Désacraliser les systèmes d'information
Les auditeurs internes et les contrôleurs internes doivent aider leurs organisations à améliorer la maîtrise de leurs systèmes d’information. Le préalable indispensable à l’exercice efficace de cette responsabilité est la connaissance des principaux composants tant organisationnels que techniques des systèmes d’information.
Participants
Auditeurs internes débutants, auditeurs internes confirmés, contrôleurs internes
Prérequis
Aucun
Objectifs pédagogiques
-
Connaître les concepts et le vocabulaire essentiel
Identifier les risques principaux liés au déploiement et à l’utilisation des systèmes d’information -
Améliorer l’efficacité de l’audit en incluant les aspects liés aux systèmes d’information dans le périmètre d’audit
-
Collaborer plus efficacement avec les informaticiens et les auditeurs spécialisés en informatique
Contenu
-
Les systèmes d'information
- définition
- modèle d’entreprise et système d’information
- système d’information / système informatique
-
L’infrastructure technologique
- logiciels, matériels
- modes de traitement
-
Les architectures des systèmes d’information
- architectures techniques et applicatives
- client / serveur
-
Les réseaux
Internet et le Web
- infrastructures
- menaces, parades
- chiffrement
-
Les bases de données
- composants
- systèmes de Gestion de Bases de Données Relationnelles
-
Les ERP / PGI
-
L’organisation d’une direction des SI
- processus opérationnels, de pilotage, support
-
Le développement logiciel
- étapes
- acteurs
-
Les risques et les contrôles en environnement informatisé
- contrôles généraux
- contrôles applicatifs
- référentiels
-
Le rôle de l’auditeur
Moyens pédagogiques
Visuels de présentation – Fiches Techniques – Exercices – Alternance de mises en application, de retours d’expériences et d’exposés
Intervenant
Un expert en audit de la sécurité des systèmes d’information.