Article D114-4-19
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Le directeur et l'agent comptable de l'organisme local mettent en œuvre et, le cas échéant, complètent en fonction des activités et de la criticité des risques locaux le dispositif de contrôle interne national mentionné à l'article D. 114-4-6.Article D114-4-20
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Le directeur et l'agent comptable de l'organisme local déclinent et, le cas échéant, complètent en fonction des risques et des processus propres à l'organisme les cartographies mentionnées à l'article D. 114-4-7. Elles sont actualisées, le cas échéant, selon une périodicité annuelle.
Le directeur et l'agent comptable mettent en œuvre et, le cas échéant, complètent le plan de contrôle interne national mentionné à l'article D. 114-4-7 en fonction des activités et de la criticité des risques locaux, en cohérence avec le plan de contrôle annuel de l'agent comptable mentionné à l'article D. 122-8.
Ce plan local, qui porte sur une période correspondant à l'année civile :
― précise l'objet des contrôles et des supervisions à effectuer au cours de l'exercice et les objectifs de maîtrise des risques associés, notamment en matière de liquidation des prestations, de recouvrement des cotisations et d'habilitations informatiques ;
― décline les moyens destinés à mesurer l'effectivité du dispositif de contrôle interne et les indicateurs de suivi de son efficacité définis par l'organisme national. Il les complète, le cas échéant, d'outils et d'indicateurs propres à l'organisme. Ces indicateurs mesurent, notamment, le risque lié aux activités relevant de l'ordonnateur et le risque financier résiduel après les supervisions de l'ordonnateur et les contrôles de l'agent comptable.Article D114-4-21
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Un rapport de contrôle interne présentant un bilan du dispositif de contrôle interne est établi annuellement par le directeur et l'agent comptable de l'organisme local. Il comprend, notamment, une description des principales caractéristiques du dispositif et du plan de contrôle annuel, les résultats des activités de contrôle et des indicateurs de maîtrise des risques, l'analyse des principaux motifs d'erreur ou d'anomalie détectées par catégorie d'opérations ainsi que la description des actions de correction mises en œuvre ou prévues. Il est communiqué à l'organisme national dont il relève au plus tard le 31 mai de l'année suivante.
Article D114-4-22
Version en vigueur du 17/10/2013 au 03/10/2022Version en vigueur du 17 octobre 2013 au 03 octobre 2022
Le contrôle interne des systèmes d'information des organismes locaux est conforme au dispositif national défini à la sous-section 1 de la présente section.Article D114-4-23
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Le directeur et l'agent comptable de l'organisme local complètent, le cas échéant, la cartographie nationale des applications informatiques mentionnée à l'article D. 114-4-10. Cette cartographie est actualisée, le cas échéant, selon une périodicité annuelle.Article D114-4-24
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Le directeur et l'agent comptable de l'organisme recensent les incidents informatiques propres aux applications locales et procèdent à une analyse régulière de leur criticité, notamment en termes d'incidence financière, et de l'effectivité de leur traitement. Ce recensement est transmis à l'organisme national selon une périodicité annuelle.Article D114-4-25
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Le directeur et l'agent comptable déclinent et, le cas échéant, complètent le plan national de sécurité des systèmes d'information mentionné à l'article D. 114-4-14. Ce plan est actualisé, le cas échéant, selon une périodicité au moins annuelle.
Le directeur et l'agent comptable s'assurent du respect des règles de gestion des habilitations pour les applications nationales définies en application de l'article D. 114-4-14 et établissent, le cas échéant, les règles de gestion des habilitations des applications locales.Article D114-4-26
Version en vigueur du 17/10/2013 au 01/01/2023Version en vigueur du 17 octobre 2013 au 01 janvier 2023
Les applications réalisées localement, qui doivent répondre à un besoin spécifique de l'organisme local, sont validées par le directeur et l'agent comptable de l'organisme local conformément aux dispositions de l'article D. 114-4-12, après accord exprès du directeur et de l'agent comptable de l'organisme national. Un procès-verbal de validation est dressé par le directeur et l'agent comptable de l'organisme local.
L'agent comptable de l'organisme local peut refuser la mise en production d'une application informatique dont il estime qu'elle ne respecte pas les règles fixées par le présent code. Il en informe le directeur de l'organisme qui a la possibilité de passer outre ce refus par décision notifiée à l'agent comptable. Le directeur transmet une copie de cette décision au directeur et à l'agent comptable de l'organisme national qui disposent d'un délai de trente jours pour s'opposer à cette décision.