2.1 Portée et objectifs de la vérification
Depuis 2011, un taux élevé de demandes d'accès à l'information et de protection des renseignements personnels n'a pas été traité dans le délai de trente jours civils prescrit par la loi. En 2016-2017, 60 % des demandes d'accès à l'information ont été traitées dans les délais prévus alors que les demandes de protection des renseignements personnels ont été traitées à temps dans 68 % des cas.
Les objectifs de la vérification sont les suivants :
- Évaluer la pertinence et l'efficacité des politiques, des pratiques et des contrôles de gestion qui visent à appuyer la conformité du Ministère aux lois en matière de traitement des demandes d'accès à l'information et de protection des renseignements personnels.
- Confirmer les délais d'exécution et déterminer les possibilités d'améliorer l'efficacité du traitement des demandes d'accès à l'information et de protection des renseignements personnels.
Portée
La vérification portait sur les pratiques encadrant le traitement des demandes concernant l'accès à l'information et la protection des renseignements personnels reçues entre le 1er avril 2016 et le 31 mars 2017.
Les éléments suivants ont été exclus de la vérification :
- L'exactitude et l'intégrité de l'information fournie en réponse aux demandes d'accès à l'information et de protection des renseignements personnels;
- Les demandes d'accès à l'information et de protection des renseignements personnels présentées à la Direction générale de la vérification et de l'évaluation;
- Les demandes d'accès à l'information et de protection des renseignements personnels présentées au Bureau de l'ombudsman des vétérans;
- Les activités et les mesures de contrôle de la protection des renseignements personnels, notamment la sécurité des TI.
Les activités relatives à la protection des renseignements personnels exclues ci-dessus seront évaluées plus tard dans le cadre du processus annuel de planification des vérifications axé sur les risques.
2.2 Méthode
Les résultats et les conclusions de la vérification présentés dans le présent rapport sont fondés sur des données probantes suffisantes et adéquates recueillies conformément aux Normes internationales pour la pratique professionnelle de l'audit interne de l'Institut des auditeurs internes comme en témoignent les résultats du programme d'assurance et d'amélioration de la qualité. Les avis exprimés dans le présent rapport sont fondés sur les conditions qui prévalaient au moment de la vérification et ne s'appliquent qu'à l'entité examinée.
Méthode | Objectif |
---|---|
Entrevues | Seize agents de liaison, ou leurs remplaçants, ont été interviewés ainsi que quatorze gestionnaires/employés responsables du traitement des demandes d'AIPRP ou y participant, afin de déterminer la pertinence des contrôles internes, la clarté des rôles et des responsabilités et le caractère approprié de la formation et de déterminer les secteurs d'efficacité. |
Observation directe | Dans le but de mieux comprendre le processus, le traitement des demandes a été observé directement au sein de l'Unité de l'accès à l'information et de la protection des renseignements personnels. |
Examen de la documentation | Les politiques, les procédures, les rapports et autres documents ont été examinés dans le but de faire le schéma du processus d'AIPRP et pour déterminer la pertinence des contrôles internes. |
Examen des dossiers | Un examen des dossiers de deux échantillons représentatifs choisis au hasard, l'un composé de 53 demandes d'accès à l'information et l'autre de 62 demandes de protection des renseignements personnels, a été effectué dans le but d'établir la conformité aux politiques et aux procédures et de calculer les délais d'exécution. Les échantillons ont pu fournir un taux de confiance de 95 % avec une marge d'erreur de 4 %. |
Analyse des données | Une analyse des rapports de données a été effectuée pour mieux comprendre l'entité de vérification et pour déterminer les améliorations en matière d'efficience. |