Dans un environnement soumis à de fortes exigences réglementaires (notamment bancaire), le pilotage rigoureux des contrôles internes est une nécessité. Tenacy intègre nativement un mécanisme d'approbation qui constitue, à lui seul, un véritable contrôle de niveau 2 : traçabilité complète, indépendance du valideur, et impact direct sur vos indicateurs de pilotage.
Qu'est-ce qu'un contrôle de niveau 2 dans Tenacy ?
Un contrôle de niveau 2 consiste à faire vérifier, par une personne différente de celle qui l'a réalisé, qu'un contrôle interne (niveau 1) a bien été exécuté et documenté correctement. C'est un principe d'indépendance central en audit interne et en conformité réglementaire.
Dans Tenacy, ce principe est directement intégré au fonctionnement des tâches récurrentes (TR) de type contrôle, via le mécanisme d'approbation. Vous n'avez donc pas besoin de construire ce contrôle de toutes pièces : il vous suffit de l'activer et de le configurer correctement.
Le mécanisme d'approbation : votre contrôle de niveau 2 natif
Lorsqu'une tâche récurrente de type contrôle est configurée avec un approbateur, sa saisie déclenche automatiquement un circuit de validation indépendant :
Le collaborateur en charge saisit sa réalisation (Fait OK ou Fait KO).
La réalisation passe en statut Attente d'approbation et ne peut plus être modifiée par le déclarant.
L'approbateur, désigné à l'avance et distinct de l'exécutant, approuve ou rejette la réalisation.
Une réalisation rejetée doit être ressaisie par le déclarant pour repasser en attente d'approbation : le circuit de validation est donc rejoué jusqu'à approbation effective.
Chaque décision (approbation ou rejet) peut être accompagnée d'un commentaire, conservé dans le fil d'activité de la tâche.
La date et le nom de l'approbateur restent visibles sur chaque occurrence de la tâche, constituant une preuve d'audit directement exploitable.
⚠️ Seules les réalisations approuvées sont comptabilisées comme "Fait" dans le calcul de votre taux de réalisation. Une réalisation en attente d'approbation ou rejetée n'est pas comptée : votre score reflète donc fidèlement l'état réel de vos contrôles validés.
Aller plus loin : formaliser un second niveau dédié
Le mécanisme d'approbation suffit à lui seul à garantir l'indépendance du contrôle de niveau 2. Certaines organisations, notamment en environnement bancaire, souhaitent néanmoins le rendre plus visible et structurant dans leur plan de contrôle. Dans ce cas, vous pouvez créer une tâche récurrente dédiée dont le seul rôle est de matérialiser explicitement ce second niveau, et de servir de rappel pour aller réaliser l'approbation de la tâche de niveau 1.
Créez une nouvelle tâche récurrente dont le nom identifie clairement son rôle de supervision (ex. : "Revue N2 – Contrôle accès").
Désignez comme responsable l'approbateur du niveau 1.
Décalez sa date de début par rapport à la TR de niveau 1, pour laisser un temps de réalisation au niveau 1.
💡 Cette seconde TR est un choix d'organisation et non un prérequis technique : elle rend visible et traçable, dans votre plan de contrôle, un contrôle de niveau 2 déjà assuré par l'approbation. Elle ne crée pas de rôle de réviseur supplémentaire.
Bonnes pratiques
Désignez systématiquement un approbateur distinct de l'exécutant sur vos tâches de contrôle sensibles : c'est ce qui active le contrôle de niveau 2.
Utilisez le commentaire d'approbation ou de rejet pour documenter le raisonnement : il reste consultable dans le fil d'activité en cas d'audit.
Si vous formalisez un second niveau dédié, nommez-le clairement pour qu'il soit identifiable dans vos tableaux de bord.
Questions fréquentes
Une tâche rejetée compte-t-elle dans mon taux de réalisation ?
Non. Tant qu'elle n'est pas approuvée, elle n'est pas comptabilisée comme "Fait" dans vos scores.
Puis-je voir qui a approuvé ou rejeté une tâche, et quand ?
Oui, la date et le nom de l'approbateur sont visibles sur chaque occurrence de la tâche récurrente.
Le second niveau dédié est-il obligatoire ?
Non. Le mécanisme d'approbation constitue déjà un contrôle de niveau 2 à part entière. La TR dédiée est une option pour les organisations qui souhaitent une gouvernance encore plus formalisée et pour rendre ce second niveau plus visible dans votre plan de contrôle
🔎 Pour en savoir plus, consultez : Mettre en place un plan de contrôle avec Tenacy et Les différents rôles et droits d'utilisateur dans Tenacy.





