Association. Systems. Information. Audit and Control

Dimension: px
Commencer à balayer dès la page:

Download "Association. Systems. Information. Audit and Control"

Transcription

1 Session d information de Septembre 2012 CISA -CISM -CGEIT -CRISC La Section de Montréal de l ISACA vous souhaite la bienvenue

2 Agenda Brève présentation de l ISACA et de la Section de Montréal Désignation Certified Information System Auditor(CISA) Désignation Certified Information Security Manager (CISM) Désignation Certified in the Governance of Enterprise IT (CGEIT) Désignation Certified in Risk and Information Systems Control (CRISC) Obtention de la certification Cours préparatoires offerts par la Section de Montréal de l ISACA (coaching) Période de questions

3 Information Systems Audit and Control Association Organisme international de premier plan dans les domaines de la connaissance, de la certification, des communautés, de la promotion et de la formation en sécuritéet assurance des systèmes d information (SI), de la gouvernance et du management des SI de l entreprise, ainsi que de la maîtrise des risques et de la conformitédes SI Établie en 1969 Plus de membres répartis dans 160 pays et 190 sections régionales Rôle d'harmonisation en matière de recherche, de gouvernance, de contrôle et de certification des technologies de l'information. Rôle de promotion du réseautage professionnel, de support àla formation et de bénéfices reliés aux activités proposées par les sections locales.

4 Information Systems Audit and Control Association ANSI (American National Standards Institute) a accréditéles certifications CISA, CISM et CGEIT sous la norme ISO/IEC 17024:2003, General Requirementsfor Bodies Operating Certification Systems of Persons. ANSI est une OSBL qui accrédite d autres organisations àagir en tant que certificateur tierce-partie de produits, système et personnel. ISO/IEC regroupe les spécifications que doivent rencontrer les organisations désireuses de certifier des individus par rapport àdes spécifications spécifiques C est une certification américaine et internationale. Une accréditation par l ANSI signifie que les procédures de l ISACA rencontrent les spécifications essentielles de l ANSI au sujet de l ouverture, l équilibre, le consensus et la normalitédes procédures L accréditation par ANSI: Fait la promotion de la qualification et de l expertise uniques apportées par chacune des certifications Protège l intégritéde nos certifications et les défend légalement Améliore la confiance publique dans nos certifications ainsi que dans les gens qui les ont obtenues Facilite la mobilitédes possesseurs d une telle certification dans d autres frontières ou industries.

5 ISACA, Section de Montréal Affiliée à l ISACA depuis 1978 Depuis plus de 34 ans au service de ses membres Organisme à but non-lucratif Regroupe près de 650 membres intéressés par les questions de vérification, de contrôle et de sécuritérelatives aux systèmes et technologies de l'information (SI /TI)

6 La mission de la section de Montréal Promouvoir la formation de ses membres afin de développer et d améliorer leurs compétences et leur expertise La Section de Montréal de l ISACA s applique : Àpromouvoir localement les services offerts par l ISACA Àfaciliter l obtention des accréditations CISA, CISM, CGEIT et CRISC en offrantdes cours préparatoires aux examens Àoffrir des activités de formation àmontréal, allant de l initiation au perfectionnement Àfavoriser l interaction et l échange entre les membres en organisant des activités diverses (conférences, déjeuners causeries, présentations et publications).

7 Avantages conjoints ISACA et la Section de Montréal Rabais sur les frais d'examen et du matériel didactique Abonnement à la revue «Information Systems Control Journal» Rabais sur les publications de la librairie ISACA Rabais sur les congrès et les ateliers de technologie de pointe et de gestion organisés par l ISACA Accès àisaca -IT Professional Networking and Knowledge Center (anciennement K-Net)

8 Pour devenir membre La Section de Montréal de l ISACA Via courriel adhesion@isaca-montreal.ca Via le site web et sous-menu Accueil > À propos d'isaca > Adhésion ISACA Via le site web et sous-menu Membership

9 Sur le web Highest paying IT certifications Postedon 18 June2012. «ISACA scertifiedinformation Security Manager (CISM) and Certifiedin Riskand Information Systems Control (CRISC) credentialshave been namedtwoof the highest-payingit certifications in the latestfoote Partners IT Skillsand Certifications Pay Index (ITSCPI).[ ]»

10

11 Le CISA est reconnu mondialement comme un symbole d excellence d depuis 1978 Expertise primée en audit, contrôle et sécurité des SI Plus de 90,000 CISA mondialement dans plus de 160 pays Examen offert en 12 langues dans 240 sites Examen offert deux fois par an Plus de 21,000 candidats se sont inscrits aux examens CISA de 2010

12 Les CISAs dans le monde

13 Pourquoi obtenir une certification CISA? Démontrer son engagement àaméliorer et maintenir ses connaissances techniques et son expertise Signifier à la Direction son désir d atteindre l excellence organisationnelle Obtenir des références recherchées par les employeurs et rehausser son image professionnelle Joindre le groupe des professionnels qui ont obtenu cette reconnaissance mondiale Seule l ISACA est accréditée par l Institut Canadien des Comptables Agréés (CICA) pour la certification CA-IT (CA -spécialiste en vérification, contrôle et sécurité des systèmes d information)

14 Les 5 domaines couverts par le CISA 1. Processus d'audit des systèmes d information (14%) Offrir des services d audit des SI conformément aux normes, aux directives et aux meilleures pratiques en vigueur afin d aider l entreprise às assurer que ses technologies de l information et ses systèmes sont protégés et contrôlés. 2. Gouvernance et gestion des systèmes d information (14%) Fournir l assurance que l entreprise dispose de la structure, des politiques, des responsabilités, des mécanismes et des pratiques de surveillance lui permettant de respecter les exigences en matière de gouvernance informatique en entreprise. 3. Acquisition, développement et implantation des SI (19%) Fournir l assurance que les pratiques de la direction informatique d acquisition, de développement, d essais, de mise en œuvre, d entretien et de mise au rebut des systèmes et de l infrastructure soutiennent les objectifs de l entreprise. Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen.

15 Les 5 domaines couverts par le CISA (suite et fin) 4. Opération, maintenance et support des SI (23%) Fournir l assurance que les pratiques mises en place par la direction informatique pour l opération, la maintenance et le support des systèmes sont adéquates pour procurer le niveau de service pour répondre aux objectifs de l entreprise. 5. Protection des actifs informationnels(30%) Fournir l assurance que l architecture de sécurité(politiques, normes, procédures et contrôles) garantit la confidentialité, l intégritéet la disponibilité des actifs informationnels. Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen.

16 Matériel didactique CISA Candidate s Guide to the CISA Exam Documentation - Materiel Membres ISACA US $ Non-Membres US $ Gratuit pour les candidats inscrits à l examen CISA Review Manual 2012 English or French Edition $ $ CISA Review Questions, Answers & Explanations Manual 2011 English or French Edition (900 questions) CISA Review Questions, Answers& Explanations Manual 2012 Supplement English or French Edition (100 questions) CISA Practice Question Databasev12 English Edition (CD-ROM or Download) (1000 questions) $ $ $40.00 $60.00 $ $225.00

17

18 Le marché cible du CISM? Particularités du CISM Gestionnaires, directeurs, officiers et les consultants en sécurité S adresse notamment aux gestionnaires de la sécuritéde l information Les critères de l examen sont développés àpartir de l analyse des pratiques de travail et sont validés par des gestionnaires de la sécurité de l information invités par ISACA Les exigences d acceptation au titre de CISM requièrent une bonne expérience de la gestion de la sécurité de l information

19 Axe dominant du CISM : La gestion des risques relatifs à la sécurité des actifs informationnels Détermination des objectifs (alignement des priorités) Évaluation des risques (analyses de risques) Gouvernance de la sécurité(application des mesures de contrôle, monitoring, réponse aux incidents, ) Respect de la conformité(lois, réglementations, ) Sensibilisation et communication Plus de 4,900 candidats se sont inscrits aux examens CISM de 2010

20 Les CISMs dans le monde Répartition des CISM (16,000+ dans le monde) par fonction au 17 nov : Executive Level (CEO, President, Owner, General/Executive Manager, CFO, CAE) 5% IS Security Professionals (CISO, CSO, Security Director, Security Staff) - 46% IT Professionals (CIO, CTO, IS/IT Directors, Managers, IT Staff) 20% Compliance and Risk Professionals (Chief of Compliance, Directors, Managers, Consultants) 13% IS/IT Audit (directors, managers, consultants) 13% Other 3%

21 Les 4 domaines couverts par le CISM 1. Gouvernance de la sécurité de l information (24%) Établir et maintenir un cadre de référence pour assurer l alignement des stratégies de sécuritéde l information avec les objectifs d affaires et leur conformité avec les lois et règlements applicables 2. Conformité et gestion du risque (33%) L identification et la gestion des risques de sécuritéde l information pour assurer l atteinte des objectifs de sécurité 3. Programme de gestion de la sécurité de l information (25%) Créer et gérer un programme de sécuritéde l information alignéavec la stratégie de sécurité de l information 4. Gestion de réponse aux incidents (18%) Planification, développement et gestion d une capacitéde détection, de réponse et de relève lors de l apparition d incidents de sécuritéde l information pour minimiser l impact sur les affaires Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen.

22 Matériel didactique CISM Documentation - Materiel Candidate s Guide to the CISM Exam Membres ISACA US $ Non-Membres US $ Gratuit pour les candidats inscrits à l examen CISM Review Manual 2012 $85.00 $ CISM Review Questions, Answers& Explanations Manual 2012 English Edition (700 questions) CISM Review Questions, Answers& Explanations Manual2012 SupplementEnglish Edition (100 questions) CISM Practice Question Databasev12 (CD-ROM or download) (800 questions) $70.00 $90.00 $40.00 $60.00 $ $160.00

23

24 Besoins du marché pour ce nouveau titre Besoins des individus : Définition des rôles et responsabilités des professionnels qui œuvrent dans la gouvernance d entreprise et la reconnaissance de leur expérience et leur compétence Besoins des entreprises : Offrir un support nécessaire dans la démonstration d un engagement visible à l excellence dans les pratiques de gouvernance Besoins de la profession : Offrir un support pour ceux qui gèrent la gouvernance, pour les consultants qui conseillent les entreprises en terme de gouvernance et pour donner une direction et des stratégies Besoins des affaires : Accroître la sensibilisation àla gouvernance et les saines pratiques en gestion des systèmes d information

25 À qui s adresse s cette certification? Vise àreconnaître plusieurs types de professionnels pour leur niveau de connaissance dans l application des principes et pratiques de la gouvernance S adresse particulièrement àceux qui ont pour responsabilitéla gestion, la fourniture de services-conseils ou l assurance d un modèle de gouvernance au sein des entreprises tel que le définit la pratique CGEIT

26 Histoire du CGEIT Certification introduite en 2007 Le premier examen pour la certification CGEIT fut donnéen décembre Plus de 5,000 demandes de certification furent reçues pendant la période de grandfathering, et plus de 4,600 professionnels possèdent le titre aujourd hui Le taux de rétention du CGEIT est supérieure à90%

27 Les CGEITs dans le monde Répartition des CGEIT (6,000+ dans le monde) par fonction au 18 nov : 50% en Amérique du nord 26% en Europe et Afrique 6% en Amérique du sud et centrale 15% en Asie et Moyen-Orient 3% en Océanie

28 Les 6 domaines couverts par le CGEIT 1. Cadre de gouvernance des SI (25%) Définition, établissement et mise en place d'un cadre de gouvernance TI (leadership, structure organisationnelle et processus) pour s'assurer de l'alignement avec la gouvernance de l'entreprise, pour contrôler l'information d'affaires et l'environnement de la technologie de l'information àl'aide de la mise en place de bonnes pratiques et s'assurer de la conformité avec les spécifications externes 2. Alignement stratégique (15%) S'assurer qu'it permette et supporte la réalisation des objectifs d'affaires àl'aide de l'intégration du plan IT stratégique avec le plan d'affaires et l'alignement des services TI avec les opérations de l'entreprise pour rendre optimum les processus d'affaires 3. Valeur de livraison (15%) S'assurer qu'it et les affaires remplissent leurs responsabilités en gestion de la valeur: que les investissements des affaires supportées par les TI atteignent les bénéfices promis et livrent leur valeur d'affaires mesurable individuellement et collectivement, que les capacités soient livrées en temps et en budget, et que les autres biens informationnels (solutions et services) continuent de contribuer aux affaires Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen.

29 Les 6 domaines couverts par le CGEIT (suite et fin) 4. Gestion du risque (20%) S'assurer que le cadre de référence appropriéexiste et soit alignéavec les normes en vigueur pour identifier, évaluer, mitiger, gérer, communiquer et surveiller les risques d'affaires reliés aux TI comme une partie intégrale de l'environnement de la gouvernance de l'entreprise 5. Gestion des ressources (13%) S'assurer que les TI ont des ressources compétentes, capables et en nombre suffisant pour exécuter les objectifs stratégiques courants et futurs ainsi que pour répondre adéquatement aux demandes d'affaires pour optimiser l'investissement, l'utilisation et l'allocation des biens informationnels 6. Mesure des performances (12%) S'assurer que les buts et objectifs TI supportant les besoins d'affaires ainsi que les mesures afférentes soient établis en collaboration avec les personnes concernées clé et que des cibles reliées mesurables soient établies, mesurées et surveillées Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen.

30 Matériel d éd étude CGEIT Matériel didactique CGEIT Le matériel d étude àl examen CGEIT, incluant des articles de référence, des publications, le Journal de l ISACA et d autres liens, est disponible sur la page de certification de l ISACA : ISACA > Certification > CGEIT: Certified in the Governance of Enterprise IT > Prepare for the Exam > Study Materials Documentation - Materiel Candidate s Guide to the CGEIT Exam Membres ISACA US $ Non-Membres US $ Gratuit pour les candidats inscrits à l examen CGEIT Review Manual 2012 $85.00 $ CGEIT Review Questions, Answers& Explanations Manual 2011 English Edition (60 questions) CGEIT Review Questions, Answers& Explanations Manual2012 English Edition Supplement(100 questions) $40.00 $60.00 $40.00 $60.00

31

32 À qui s adresse s la certification CRISC? Conçue pour : Les professionnels TI Les professionnels du risque Les analystes d affaires Les gestionnaires de projet Les professionnels de la conformité Vise àreconnaître plusieurs types de professionnels pour leur niveau de connaissance dans l identification et l évaluation des risques d entités spécifiques S adresse particulièrement àceux qui ont pour responsabilitéd aider leur entreprise àrencontrer ses objectifs d affaires en concevant, mettant en œuvre, surveillant et maintenant des contrôles TI efficaces, efficients et basés sur des risques

33 Répartition des CRISC (15,000+ dans le monde) par fonction au 18 nov. n 2011 : Executive Level (CEO, President, Owner, General/Executive Manager, CFO, CAE) - 7% IS Security Professionals (CISO, CSO, Security Director, Security Staff) - 27% IT Professionals (CIO, CTO, IS/IT Directors, Managers, IT Staff) 16% Compliance and Risk Professionals (Chief of Compliance, Directors, Managers, Consultants) 20% IS/IT Audit (directors, managers, consultants) 28% Other 2%

34 Les 5 domaines couverts par le CRISC 1. Identification, renseignement et évaluation des risques (31%) Identification, renseignement et évaluation des risques pour permettre l'exécution de la stratégie de gestion des risques de l'entreprise 2. Réponse aux risques (17%) Développement et mise en pratique de réponses aux risques pour s'assurer que les événements et les facteurs reliés aux risques sont adressés d'une faconefficiente relativement aux coûts tout en rencontrant les objectifs d'affaires 3. Surveillance des risques (17%) Surveillance des risques et communication de l'information aux personnes concernées pour s'assurer de l'efficience continue de la stratégie de gestion des risques de l'entreprise Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen en juin 2012

35 Les 5 domaines couverts par le CRISC (suite et fin) 4. Conception et mise en place des contrôles TI (17%) Conception et mise en place des contrôles des systèmes ordinésen accord avec l'appétit de risque de l'entreprise et son niveau de tolérance pour rencontrer les objectifs d'affaires 5. Surveillance et maintenance des contrôles TI (18%) Surveillance et maintien des contrôles des systèmes ordinéspour s'assurer de leur fonctionnement effectif et efficient Les chiffres entre parenthèses représentent le pourcentage approximatif de questions qui apparaîtront dans l examen en juin 2012

36 Certification CRISC Les détails nécessaires pour y souscrire sont disponibles sur le site de l ISACA à l examen de certification CRISC utilise la terminologie et les concepts décrits dans The Risk IT Framework, The Risk IT Practitioner Guide et dans COBIT5. Il est basésur l évaluation et la surveillance des risques relatifs aux systèmes d information, aussi bien que sur la conception et l implantation des contrôles TI. Il est aussi critique que le candidat au CRISC soit familier avec la pratique de travail du CRISC et soit capable d appliquer les concepts associés avec chacun des 5 domaines.

37 Histoire de la certification CRISC Introduite en 2010 Le premier examen pour la certification CRISC a étédonné en juin 2011 Près de 14,000 professionnels ont eu la désignation CRISC par application de la clause grand-père

38 Matériel d éd étude CRISC Matériel didactique CRISC Le matériel d étude à l examen CRISC est disponible sur la page de certification de l ISACA: ISACA > Certification > CRISC: Certified in Risk and Information Systems Control Documentation - Materiel Membres ISACA US $ Non-Membres US $ Candidate s Guide to the CRISC Exam Gratuit pour les candidats inscrits à l examen CRISC Review Manual 2012 $85.00 $ CRISC Review Questions, Answers& Explanations Manual 2011 English Edition (100 questions) CRISC Review Questions, Answers& Explanations Manual2012 English Edition Supplement(100 questions) $40.00 $60.00 $40.00 $60.00

39 Critères res pour obtenir le titre CISA, CISM, CGEIT ou CRISC 1. Réussir l examen 2. Soumettre une demande d application Avoir cumuléun minimum de 5 années d expérience de travail dans les champs de l Audit (CISA), de la Gestion de la sécuritéde l information (CISM) et/ou dans la gouvernance d entreprise (CGEIT) Avoir cumuléun minimum de 3 ans d expérience dans 3 des domaines du contrôle de la gestion des risques (CRISC) 3. Adhérer au Code d Éthique Professionnel de l ISACA 4. Obtenir un minimum de 120 heures de formation continue chaque trois ans (dont un minimum de 20 hr / an) 5. Être conforme aux standards de vérification des systèmes d informations

40

41 Quelques détails d sur l examenl CISA, CISM, CGEIT ou CRISC Chaque examen est constituéde 200 questions réparties sur une période de quatre heures (120 questions seulement pour le CGEIT) Les questions sont préparées dans le but de tester les connaissances pratiques et l expérience Toutes les questions sont à choix multiples (4) La forme des questions exige du candidat de choisir la meilleure réponse Chaque question de l examen comprend la formulation de la question et quatre options de choix de réponses Les notes s échelonnent de 200 à800 points avec une note de passage fixée à450 Les 4 examens sont donnés en même temps dans chacun des centres Le résultat vous sera communiquépar courriel 8 semaines après l examen

42 Processus de qualité de l examenl Étude et analyse des tâches Détermine le contenu approprié de l examen Développement de tests standardisés Assure de hauts standards pour le développement et la révision des questions Révision des processus Une question subit deux révisions par un comité avant son acceptation Nettoyage périodique de la banque de questions Assure que les questions dans la banque de questions sont mises àjour Analyse statistique des questions Assure la qualitédes questions et le nivellement par statistiques d analyse pour chacune des langues

43 Modalités s d inscriptions d aux examens de certification ISACA L'inscription doit se faire directement auprès du bureau international de l ISACA qui gère toute l'organisation des examens, impose les tarifs et perçoit les frais afférents. S inscrire selon une (seule) des deux façons suivantes, soit : Sur le site Web de l ISACA ( en suivant le volet Certification Via le formulaire d inscription disponible aussi sur le site (BOI) à expédier par télécopieur au : Vérifier l'exactitude de vos choix quant au code du centre indiquant le lieu oùse tiendra l examen ainsi que la langue de préférence.

44 Coût t de l examenl Inscription hâtive en ligne Avant le 15 août t $US (membre ISACA), $US (non-membre) Inscription finale en ligne Entre le 15 août t et le 3 octobre $US (membre ISACA), $US (non-membre) Inscription en ligne via le site de ISACA Permet d économiser $US par rapport au courrier ou fax Les non-membres seront appelés àjoindre les rangs de l ISACA et par conséquent à bénéficier d économies Le bulletin d information et le formulaire d inscription sont disponibles sur le site de l ISACA :

45 Comment bien se préparer parer àl examen Lire le guide du candidat Étudier le manuel du candidat Utiliser le manuel, supplément et CD de questions, réponses & explications Bien lire les domaines qui vous sont moins familiers Bien étudier les domaines complémentaires àvotre expertise (ex: pour les vérificateurs, bien comprendre les particularités de la sécuritédes TI et vice-versa) Devenir membre de la Section de Montréal de l ISACA et s inscrire aux cours préparatoires

46 Cours préparatoires paratoires aux examens de la Section de Montréal de l ISACAl Pour le CISA 5 jours dédiés àla révision des notions (5 domaines) simulation complète de l examen (200 Q. 4 hr) la 6 ème journée Pour le CISM 4 jours dédiés àla révision des notions (4 domaines) simulation complète de l examen (200 Q. 4 hr) la 5 ème journée Pour le CGEIT 6 jours dédiés àla révision des notions (6 domaines) Pour CRISC 5 jours dédiés àla révision des notions (5 domaines) Cours tenus les samedis (de 9hr à17hr), comprenant: présentations magistrales fournies par l ISACA formateurs experts en vérification des systèmes d information, sécurité, télécommunications, continuité des affaires et gestion de la sécuritédes SI Repas et pauses santé inclus Lieu:Hôtel Novotel Montréal au 1180 rue de la Montagne

47 Cours préparatoires paratoires au CISA Date Domaine 6 octobre 2012 Processus d audit des systèmes d information(14%) 13 octobre 2012 Gouvernance et gestion des systèmes d information(14%) 20 octobre 2012 Acquisition, développement et implantation des SI (19%) 27 octobre 2012 Relâche 3 novembre 2012 Opération, maintenance et support des SI (23%) 10 novembre 2012 Protection des actifs informationnels(30%) 17 novembre 2012 Relâche 24 novembre 2012 Simulation complète d examen - 4 hr 200 questions 1 décembre 2012 Relâche 8 décembre 2012 Examen

48 Cours préparatoires paratoires au CISM Date Domaine 13 octobre 2012 Gouvernance de la sécurité des informations (24%) 20 octobre 2012 Conformité et gestion du risque (33%) 27 octobre 2012 Relâche 3 novembre 2012 Développement du programme de sécurité de l information (21%) 10 novembre 2012 Gestion de réponse aux incidents (18%) 17 novembre 2012 Relâche 24 novembre 2012 Simulation complète d examen - 4 hr 200 questions 1 décembre 2012 Relâche 8 décembre 2012 Examen

49 Cours préparatoires paratoires au CRISC Date 6 octobre octobre octobre 2012 Domaine Identification, renseignement et évaluation des risques (31%) Réponse aux risques (17%) Relâche 27 octobre 2012 Surveillance des risques (17%) 10 novembre 2012 Gestion du risque (20%) 17 novembre 2012 Relâche 24 novembre 2012 Surveillance et maintenance des contrôles TI (18%) 1 décembre 2012 Relâche 8 décembre 2012 Examen

50 Cours préparatoires paratoires au CGEIT Date 6 octobre octobre octobre octobre 2012 Domaine Cadre de gouvernance des SI (25%) Alignement stratégique (15%) Valeur de livraison (15%) Relâche 10 novembre 2012 Gestion du risque (20%) 17 novembre 2012 Gestion des ressources (13%) 24 novembre 2012 Mesure des performances (12%) 1 décembre 2012 Relâche 8 décembre 2012 Examen

51 Modalités s d inscriptions d aux cours préparatoires paratoires CISA, CISM, CGEIT et CRISC La date limite pour les inscriptions est le vendredi 29 Septembre 2012 pour les sessions de préparation CGEIT 29 Septembre 2012 pour les sessions de préparation CISA, CRISC 29 Septembre 2012 pour les sessions de préparation CISM L inscription peut être complétée soit directement sur le site de la Section de Montréal de l ISACA àl adresse: ou en retournant le formulaire d inscription complété à l adresse suivante: ISACA-Montréal 1055 Lucien l Allier, suite 310 MONTRÉAL (QC) H3G 3C4 Il est possible d assister au cours àtitre de revue globale de l audit des TI sans nécessairement s inscrire aux examens de l ISACA Permet l obtention de CPE (ex: CISSP)

52 Objectifs du programme de formation continue CISA, CISM, CGEIT et CRISC (CPE) Assurer la maintenance d un niveau adéquat de connaissance dans les domaines de la vérification des SI, du contrôle et de gestion la sécuritéde l information Maintien du standard de qualité du programme de certification Fournir un moyen de différencier les CISA, CISM, CGEIT et CRISC qualifiés de ceux n ayant pas atteints les pré-requis Aider la haute direction àdévelopper des départements de vérification, de contrôle ainsi que de sécuritéde l information en lui fournissant des critères de sélection de personnel et de développement professionnel Combler les besoins des gestionnaires, des comités de vérification, du gouvernement, des régulateurs et autres entités connexes

53 À retenir pour l examen l du CISA, CISM, CGEIT ou du CGEIT L examen est offert à Montréal Date de l examen Samedi 8 décembre 2012 Inscription «En Ligne» Épargnez 50$ US Devenez membre Épargnez 140$ US Dates limite pour l enregistrement à la préparation CISA, CISM, CGEIT ou CRISC: 29 Septembre 2012

54 À retenir pour les cours préparatoires paratoires : Les cours sont offerts à Montréal (en français) Utilise le matériel didactique officiel de l ISACA (en anglais) Dates : CISA: Les samedis du 6 octobre au 24 novembre 2012 CISM: Les samedis du 13 octobre au 24 novembre 2012 CRISC: Les samedis du 6 octobre au 24 novembre 2012 CGEIT : Les samedis du 6 octobre au 24 novembre 2012 Samedi 24 novembre 2012: Simulation d examen CISA et CISM de 4 heures et de 200 questions (ànoter que les questionnaires et réponses demeurent la propriétéexclusive de la section de Montréal de l ISACA)

55 Frais d inscription d aux cours préparatoires paratoires Inscription CISA ou CGEIT Membre Non-membre Étudiant Option A Les 6 sessions au complet 750 $CAD 1050 $CAD 750 $CAD Option B Par session individuelle 175 $CAD 250 $CAD 175 $CAD Inscription CISM ou CRISC Membre Non-membre Étudiant Option A Les 5 sessions au complet 625 $CAD 875 $CAD 625 $CAD Option B Par session individuelle 175 $CAD 250 $CAD 175 $CAD Membre inclut ISACA et nos partenaires (IVIM et ASIMM)

56 Pour en savoir plus Information Systems Audit and Control Association/ IT Governance Institute 3701 Algonquin Road, Suite 1010 Rolling Meadows, IL, USA Phone: , Fax: Web site:

57 C est àvous d agir d!!!! Avec un petit effort, vous serez aussi fier que tant d autres de vos collègues d être CISA, CISM, CGEIT ou CRISC

58 Questions

JOURNÉE THÉMATIQUE SUR LES RISQUES

JOURNÉE THÉMATIQUE SUR LES RISQUES Survol de Risk IT UN NOUVEAU RÉFÉRENTIEL DE GESTION DES RISQUES TI GP - Québec 2010 JOURNÉE THÉMATIQUE SUR LES RISQUES 3 mars 2010 - Version 4.0 Mario Lapointe ing. MBA CISA CGEIT mario.lapointe@metastrategie.com

Plus en détail

La classification des actifs informationnels au Mouvement Desjardins

La classification des actifs informationnels au Mouvement Desjardins La classification des actifs informationnels au Mouvement Desjardins Cas vécu en grande entreprise Jean-François Allard Directeur principal Risques Informationnels Mouvement Desjardins Anick Charland Conseillère

Plus en détail

Pré-requis Diplôme Foundation Certificate in IT Service Management.

Pré-requis Diplôme Foundation Certificate in IT Service Management. Ce cours apporte les connaissances nécessaires et les principes de gestion permettant la formulation d une Stratégie de Services IT ainsi que les Capacités organisationnelles à prévoir dans le cadre d

Plus en détail

Éditeur TECHNOCompétences, le Comité sectoriel de main-d œuvre en technologies de l information et des communications (TIC)

Éditeur TECHNOCompétences, le Comité sectoriel de main-d œuvre en technologies de l information et des communications (TIC) Éditeur TECHNOCompétences, le Comité sectoriel de main-d œuvre en technologies de l information et des communications (TIC) Élaboration et réalisation François Poirier, président, F.G.C. Conseil inc. André

Plus en détail

CobiT une expérience pratique

CobiT une expérience pratique dossier : Audit CobiT une expérience pratique Dans un environnement de concurrence mondiale, les entreprises se restructurent pour rationaliser leurs activités et, conjointement profiter des progrès des

Plus en détail

La politique de sécurité

La politique de sécurité La politique de sécurité D'après le gestionnaire Master 2 Professionnel Informatique 1 Introduction Depuis les années 2000, la sécurité informatique s'est généralisée dans les grandes structures Maintenant,

Plus en détail

Nouveau Partenaire Certifié ACL au Québec. Impact - Modèle d affaires Aptitude Conseil / ACL Services

Nouveau Partenaire Certifié ACL au Québec. Impact - Modèle d affaires Aptitude Conseil / ACL Services Nouveau Partenaire Certifié ACL au Québec Impact - Modèle d affaires Aptitude Conseil / ACL Services Réunion d utilisateurs ACL Le 11 mai 2015 Montréal Quand les ressources ou l expertise manquent, nous

Plus en détail

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique. Eric Clairvoyant Consultant senior en gouvernance, audit et sécurité des T.I. ecclairvoyant@hotmail.com Summary À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents

Plus en détail

ECAP : Le niveau Accréditation du programme d études des comptables généraux accrédités

ECAP : Le niveau Accréditation du programme d études des comptables généraux accrédités ECAP : Le niveau Accréditation du programme d études des comptables généraux accrédités Les connaissances comptables et financières, le professionnalisme et le leadership pour les besoins d aujourd hui

Plus en détail

COBIT (v4.1) INTRODUCTION COBIT

COBIT (v4.1) INTRODUCTION COBIT COBIT (v4.1) Un référentiel de «bonnes pratiques» pour l informatique par René FELL, ABISSA Informatique INTRODUCTION Le Service Informatique (SI) est un maillon important de la création de valeur dans

Plus en détail

curité des TI : Comment accroître votre niveau de curité

curité des TI : Comment accroître votre niveau de curité La sécurits curité des TI : Comment accroître votre niveau de maturité en sécurits curité Atelier 315 Par : Sylvain Viau Luc Boudrias Plan de la présentation Qui sommes-nous? Pourquoi la sécurité de vos

Plus en détail

Certified Information System Security Professional (CISSP)

Certified Information System Security Professional (CISSP) Certified Information System Security Professional (CISSP) 1 (ISC)2 www.isc2.org 2 Organisation internationale à but non lucratif consacrée à: Maintenir un tronc commun de connaissances de sécurité (Common

Plus en détail

LA CONTINUITÉ DES AFFAIRES

LA CONTINUITÉ DES AFFAIRES FORMATION LA CONTINUITÉ DES AFFAIRES Patrick Boucher CISSP, CISA, CGEIT, ITIL et Auditeur ISO 27001 1 LE 5 MAI 2009 QUI SUIS-JE? Patrick Boucher : Analyste principal chez Gardien Virtuel depuis 2003. Expérience

Plus en détail

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques» Information Technology Services - Learning & Certification «Développement et Certification des Compétences Technologiques» www.pluralisconsulting.com 1 IT Training and Consulting Services Pluralis Consulting

Plus en détail

ISO 17799 la norme de la sécurité de l'information

ISO 17799 la norme de la sécurité de l'information ISO 17799 la norme de la sécurité de l'information Maury Infosec Conseils en sécurité de l'information La sécurité de l information L information constitue le capital intellectuel de chaque organisation.

Plus en détail

INF4420: Sécurité Informatique

INF4420: Sécurité Informatique INF4420: Pratique de la : Principes de gestion - Cadre légal et déontologique José M. Fernandez D-6428 340-4711 poste 5433 Où sommes-nous? Semaine 1 Intro Semaines 2, 3 et 4 Cryptographie Semaine 6, 7

Plus en détail

PROGRAMME DE MENTORAT

PROGRAMME DE MENTORAT CONSEIL SCOLAIRE ACADIEN PROVINCIAL PROGRAMME DE MENTORAT ÉNONCÉ PRATIQUE Le Conseil scolaire acadien provincial désire promouvoir un programme de mentorat qui servira de soutien et d entraide auprès des

Plus en détail

Professeur superviseur Alain April

Professeur superviseur Alain April RAPPORT TECHNIQUE PRÉSENTÉ À L ÉCOLE DE TECHNOLOGIE SUPÉRIEURE DANS LE CADRE DU COURS MGL804 COMPARAISON ENTRE S3M ET ITIL V3 RÉVISION CHAPITRE 7 DU LIVRE AMÉLIORER LA MAINTENACE DO LOGICIEL IISSAM EL

Plus en détail

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Cependant, faire le choix des plus efficaces et des plus rentables, ainsi

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Gestion de la sécurité de l information par la haute direction

Gestion de la sécurité de l information par la haute direction Étude technique Gestion de la sécurité de l information par la haute direction _la force de l engagement MC Groupe CGI inc. 2004, 2010. Tous droits réservés. Aucune partie de cette publication ne peut

Plus en détail

Séminaire Gestion Incidents & Problèmes

Séminaire Gestion Incidents & Problèmes Séminaire Gestion Incidents & Problèmes Mardi 06 Octobre BIENVENUE!!! En partenariat AGENDA 09h00 : Approche ITIL, démarche & offre d accompagnement Pierre Biragnet - DEODIS 9h30 : Présentation & Démonstration

Plus en détail

Notre programme de formations

Notre programme de formations PROGRAMME DE FORMATION 2013 Notre programme de formations Reconnue comme spécialiste en gestion de projets, SIRIUS Conseils compte une vingtaine de cours spécialisés dans son programme de formation. Soucieux

Plus en détail

Gestion de projet PMP : Préparation à la certification

Gestion de projet PMP : Préparation à la certification Entreprise PLEXUS Formation N d enregistrement : 42 67 04 380 67 Code NAF 8559A Contact (nom prénom) PEREZ Thierry tél 03 88 43 35 87 Mail Inter-entreprise ou Intra-Entreprise thierry.perez@plexusformation.com

Plus en détail

L ASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA. Normes d accès à l exercice en cabinet privé et de maintien du statut Version 2.

L ASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA. Normes d accès à l exercice en cabinet privé et de maintien du statut Version 2. L ASSOCIATION DES COMPTABLES GÉNÉRAUX ACCRÉDITÉS DU CANADA Normes d accès à l exercice en cabinet privé et de maintien du statut Version 2.1 Association des comptables généraux accrédités du Canada 100

Plus en détail

Formation d'experts & d'auditeurs. Sécurité de l'information Continuité d'activité Management des Risques. Catalogue des Formations 2015

Formation d'experts & d'auditeurs. Sécurité de l'information Continuité d'activité Management des Risques. Catalogue des Formations 2015 Auditware Formation d'experts & d'auditeurs Sécurité de l'information Continuité d'activité Management des Risques Catalogue des Formations 2015 Validez vos compétences avec les certifications professionnelles

Plus en détail

E x p o s i t i o n e t c o m m a n d i t e

E x p o s i t i o n e t c o m m a n d i t e E x p o s i t i o n e t c o m m a n d i t e Le Congrès mondial de science politique est tenu tous les deux (2) ans. Le Congrès est un événement d envergure internationale qui regroupe des politistes provenant

Plus en détail

Une formation continue du Luxembourg Lifelong Learning Center / www.lllc.lu CERTIFICAT

Une formation continue du Luxembourg Lifelong Learning Center / www.lllc.lu CERTIFICAT Une formation continue du Luxembrg Lifelong Learning Center / www.lllc.lu CERTIFICAT EN CONTRÔLE INTERNE certified internal control specialist (CICS) AVRIL 2014 Inscrivez-vs en ligne / www.lllc.lu Certificat

Plus en détail

Catalogue de Formations

Catalogue de Formations Catalogue de Formations QUALITY & INNOVATION Tel : +33 (0) 1 39 56 11 34 Gsm : +33 (0) 6 48 29 84 54 Fax : +33 (0) 1 60 14 61 82 www.q2i-edu.fr 1 Ce catalogue a pour objectif de vous renseigner sur le

Plus en détail

exemple d examen ITMP.FR

exemple d examen ITMP.FR exemple d examen ITMP.FR Les Principes de Management du Système d Information (ITMP.FR) édition 2010 table des matières introduction 3 examen 4 barème 9 évaluation 17 A la fin de l examen vous devez rendre

Plus en détail

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008 Forum Suisse pour le Droit de la Communication Université de Genève Séminaire du 28 novembre 2008 Devoirs et responsabilités des organes de sociétés en matière de sécurité informatique Wolfgang Straub

Plus en détail

Global State of Information Security Survey 2013. Antoine Berthaut Director Business Technology

Global State of Information Security Survey 2013. Antoine Berthaut Director Business Technology Global State of Information Security Survey 2013 24 mai 2013 Etat des Lieux dans le monde, en Europe et en Suisse Antoine Berthaut Director Business Technology Que se passe-t-il? Mai 2013 2 Florilège d

Plus en détail

1. La sécurité applicative

1. La sécurité applicative ISO 27034 Caractéristiques et avantages pour les entreprises 1. La sécurité applicative v Quel est le poids de la sécurité applicative par rapport à la sécurité de l'information et par rapport à la sécurité

Plus en détail

OUVRIR UN COMPTE PERSONNEL

OUVRIR UN COMPTE PERSONNEL OUVRIR UN COMPTE PERSONNEL Renseignements et documents exigés Novembre 2008 Ouvrir un compte personnel TABLE DES MATIÈRES I. À PROPOS DE L OCRCVM 1 II. OUVERTURE D UN COMPTE 1 III. DEMANDE D OUVERTURE

Plus en détail

Poste : AGENT AUX ACHATS. Conditions d accès à la profession : Tâches : ACHATS

Poste : AGENT AUX ACHATS. Conditions d accès à la profession : Tâches : ACHATS Norme professionnelle (Pour décrire des emplois de la chaîne d'approvisionnement, réaliser des évaluations du rendement, élaborer des plans de carrière, etc.) Description du poste (selon la définition

Plus en détail

Appel de mises en candidature et d inscriptions

Appel de mises en candidature et d inscriptions www.csae.com Prix Leadership 2013 Appel de mises en candidature et d inscriptions Prix Pinnacle Prix Griner Prix de membre honoraire à vie Prix Donna Mary Shaw Prix «Les associations, sources d un Canada

Plus en détail

TIC ET SYSTEME D INFORMATION

TIC ET SYSTEME D INFORMATION TIC ET SYSTEME D INFORMATION A qui s adressent les formations? Directeur des systèmes d information Responsable des systèmes d information Responsable de la sécurité Responsable de la conformité Auditeur

Plus en détail

CHOIX D'EXPERTISES - ZONE CONSEILS

CHOIX D'EXPERTISES - ZONE CONSEILS CODE GESTION A-1 Conseils en gestion CHOIX D'EXPERTISES - ZONE CONSEILS 101,111,112,116,126,130,202,203,204,209,210,211,226,229,230,234,305,318,335,349,377,422,501,503,513,557,566, 571,588,593 A-2 Coaching

Plus en détail

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope

Macroscope et l'analyse d'affaires. Dave Couture Architecte principal Solutions Macroscope Macroscope et l'analyse d'affaires Dave Couture Architecte principal Solutions Macroscope Avis Avis d intention Ce document a pour but de partager des éléments de vision et d intentions de Fujitsu quant

Plus en détail

Certified Associate in Project Management CAPM. PMI Risk Management Professional PMI-RMP. PMI Scheduling Professional PMI-SP

Certified Associate in Project Management CAPM. PMI Risk Management Professional PMI-RMP. PMI Scheduling Professional PMI-SP CERTIFICATIONS PMI Certified Associate in Project Management CAPM Project Management PMP PMI Risk Management PMI-RMP PMI Scheduling PMI-SP Program Management PGMP LES CERTIFICATIONS DU PMI L Entreprise

Plus en détail

GOUVERNANCE DES SERVICES

GOUVERNANCE DES SERVICES Depuis quelques années, le secteur financier est en pleine mutation pour créer des niches d excellence alliant meilleure performance des processus et assurance de résultat de ces même processus, et ceci

Plus en détail

ITIL 2011 Fondamentaux avec certification - 3 jours (français et anglais)

ITIL 2011 Fondamentaux avec certification - 3 jours (français et anglais) ITIL 2011 Fondamentaux avec certification - 3 jours (français et anglais) Vue d ensemble de la formation ITIL est un ensemble de conseils sur les meilleures pratiques, devenu un référentiel pour la gestion

Plus en détail

Modèle Cobit www.ofppt.info

Modèle Cobit www.ofppt.info ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Modèle Cobit DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2 2. Chapitre

Plus en détail

1. Les professionnels "qualifiés" (chartered profesionals)

1. Les professionnels qualifiés (chartered profesionals) Page 1 sur 6 ADBS (ES) Projet CERTIDOC Phase1 - Etat des lieux Annexe au rapport d enquête Complément à l'enquête sur les systèmes de certification en vigueur en Europe CertidocRapportComp.doc V2 : 29/09/03

Plus en détail

Amenez votre analyse d audit au niveau supérieur! Passeport formation 2013 26 avril 2013

Amenez votre analyse d audit au niveau supérieur! Passeport formation 2013 26 avril 2013 Amenez votre analyse d audit au niveau supérieur! Passeport formation 2013 26 avril 2013 Amenez votre analyse d audit au niveau supérieur! Introduction Le groupe ACL de Montréal Résultats de recherche

Plus en détail

Historique des normes et des règlements encadrant les contrôles internes

Historique des normes et des règlements encadrant les contrôles internes Nouvelles normes techniques pour les audits financiers : Comment les auditeurs informatiques réunissent des éléments probants afin d évaluer les contrôles internes Tommie Singleton, Ph. D., CISA, CMA,

Plus en détail

Audits de TI : informatique en nuage et services SaaS

Audits de TI : informatique en nuage et services SaaS Audits de TI : informatique en nuage et services SaaS Tommie W. Singleton, Ph. D., CISA, CITP, CMA, CPA La loi de Moore, qui s applique depuis des décennies et ne semble pas encore avoir atteint ses limites,

Plus en détail

When Recognition Matters

When Recognition Matters When Recognition Matters PROGRAMME DE PARTENARIAT DU PECB www.pecb.com A propos du PECB /// Le PECB (Professional Evaluation and Certification Board) est un organisme de certification des personnes pour

Plus en détail

Symantec Control Compliance Suite 8.6

Symantec Control Compliance Suite 8.6 Automatiser et gérer la conformité IT dans le cadre de la réduction des coûts et de la complexité Présentation Symantec Control Compliance Suite automatise les principaux processus de conformité informatique.

Plus en détail

Cloud Computing Foundation Certification Exin

Cloud Computing Foundation Certification Exin Cloud Computing Foundation Certification Exin - 15 et 16 JANVIER 2013 Hôtel NOVOTEL Mohamed V Tunis - Page 1/6 - Le Formateur L animateur, Tahir Choaib, de nationalité Marocaine, est titulaire d une maitrise

Plus en détail

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI NOTRE EXPERTISE Dans un environnement complexe et exigeant, Beijaflore accompagne les DSI dans le pilotage et la transformation de la fonction SI afin

Plus en détail

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011

L Audit Interne vs. La Gestion des Risques. Roland De Meulder, IEMSR-2011 L Audit Interne vs. La Gestion des Risques Roland De Meulder, IEMSR-2011 L audit interne: la définition L audit interne est une activité indépendante et objective qui donne à une organisation une assurance

Plus en détail

CATALOGUE DE FORMATIONS - 2014

CATALOGUE DE FORMATIONS - 2014 CATALOGUE DE FORMATIONS - 2014 Sommaire : 1. Mots du président :... 2 2. Les atouts d ISQuality... 2 3. Notre gamme de formations et conférences... 4 4. Fidélisation de nos clients et partenaires.... 4

Plus en détail

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000 FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000 Les pratiques professionnelles de la Continuité Métier sont définies comme les aptitudes, connaissances et procédures

Plus en détail

fondé par Jeudi 15 février 2007 de 14 h à 18h

fondé par Jeudi 15 février 2007 de 14 h à 18h INSTITUT DE LA GOUVERNANCE DES SYSTÈMES D INFORMATION fondé par T UTORIA L Jeudi 15 février 2007 de 14 h à 18h Gouvernance du système d information : de la théorie aux bonnes pratiques avec la participation

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Memory Arrays avec Memory Gateways Version 5.5.2 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien

Plus en détail

Vector Security Consulting S.A

Vector Security Consulting S.A Vector Security Consulting S.A Nos prestations Info@vectorsecurity.ch «La confiance c est bien, le contrôle c est mieux!» Qui sommes nous? Vector Security Consulting S.A est une société suisse indépendante

Plus en détail

Certification de Coach Professionnel (CCP) Intensif

Certification de Coach Professionnel (CCP) Intensif MONTRÉAL, QUÉBEC Certification de Coach Professionnel (CCP) Intensif L humain au cœur du coaching NOS FORMATIONS PNL LIENT LE CORPS, L ÂME ET L ESPRIT. Devenez un coach humaniste avec l approche PNL. Certification

Plus en détail

Conséquences de la loi américaine «Foreign Account Tax Compliance Act (FATCA)» pour les caisses populaires et credit unions

Conséquences de la loi américaine «Foreign Account Tax Compliance Act (FATCA)» pour les caisses populaires et credit unions Conséquences de la loi américaine «Foreign Account Tax Compliance Act (FATCA)» pour les caisses populaires et credit unions Le 4 décembre 2012 Dan Lundenberg, associé Grant Thornton, S.E.N.C.R.L. T +1

Plus en détail

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation

GRIFES. Gestion des risques et au-delà. Pablo C. Martinez. TRMG Product Leader, EMEA Symantec Corporation GRIFES Gestion des risques et au-delà Pablo C. Martinez TRMG Product Leader, EMEA Symantec Corporation Gestion des risques et conformité Principaux soucis Se conformer aux mandats Rester loin des menaces

Plus en détail

CHARTERED ALTERNATIVE INVESTMENT ANALYST - LEVEL I & II COURS EN GROUPE E-LEARNING SUPPORTS UPPERMARK

CHARTERED ALTERNATIVE INVESTMENT ANALYST - LEVEL I & II COURS EN GROUPE E-LEARNING SUPPORTS UPPERMARK CHARTERED ALTERNATIVE INVESTMENT ANALYST - LEVEL I & II COURS EN GROUPE E-LEARNING SUPPORTS UPPERMARK Notre mission est de vous fournir les connaissances et les compétences dont vous avez besoin pour optimiser

Plus en détail

Gardez plus d argent dans vos poches grâce à votre. compte d épargne libre d impôt collectif

Gardez plus d argent dans vos poches grâce à votre. compte d épargne libre d impôt collectif Gardez plus d argent dans vos poches grâce à votre compte d épargne libre d impôt collectif Le compte d épargne libre d impôt (CELI) est un compte d épargne-placement flexible qui vous permet de gagner

Plus en détail

Sécuriser les données est primordial pour une entreprise, cependant au niveau

Sécuriser les données est primordial pour une entreprise, cependant au niveau Sécuriser les données est primordial pour une entreprise, cependant au niveau européen les prises de décision sont souvent trop longues. Ce phénomène est généralement lié à un manque de connaissances sur

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Évaluation EAL 3 + du produit Symantec Risk Automation Suite 4.0.5 Préparé par : Le Centre de la sécurité des télécommunications Canada à titre d organisme de certification dans

Plus en détail

Enquête 2014 de rémunération globale sur les emplois en TIC

Enquête 2014 de rémunération globale sur les emplois en TIC Enquête 2014 de rémunération globale sur les emplois en TIC Enquête 2014 de rémunération globale sur les emplois en TIC Les emplois repères de cette enquête sont disponibles selon les trois blocs suivants

Plus en détail

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type :

i) Types de questions Voici les lignes directrices pour chaque type de question ainsi que la pondération approximative pour chaque type : Raison d être Plan des examens Audit interne et contrôles internes [MU1] 2011-2012 Les examens Audit interne et contrôles internes [MU1] ont été élaborés à l aide d un plan d examen. Le plan d examen,

Plus en détail

Stratégie IT : au cœur des enjeux de l entreprise

Stratégie IT : au cœur des enjeux de l entreprise Stratégie IT : au cœur des enjeux de l entreprise Business Continuity Convention Tunis 27 Novembre 2012 Sommaire Sections 1 Ernst & Young : Qui sommes-nous? 2 Stratégie IT : au cœur des enjeux de l entreprise

Plus en détail

ETUDE SUR LES BESOINS DE FORMATION DANS LES ENTREPRISES PUBLIQUES TUNISIENNES. Analyse et synthèse des résultats

ETUDE SUR LES BESOINS DE FORMATION DANS LES ENTREPRISES PUBLIQUES TUNISIENNES. Analyse et synthèse des résultats ETUDE SUR LES BESOINS DE FORMATION DANS LES ENTREPRISES PUBLIQUES TUNISIENNES Analyse et synthèse des résultats Etude organisée par le service Etudes du CIFODECOM 1. INTRODUCTION 2. OBJETIF DE L ETUDE

Plus en détail

I.T.I.L. I.T.I.L. et ISO 20000 ISO 20000. La maturité? La Mêlée Numérique 10. le 8 juin 2006. Luc Van Vlasselaer http://itil.lv2.

I.T.I.L. I.T.I.L. et ISO 20000 ISO 20000. La maturité? La Mêlée Numérique 10. le 8 juin 2006. Luc Van Vlasselaer http://itil.lv2. et La maturité? La Mêlée Numérique 10 le 8 juin 2006 Plan de la p Introduction /IEC Conclusions Questions et réponses La Norme /IEC ntroduction Technologie de l'information - Gestion des services Partie

Plus en détail

Certificat en Leadership

Certificat en Leadership «La Société des employés de commerce se positionne pour une économie intelligente, orientée vers l avenir et centrée sur l individu.» Gérard, 43 ans, a trouvé son partenaire de confiance. Management et

Plus en détail

Conditions d utilisation de la Carte Scotia MD SCÈNE MD*

Conditions d utilisation de la Carte Scotia MD SCÈNE MD* Conditions d utilisation de la Carte Scotia MD SCÈNE MD* Aperçu du programme de récompenses SCÈNE Le programme de récompenses SCÈNE est administré par Scene Limited Partnership, une société en commandite

Plus en détail

«Audit Informatique»

«Audit Informatique» U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2014 Formation «Audit Informatique» Du 20 mars au 14 juin 2014 DIRECTION DE PROGRAMME : Christine TRIOMPHE,

Plus en détail

CATALOGUE Expertise ITIL - ISO 20000 Lean IT

CATALOGUE Expertise ITIL - ISO 20000 Lean IT Formitys CATALOGUE Expertise ITIL - ISO 20000 Lean IT Formations, Audits, Conseils, Projets Formations sur Mesure Certifiantes Multi-canaux Internet Ŕ Tablettes numériques Ŕ Smartphones Présentiel http://wwwformityscom

Plus en détail

Assurances collectives

Assurances collectives Assurances collectives Regroupement des organismes nationaux de loisir et de sport du Québec Conditions de renouvellement au 1 er avril 2015 et modification du choix d option Regroupement des organismes

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

Le travail continue! Message du président

Le travail continue! Message du président Bulletin / avril 2014 Section Télébec Message du président Le travail continue! L hiver est maintenant derrière nous et les beaux jours du printemps sont à notre porte. Enfin, diront certains. Mais, quelle

Plus en détail

285, avenue Laurier Est, suite # 608 Montréal (QC) H2T 3E7 T 514-750-3567 louiseleonard@leonardcoaching.com www.leonardcoaching.

285, avenue Laurier Est, suite # 608 Montréal (QC) H2T 3E7 T 514-750-3567 louiseleonard@leonardcoaching.com www.leonardcoaching. 285, avenue Laurier Est, suite # 608 Montréal (QC) H2T 3E7 T 514-750-3567 louiseleonard@leonardcoaching.com www.leonardcoaching.com Formation de coach RCC * Développez votre plein potentiel et celui de

Plus en détail

Fiche méthodologique Rédiger un cahier des charges

Fiche méthodologique Rédiger un cahier des charges Fiche méthodologique Rédiger un cahier des charges Plan de la fiche : 1 : Présentation de la fiche 2 : Introduction : les grands principes 3 : Contenu, 1 : positionnement et objectifs du projet 4 : Contenu,

Plus en détail

PROCÉDURE POUR LES DÉPLACEMENTS

PROCÉDURE POUR LES DÉPLACEMENTS PROCÉDURE POUR LES DÉPLACEMENTS PRÉAMBULE La Fondation juge que les déplacements des membres de sa communauté sont nécessaires et souhaitables dans une optique de recherche, d apprentissage, de dissémination

Plus en détail

NE/NCF Secteur d activité. Titre de la personne-ressource. Titre Nom Prénom. Envoyez le courrier à l adresse légale

NE/NCF Secteur d activité. Titre de la personne-ressource. Titre Nom Prénom. Envoyez le courrier à l adresse légale BMO Ligne d action Demande d ouverture d un compte d entreprise, de fiducie, de succession ou d un autre compte ne visant pas un particulier POUR ACCÉLÉRER LE SERVICE veuillez remplir toutes les sections

Plus en détail

Master en Gouvernance et management des marchés publics en appui au développement durable

Master en Gouvernance et management des marchés publics en appui au développement durable Master en Gouvernance et management des marchés publics en appui au développement durable Turin, Italie Contexte Le Centre international de formation de l Organisation internationale du Travail (CIF-OIT)

Plus en détail

Conditions d utilisation de la carte VISA* SCÈNE MD

Conditions d utilisation de la carte VISA* SCÈNE MD Conditions d utilisation de la carte VISA* SCÈNE MD Aperçu du programme de récompenses SCÈNE SCÈNE est un programme de récompenses administré par Scene Limited Partnership, une société en commandite constituée

Plus en détail

plate-forme mondiale de promotion

plate-forme mondiale de promotion plate-forme mondiale de promotion À propos de The Institute of Internal Auditors (Institut des auditeurs internes) L'institut des auditeurs internes (IIA) est la voix mondiale de la profession de l'audit

Plus en détail

Introduction à l ISO/IEC 17025:2005

Introduction à l ISO/IEC 17025:2005 Introduction à l ISO/IEC 17025:2005 Relation avec d autres normes de Management de la Qualité Formation Assurance Qualité LNCM, Rabat 27-29 Novembre 2007 Marta Miquel, EDQM-CoE 1 Histoire de l ISO/IEC

Plus en détail

Test psychométrique MPO

Test psychométrique MPO Test psychométrique MPO Mobilisation et Performance Organisationnelle Trouver la bonne personne Nos coordonnées Mario Turcotte M. Sc. CRHA, Formateur agréé et Consultant MPO accrédité Tél.: 450-442-2803

Plus en détail

Formation continue obligatoire

Formation continue obligatoire Formation continue obligatoire POLITIQUE (Organismes) Version décembre 2010 S E R V I C E D U D É V E L O P P E M E N T P R O F E S S I O N N E L Table des matières Section 1 : Information générale 3 1.

Plus en détail

Travailleur autonome. 6. Avez-vous eu des changements dans vos activités/opérations depuis le dernier renouvellement? :

Travailleur autonome. 6. Avez-vous eu des changements dans vos activités/opérations depuis le dernier renouvellement? : FORMULAIRE POUR NOUVEAU ADHÉRANT PROGRAMME D ASSURANCE DIC Assurance de responsabilité civile et professionnelle pour les membres de designers d intérieur du Canada (DIC) Une copie des documents suivants

Plus en détail

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents Créée en 1989, Hervé Schauer Consultants (HSC), est une société spécialisée dans l expertise de conseil en sécurité des systèmes d information. De taille humaine (28 personnes dont 22 consultants), HSC

Plus en détail

Le M.B.A. professionnel

Le M.B.A. professionnel Le M.B.A. professionnel Un M.B.A. à temps partiel pour les professionnels qui travaillent un programme unique Le nouveau M.B.A. professionnel de la Faculté de gestion Desautels de l Université McGill est

Plus en détail

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4 Catalogue de critères pour la reconnaissance de plateformes alternatives Annexe 4 Table des matières 1 Objectif et contenu 3 2 Notions 3 2.1 Fournisseur... 3 2.2 Plateforme... 3 3 Exigences relatives à

Plus en détail

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec NOS PARTENAIRES Network Telecom Security Solutions en partenariat technique avec Conseil, formation et accompagnement Création, Gestion et Stratégie Management et sécurité de l'information stratégique

Plus en détail

Guide de la demande d autorisation pour administrer un régime volontaire d épargneretraite

Guide de la demande d autorisation pour administrer un régime volontaire d épargneretraite Guide de la demande d autorisation pour administrer un régime volontaire d épargneretraite Mars 2015 TABLE DES MATIÈRES INTRODUCTION... 3 À QUI S ADRESSE CE GUIDE?... 3 AVANT DE DÉBUTER... 4 SERVICE DE

Plus en détail

LIGNES DIRECTRICES ET FORMULAIRE DE DEMANDE POUR LE PROGRAMME DE BOURSE D ÉTUDES.

LIGNES DIRECTRICES ET FORMULAIRE DE DEMANDE POUR LE PROGRAMME DE BOURSE D ÉTUDES. LIGNES DIRECTRICES ET FORMULAIRE DE DEMANDE POUR LE PROGRAMME DE BOURSE D ÉTUDES. Renseignements d ordre général Établie depuis 1880, Johnson Inc. est une société d assurance et d avantages sociaux des

Plus en détail

Politique de sécurité de l information et des technologies. Direction des systèmes et technologies de l information

Politique de sécurité de l information et des technologies. Direction des systèmes et technologies de l information Politique de sécurité de l information et des technologies Direction des systèmes et technologies de l information Adoptée par le conseil d administration le 17 février 2015 Responsable Document préparé

Plus en détail

Programme d'amélioration continue des services

Programme d'amélioration continue des services Programme d'amélioration continue des services Le catalogue des services bien plus qu une simple liste Présenté par Yves St-Arnaud Octobre 2010 1 Définition d un catalogue des services ITIL La partie du

Plus en détail

Préparation à la retraite

Préparation à la retraite www.rcd-dgp.com 1 866 434-3166 regimescollectifsdesjardins@desjardins.com Préparation à la retraite 1 er semestre 2015 Vice-présidence Régime de rentes du Mouvement Desjardins Tous droits réservés L équipe

Plus en détail

L Audit selon la norme ISO27001

L Audit selon la norme ISO27001 L Audit selon la norme ISO27001 5 ème Rencontre des Experts Auditeurs ANSI Anissa Masmoudi Sommaire 1. La norme ISO27001 2. La situation internationale 3. L audit selon la norme ISO27001 4. Audit 27001

Plus en détail

INTRODUCTION AU PROGRAMME D ASSURANCE DE LA QUALITÉ

INTRODUCTION AU PROGRAMME D ASSURANCE DE LA QUALITÉ JUIN 2009 INTRODUCTION AU PROGRAMME D ASSURANCE DE LA QUALITÉ Placez dans l onglet no 5 de votre classeur des ressources des membres Le programme d assurance de la qualité de l Ordre des ergothérapeutes

Plus en détail

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION Sommaire Notre équipe Nos atouts Notre chaine de valeur Nos offres de service Notre démarche Nos références & réalisations Nos coordonnées

Plus en détail

PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE

PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE Gouvernance du Système d Information Comment bien démarrer? Page 1 Soirée «Gouverner son informatique et sa sécurité : le défi des entreprises» CLUSIS / ISACA

Plus en détail