Source: OJ L, 2024/436, 2.2.2024Current language: FR
- Digital services act
Delegated acts
- Performance of independent audits
Article 5 Coopération et assistance entre le fournisseur audité et l’organisme d’audit
Summary What does Article 5 of the Performance of independent audits say?
This article sets out the cooperation and disclosure obligations that fall on the audited provider in relation to the auditing organisation.
It establishes a broad duty of transparency and access, requiring the audited provider to hand over foundational information before the audit begins, and then to maintain full openness throughout the process.
This article connects directly to the auditing organisation's ability to carry out its work under Article 37 of Regulation (EU) 2022/2065, effectively ensuring the auditor has everything it needs to reach its conclusions.
Important points:
- Transmit to the auditing organisation, before any audit procedure begins, a description of internal controls, any preliminary risk analysis, and information on decision-making structures, IT systems, and algorithmic systems.
- Grant the auditing organisation access, without undue delay, to all data necessary for the audit, including personal data, IT systems, testing environments, personnel, premises, and relevant sub-contractors.
- Make all necessary resources available to support the auditing organisation, including where relevant information is held by a third-party contracted by the audited provider.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
À un moment convenu avec l’organisme d’audit et, en tout état de cause, avant la mise en œuvre de toute procédure d’audit, le fournisseur audité transmet à l’organisme d’audit sélectionné au moins les informations suivantes:
une description des contrôles internes mis en place pour chaque obligation et engagement audité, y compris les indicateurs connexes et toutes les mesures actuelles et historiques, ainsi que les critères de référence utilisés par le fournisseur audité pour établir ou contrôler le respect des obligations et engagements audités, ainsi que tout document justificatif;
son analyse préliminaire des risques inhérents et des risques de non-contrôle, lorsque le fournisseur audité a effectué une telle analyse, ainsi que tout document justificatif;
des informations sur les structures décisionnelles pertinentes, les compétences des services du fournisseur, y compris la fonction de vérification de la conformité conformément à l’article 41 du règlement (UE) 2022/2065, les systèmes informatiques, les sources de données, le traitement et le stockage pertinents, ainsi que des explications sur les systèmes algorithmiques pertinents et leurs interactions.
Sans retard injustifié, le fournisseur audité donne à l’organisme d’audit un accès à toutes les données nécessaires à la réalisation de l’audit, y compris les données à caractère personnel, la documentation, les informations sur les procédures et les processus, ainsi qu’aux systèmes informatiques, aux environnements de test, à son personnel et à ses locaux, ainsi qu’à tout sous-traitant concerné.
Le fournisseur audité met à la disposition de l’organisme d’audit toutes les ressources nécessaires et lui fournit l’assistance et les explications nécessaires pour lui permettre d’analyser les informations pertinentes et d’effectuer des tests, y compris lorsque les informations demandées par l’organisme d’audit conformément à l’article 37, paragraphe 3, du règlement (UE) 2022/2065 sont détenues par un tiers ayant un lien contractuel avec le fournisseur audité.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
procédure analytique de corroboration
(En. substantive analytical procedure)
Definition
inexactitude
(En. misstatement)
Definition
organisme d’audit
(En. auditing organisation)
Definition
procédure d’audit
(En. audit procedure)
Definition
test
Definition
service de la société de l’information
(En. information society service)
Definition
fournisseur audité
(En. audited provider)
Definition
plateforme en ligne
(En. online platform)
Definition
contrôle interne
(En. internal control)
Definition
risque de non-contrôle
(En. control risk)
Definition
service audité
(En. audited service)
Definition
risque d’audit
(En. audit risk)
Definition
risque inhérent
(En. inherent risk)
Definition
risque de non-détection
(En. detection risk)
Definition
destinataire du service
(En. recipient of the service)
Definition
moteur de recherche en ligne
(En. online search engine)
Definition
service intermédiaire
(En. intermediary service)
- un service de «simple transport», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service ou à fournir l’accès à un réseau de communication;
- un service de «mise en cache», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service, impliquant le stockage automatique, intermédiaire et temporaire de ces informations, effectué dans le seul but de rendre plus efficace la transmission ultérieure de ces informations à d’autres destinataires à leur demande;
- un service d’«hébergement», consistant à stocker des informations fournies par un destinataire du service à sa demande;
Definition
éléments probants
(En. audit evidence)