financier, technique/informatique, cybersécurité, conformité, organisationnel.
Ce qui est couvert et ce qui est explicitement exclu.