OTC Conseil 25/27, avenue de Villiers 75017 Paris T : 01 53 30 23 50 - www.otc-conseil.fr
Section 404 de la loi SOX : Quel impact sur les entreprises europennes cotes sur le march amricain ?
Geoffrey Lallement, Consultant Senior
La falsification et la fraude dtruisent le capitalisme et la libert de march, et plus largement les fondements de notre socit . Tels sont les propos dAlan Greenspan 1 suite aux diffrents scandales financiers (et plus particulirement celui dEnron 2 ) qui ont provoqu lmergence de certaines rgulations. Les lgislateurs vont alors ragir. Ils dfinissent et mettent en place la loi dite Sarbanes-Oxley , vote par le congrs des Etats-Unis et ratifie le 30 juillet 2002 par le prsident Bush. Cette loi constitue alors la plus importante rforme aux Etats-Unis depuis la crise des annes 1930 et le Securities Exchange Act de 1934 3 .
Les principes
Trois grands principes rgissent la loi Sarbanes-Oxley (communment appele SOX ou encore Sarbox) : La responsabilit des dirigeants, Lexactitude et laccessibilit de linformation, Lindpendance des organes vrificateurs.
Ces trois grands principes dfinis par la loi visent augmenter la responsabilit des instances dirigeantes et mieux protger les investisseurs. Leur but est de rtablir leur confiance dans le march et dimposer une rglementation stricte en matire de comptabilit et de transparence des tats produits.
Son champ d'application ne se restreint pas uniquement aux socits amricaines mais vise galement les socits non amricaines enregistres auprs de l'US Securities and Exchange Commission (SEC). La loi contient divers articles concernant les nouvelles responsabilits des dirigeants et notamment en matire de contrle interne. Il sagit essentiellement des sections 302 (relative la certification des tats financiers) et 404 (sur lvaluation du contrle interne).
1 Alan Greenspan a t prsident de la Rserve Fdrale (la banque centrale des Etats-Unis) de 1987 2006. Dclaration devant la Commission Bancaire du Snat, le 16 juillet 2002 2 Affaire Enron : Enron fut l'une des plus grandes entreprises amricaines par sa capitalisation boursire. En dcembre 2001, elle fit faillite en raison des pertes occasionnes par ses oprations spculatives sur le march de l'lectricit ; elles avaient t masques en bnfices via des manipulations comptables. Cette faillite entrana dans son sillage celle d'Arthur Andersen, qui auditait les comptes d'Enron 3 Securities Exchange Act de 1934 : cette loi vote par le Congrs suite la priode de rcession due la crise de 1929 est lorigine de la cration de la SEC et lui donne toute autorit sur lindustrie financire en matire de rgulation et de supervision
2 OTC Conseil 25/27, avenue de Villiers 75017 Paris T : 01 53 30 23 50 - www.otc-conseil.fr En vertu de l'article 404 de la loi SOX, les socits ouvertes et leurs vrificateurs indpendants doivent tous deux produire un rapport sur l'efficacit du contrle interne de la socit. Larticle 404 prvoit donc des obligations en matire de contrle interne et son application aux socits trangres. En vertu de son caractre extraterritorial, il entrane de nombreuses consquences pour ces dernires.
Quelle est la ncessit pour les entreprises davoir un contrle interne efficient et efficace ? Quelles sont les consquences de lextraterritorialit de la section 404 de la loi SOX pour les entreprises europennes ? Quelles sont leurs ractions ?
Au-del de se conformer la loi SOX, il semble ncessaire aux entreprises dvaluer leur contrle interne afin dviter toute faille et finalement dafficher un degr de qualit dans les tats financiers beaucoup plus important et rassurant pour les investisseurs. Mais ce cot nest-il pas important pour garantir un contrle interne efficace, dtecter et prvenir tout risque de fraude ?
Mise en place dun contrle interne efficient et efficace
Le contrle interne est lensemble des scurits contribuant la matrise de lentreprise. Il a pour but dun ct, dassurer la protection, la sauvegarde du patrimoine et la qualit de linformation, de lautre, dassurer lapplication des instructions de la direction et de favoriser lamlioration des performances. Il se manifeste par lorganisation, les mthodes et procdures de chacune des activits de lentreprise pour maintenir la prennit de celle-ci 4 .
EXEMPLE
En France, des failles dans le contrle interne ont eu des rpercussions indniables sur Airbus Industries (filiale du groupe EADS) en 2006 et sur la Socit Gnrale en 2008. Airbus : le retard de 2 annes dans la production de lA380 na pas t dtect. Socit Gnrale : pendant 1 an, le trader Jrme Kerviel a investi des dizaines de milliards deuros linsu des auditeurs internes et externes. Ces deux cas montrent bien la ncessit pour une organisation de grer et de matriser de faon beaucoup plus efficace son contrle interne et ses systmes de gestion du risque.
La mise en place dun contrle interne prconis par la section 404 peut donc tre une rponse ces manquements.
De la mme faon que la loi SOX, la Loi de Scurit Financire (LSF ou loi Mer du nom de son crateur) 5 impose aux entreprises franaises de nouvelles obligations favorisant la transparence et lexactitude des comptes.
Le but de la loi SOX, et plus prcisment de sa section 404, est de donner linvestisseur un niveau de confiance lev dans la qualit du contrle interne de lentreprise. La loi SOX introduit alors une composante qualit dans la valeur de lentreprise, ce qui va avoir des impacts sur la perception des investisseurs (au-del de la seule situation financire) sur la cotation de lentreprise sur le march.
4 Ordre des Experts Comptables et des Comptables Agrs (OECCA), Le contrle interne , rapport du 32e congrs, 1977 5 Cette loi a t adopte par le Parlement franais le 17 juillet 2003 afin de renforcer les dispositions lgales en matire de gouvernance d'entreprise
3 OTC Conseil 25/27, avenue de Villiers 75017 Paris T : 01 53 30 23 50 - www.otc-conseil.fr FOCUS
MISE EN PLACE DE LA SECTION 404 DE LA LOI SOX : LES ENJEUX
Une dclaration de la responsabilit de la Direction dans la mise en oeuvre dun systme de contrle interne garantissant lexactitude des reportings financiers et engageant leur responsabilit pnale. Une valuation effectue sur lefficacit du systme de contrle interne sur les reportings financiers. Une certification indpendante par les auditeurs externes, validant lvaluation faite par la Direction sur lefficacit du systme de contrle interne.
En 2007, la SEC a indiqu que la section 404 est la seule mesure au niveau mondial o tant les dirigeants que lmetteur garantissent lefficacit de dispositifs de contrle interne que les auditeurs testent et attestent 6 .
La loi SOX, et notamment ses composantes sur le contrle interne, vont avoir des consquences sur les entreprises elles-mmes. La section 404 va obliger les entreprises valuer, sous la responsabilit de la Direction, lefficacit des procdures de contrles dfinies et mises en place, pour en dterminer les points faibles. Ce dernier point permet de mettre en exergue la capacit de lentreprise collecter, analyser et rvler linformation. Lors de la cration ou de lvolution de contrles, ou en cas de dficiences, des valuations doivent galement tre effectues.
Aucune mthodologie ou procdure nest prconise par la SEC. Cest la charge de lentreprise dadapter au mieux ses procdures de contrle en fonction de sa gestion et de son activit. Cependant, les exigences de la loi SOX sur la validation du contrle interne ont entran des cots supplmentaires en termes de mise en place de la conformit pour les socits europennes cotes aux Etats-Unis.
Lextraterritorialit : consquences
Une application coteuse
Les consquences les plus frappantes de la loi SOX sur les socits europennes concernent celles cotes aux Etats-Unis. Ce caractre extraterritorial de la loi a soulev de nombreuses critiques de la part des socits europennes concernes.
De nombreux observateurs ont alors prsent la loi SOX comme gnratrice de cots plutt que dconomies. La section 404 tait la plus vise, notamment cause de ses impacts financiers en termes de systme dinformation, de reporting et de frais daudit.
En termes de budget, lobligation de modifier les systmes dinformation comptable et notamment les outils de reporting est une consquence lourde de la section 404 pour les socits cotes.
6 Commissaire Roel C. Campos de la SEC SEC Regulation outside the United States , 8 mars 2007, London
4 OTC Conseil 25/27, avenue de Villiers 75017 Paris T : 01 53 30 23 50 - www.otc-conseil.fr Lannualit du contrle fait galement lobjet de critiques, ainsi que labsence de distinction entre les petites et les grandes entreprises. En effet, le cot supporter est proportionnellement plus important pour les petites structures.
Mais, ct de ces critiques mises sur les obligations lies la section 404 de la loi SOX, la mise en place dun contrle interne efficace semble imprative. Ce sentiment parat dautant plus fort suite la crise financire rcente.
EXEMPLE
Une tude mene par le cabinet juridique amricain Foley & Lardner auprs de 708 entreprises cotes de toutes tailles, a montr une augmentation de 61 % des frais de commissaire aux comptes entre 2003 et 2004.
Certaines socits ont retard ou abandonn lide dtre listes sur le NYSE (New-York Stock Exchange) du fait des obligations poses par la loi SOX. Il est noter quun nombre significatif dentreprises franaises (6 pour 15) soumises la loi SOX en 2006 ne ltaient plus en 2007 suite un retrait du NYSE.
En 2007, les rgulateurs amricains, et plus particulirement le Public Company Oversight Accounting Board (PCOAB) 7 , ont allg les obligations lies la section 404 de la loi SOX. Ces nouvelles rgles doivent permettre dune part que la possibilit dune dfaillance importante des contrles internes soit dcouverte avant quelle ne se traduise par une erreur substantielle dans la prsentation des comptes dune entreprise et dautre part, elles liminent les procdures qui ne sont pas ncessaires 8 .
Pour Christopher Cox 9 , cette volution devait avoir pour effet de rduire sensiblement les cots lis larticle 404.
En septembre 2009, la socit dassurance allemande Allianz a quitt le NYSE notamment en raison des cots engendrs par SOX. En effet, la cotation Wall Street en particulier est coteuse et exigeante car les entreprises doivent se plier aux rgles svres du gendarme boursier amricain, la SEC .
Un gage de qualit
La mise en conformit de la section 404 au sein dune entreprise demande un effort de discipline et une mthodologie de travail bien prcise (dfinir clairement chaque mtier et chaque processus, documenter prcisment les tests effectus en interne, etc.). Elle prpare lentreprise rpondre de manire complte un certain nombre de normes daudit et de certifications.
La dmarche consiste tout dabord identifier et dfinir les contrles devant tre tests. Puis, il faut implmenter les technologies appropries pour allger le travail de mise en conformit. Le but est donc de simplifier ce processus de certification en ayant des
7 Le PCOAB est lautorit qui supervise la comptabilit des entreprises cotes aux Etats-Unis. Il a t cr en 2002 par la loi amricaine SOX 8 Adoption de lassouplissement de la loi SOX et notamment de la section 404 par le PCOAB, le 25 mai 2007, Etats-Unis 9 Prsident de la SEC du 03 aot 2005 au 20 janvier 2009
5 OTC Conseil 25/27, avenue de Villiers 75017 Paris T : 01 53 30 23 50 - www.otc-conseil.fr comptences SOX plus efficaces et efficientes. Plus ce processus de conformit SOX sera complet, plus lentreprise gagnera en qualit.
La mise en place de contrles efficaces et pertinents permet galement de prparer les diffrentes quipes recevoir les auditeurs et de rpondre au mieux leurs besoins, leurs attentes, en leur donnant une information quelles matrisent. Dailleurs, un certain nombre dentreprises non cotes sur le march amricain simposent la certification SOX comme norme de rfrence.
Beaucoup dentreprises ont ralis les bienfaits apports par la certification SOX en termes de visibilit financire et de contrle de leurs processus oprationnels quotidiens.
Se conformer la loi SOX reprsente pour lentreprise la fois des changements de grande envergure mais galement des opportunits. Effectivement, tout le travail effectu pour la mise en conformit va pouvoir tre rutilis, radapt dans dautres contextes ou dautres dmarches de mise en conformit.
EXEMPLE
AXA a dcid le 25 janvier 2010 de quitter le NYSE, de la mme manire quAllianz en 2009. Cependant, dans son communiqu de presse Henri de Castries, prsident du directoire dAXA, a dclar : Le Groupe a retir dimportants bnfices de sa cotation au NYSE depuis 1996, et notamment la forte discipline en matire de reporting financier que nous avons atteint grce notre programme Sarbanes 404, et nous avons dailleurs lintention de maintenir cette discipline grce un programme annuel permettant de tester lefficacit de nos contrles internes .
Il faut alors pour les entreprises utiliser ce contrle interne, de plus en plus efficace, comme outil de pilotage des risques oprationnels et damlioration de lefficacit des processus. Obtenir la certification SOX 404 de la part des auditeurs externes est donc un gage de qualit pour lentreprise et un gage de confiance pour les investisseurs. Au-del, obtenir une certification SOX 404 ou encore SAS 70 10 , cest disposer dun outil marketing et dun avantage concurrentiel sur : La qualit du contrle, La scurit de lenvironnement du prestataire, Ladquation de loffre par rapport aux besoins du client
10 SAS 70 (Statement on Auditing Standards no.70) est une norme d'origine amricaine reconnue au niveau international, notamment comme lment de conformit Sarbanes-Oxley. Elle a t cre en 1992 par l'American Institute of Certified Public Accountants (AICPA) pour dfinir les mthodes des organismes chargs du contrle interne et des audits financiers sur les socits. Elle se caractrise par des audits indpendants raliss par des tiers et des vrifications des processus sur site.
Acquisition, financement et cessions d'entreprises: Instruments financiers, structures d'acquisition et mécanismes de contrôle sous l'angle fiscal, comptable et financier