Rédiger une procédure interne : la méthode

La plupart des procédures échouent pour la même raison : elles ont été écrites pour être montrées, pas pour être suivies. Elles décrivent une organisation idéale, dans un vocabulaire juridique, et finissent dans un dossier partagé que personne n’ouvre. Rédiger une procédure interne qui serve réellement suppose d’inverser la démarche : partir du geste de celui qui l’exécute, et n’ajouter que ce qui est nécessaire pour que ce geste soit correct, traçable et contrôlable.

En bref

  • Une procédure répond à cinq questions : qui, quoi, quand, avec quoi, quelle trace.
  • Elle part de la pratique réelle, confrontée ensuite aux exigences des textes.
  • Elle distingue la politique (les règles), la procédure (les étapes) et le mode opératoire (les écrans).
  • Elle intègre ses points de contrôle et leurs preuves.
  • Elle est datée, versionnée, validée et rattachée à un responsable.

Politique, procédure, mode opératoire : trois niveaux

La confusion entre ces trois documents est à l’origine de beaucoup de corpus illisibles.

Niveau Répond à la question Validé par Fréquence de révision
Politique Quelles règles l’entreprise se fixe-t-elle, et pourquoi ? Direction, organe de surveillance le cas échéant Faible
Procédure Qui fait quoi, dans quel ordre, avec quels contrôles ? Direction ou responsable du domaine Moyenne
Mode opératoire Comment réaliser l’étape dans l’outil ? Responsable opérationnel Élevée, à chaque évolution de l’outil

Mélanger les trois oblige à faire valider par la direction le changement d’un écran, ou à enfouir une règle de principe dans une notice d’utilisation. Les séparer permet de faire vivre chaque niveau à son rythme.

Les sept rubriques d’une procédure

  1. Objet et périmètre. Ce que la procédure couvre, et ce qu’elle ne couvre pas. Deux phrases suffisent.
  2. Références. Les textes auxquels elle répond et les documents internes liés. Citer l’article précis, pas seulement le nom du texte.
  3. Rôles. Les fonctions impliquées, désignées par leur intitulé et non par le nom des personnes, avec le remplaçant prévu en cas d’absence.
  4. Déroulement. Les étapes, dans l’ordre, chacune rattachée à un rôle et à un délai. Un logigramme aide dès que le processus comporte des embranchements.
  5. Points de contrôle. Les vérifications prévues, qui les réalise, à quelle fréquence, et ce qui se passe en cas d’anomalie.
  6. Traces. Les documents ou enregistrements produits à chaque étape, leur lieu et leur durée de conservation.
  7. Vie du document. Version, date, rédacteur, valideur, responsable de la mise à jour, historique des modifications.

La méthode de rédaction

1. Observer avant d’écrire

La première étape est un entretien avec ceux qui réalisent l’opération, complété si possible par l’observation d’un cas réel. On y découvre toujours des étapes que personne n’aurait pensé à écrire, et des contrôles informels qui méritent d’être reconnus.

2. Confronter à l’exigence

La pratique décrite est ensuite comparée aux textes applicables. Trois situations se présentent : la pratique est conforme et il suffit de la formaliser ; elle est conforme mais ne laisse pas de trace, et il faut ajouter la preuve ; elle est insuffisante, et il faut la modifier. Ce dernier cas se décide avec la direction : rédiger une procédure plus exigeante que ce que l’entreprise est prête à faire revient à fabriquer un manquement.

3. Écrire court et à l’actif

Une étape s’écrit avec un sujet, un verbe d’action et un complément : « le gestionnaire vérifie la pièce d’identité et la classe au dossier ». Les formulations passives ou conditionnelles, « il conviendra de s’assurer que », ne désignent personne et ne se contrôlent pas.

4. Prévoir les cas anormaux

Que fait-on si la pièce manque, si le valideur est absent, si le montant dépasse la limite ? Les procédures décrivent volontiers le cas nominal et laissent les exceptions à l’improvisation, alors que ce sont elles qui portent le risque.

5. Tester avec un lecteur neuf

Une personne qui ne connaît pas le processus doit pouvoir le dérouler à partir du seul document. Ce test, rapide, révèle les sous-entendus.

6. Valider et diffuser

La procédure est validée au niveau prévu, puis portée à la connaissance des personnes concernées. Une diffusion par simple dépôt dans un répertoire ne suffit pas : une présentation, même brève, en conditionne l’application.

Rendre la procédure contrôlable

C’est le critère que l’auditeur applique. Pour chaque étape significative, il doit pouvoir répondre à la question : comment vérifier, six mois plus tard, qu’elle a été réalisée ? Si la réponse est « on ne peut pas », l’étape est mal conçue. Les principes sont ceux du contrôle interne en entreprise : séparation des tâches, validation, preuve.

Dans les secteurs réglementés, cette exigence est explicite. Pour les établissements financiers, elle découle de l’obligation de tenir des manuels de procédures ; pour les professions assujetties à la lutte contre le blanchiment, de l’obligation de mettre en place un contrôle interne LCB-FT.

Les défauts les plus fréquents

  • Le copier-coller réglementaire : la procédure recopie le texte de loi sans dire qui fait quoi.
  • Les rôles nominatifs : le document devient faux au premier départ.
  • L’absence de date : impossible de savoir quelle version s’appliquait à une opération donnée.
  • Les contrôles sans preuve : « le responsable vérifie » sans indication de la trace laissée.
  • L’exhaustivité illusoire : quarante pages pour un processus que trois personnes réalisent dix fois par an.
  • La procédure orpheline : personne n’est chargé de la mettre à jour.

Questions fréquentes

Quelle longueur viser ?

Il n’y a pas de norme. Une procédure opérationnelle tient le plus souvent en quelques pages ; au-delà, il est préférable de la scinder ou d’en extraire les modes opératoires.

Peut-on partir d’un modèle ?

Un modèle aide pour la structure. Le contenu doit décrire votre organisation : une procédure générique est repérée immédiatement par un contrôleur, car elle ne correspond ni aux outils ni aux fonctions de l’entreprise.

Qui doit rédiger ?

Idéalement un binôme : un opérationnel qui connaît le processus et un rédacteur qui connaît les exigences et la méthode. Le recours à un tiers apporte la méthode et le regard extérieur ; la validation reste interne.

Le rédacteur peut-il ensuite auditer la procédure ?

Non, pour une raison d’indépendance : on ne contrôle pas son propre travail. C’est pourquoi rédaction et audit sont confiés à des intervenants distincts. Les exigences applicables aux établissements financiers sont publiées sur Légifrance et commentées par l’ACPR.

Conclusion

Une bonne procédure se reconnaît à un signe simple : ceux qui l’appliquent s’y reportent. Courte, fidèle à la pratique, explicite sur les rôles et les preuves, elle protège l’entreprise parce qu’elle est suivie. C’est l’approche que nous retenons dans notre mission de rédaction des procédures internes.

Une opération à sécuriser ou une question sur l’audit de vos comptes ?

← Toutes les actualités