Confiance, labels, et certification

Dimension: px
Commencer à balayer dès la page:

Download "Confiance, labels, et certification"

Transcription

1 HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Confiance, labels, et certification FNTC 3 février 2011, Paris Hervé Schauer Hervé Schauer <Herve.Schauer@hsc.fr>

2 Sommaire Introduction Labellisation Certification Confiance Conclusion 2/12

3 Introduction HSC Sécurité des systèmes d'information depuis 1989 Conseil, audit, expertise, formation Audits ARJEL, certification PCI-DSS, conseil juridique (OPQCM) Formations permettant l'accès à des certifications de compétances Dont celles de LSTI accrédités FNTC a développé des labels Autre possibilité : certification 3/12

4 Labellisation Organisme de labellisation Labellise Organisation souhaitant être labellisée Organisme de labellisation Unique pour un label donné Association regroupant les acteurs de la profession Formalise le processus Produit les référentiels 4/12

5 Certification Autorité d'accréditation Accrédite Organisme de certification Certifie Organisation souhaitant être certifiée Autorité d'accréditation Une par pays Instance d'accréditation = COFRAC Tutelle du Ministère de l'industrie Organisme d'état Rôle régalien Organisme de certification Nombreux Généralement des sociétés privées Processus formalisés dans le détail Normes : ISO 17021, ISO 19011, etc Référentiels : normes 5/12

6 Certification Article L du code du commerce Peuvent seuls procéder à la certification de produits ou de services les organismes qui bénéficient d'une accréditation délivrée par l'instance nationale d'accréditation, ou l'instance nationale d'accréditation d'un autre Etat membre de l'union européenne, membre de la coopération européenne pour l'accréditation (...). Un organisme non encore accrédité pour la certification considérée peut, dans des conditions définies par décret, effectuer des certifications, sous réserve d'avoir déposé une demande d'accréditation. Toute référence à la certification dans la publicité, l'étiquetage ou la présentation de tout produit ou service, ainsi que sur les documents commerciaux qui s'y rapportent doit être accompagnée d'informations claires permettant au consommateur ou à l'utilisateur d'avoir facilement accès aux caractéristiques certifiées. (...) Le signe distinctif qui, le cas échéant, accompagne ou matérialise la certification est déposé comme marque collective de certification, conformément à la législation sur les marques de fabrique, de commerce et de service. 6/12

7 Labellisation Organisme de labellisation : FNTC COREF COnfiance et RÉférencement Représentants des associations du secteur Délivrance du label Demande de labellisation Organisation Nomination Audit de labellisation Rapport d'expertise Expert 7/12

8 Certification Comité de certification Organisme de certification Comité de certification Représentants des instances étatique concernées Représentants des associations du secteurs Personnalités qualifiées Délivrance du certificat Organisation Demande de certification Nomination Rapport d'audit Audit de certification Equipe d'audit 8/12

9 Confiance Indépendance : expert/auditeur, labelliseur/certificateur, comité Approche fondée sur la preuve Impartialité, conscience professionelle Contrôle externe Labellisation Pas d'autorité d'état Association de la profession Certification Autorité d'état Sociétés de certification Pas de panacée Rien ne permet d'éviter les dérives Toujours faire preuve de discernement 9/12

10 Confiance Confiance sans autorité d'état? Exemple : commissaires aux comptes CNCC : Compagnie Nationale des Commissaires aux Comptes H3C : Haut Conseil du Commissariat aux Comptes Autorité d'état Rôle régalien Tutelle du Ministère de la Justice Article L du Code de Commerce créé par la loi de sécurité financière 10/12

11 Confiance Référentiels FNTC Consensus au sein de la FNTC Exemple : label Tiers-Archiveur Normes Consensus au sein du pays ou de la planète Exemples : certification NF Z42-013, certification ISO COREF Processus propriétaire spécifique à un secteur d'activité dans un pays Certification ISO Processus ouvert identique à tous les secteurs d'activité dans le monde entier 11/12

12 Conclusion 2 e édition Revue et augmentée Certification devrait être privilégiée quand elle est possible Processus le plus abouti Système identique dans tous les domaines, tous les métiers, toute la société Plus limpide pour les clients Meilleure compréhension par les autres métiers en interne Reconnaissance internationale Questions? Herve.Schauer@hsc.fr 12/12

Sécurité du cloud computing

Sécurité du cloud computing HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ADIJ 20 janvier 2011 Sécurité du cloud computing Frédéric Connes Frédéric

Plus en détail

Analyse des protections et mécanismes de chiffrement fournis par BitLocker

Analyse des protections et mécanismes de chiffrement fournis par BitLocker HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Analyse des protections et mécanismes de chiffrement fournis par BitLocker

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet.

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet. HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet GS Days Extraction des empreintes de mots de passe en environnement

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA HERÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA Gestion des risques SSI dans les projets Julien Levrard

Plus en détail

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents Créée en 1989, Hervé Schauer Consultants (HSC), est une société spécialisée dans l expertise de conseil en sécurité des systèmes d information. De taille humaine (28 personnes dont 22 consultants), HSC

Plus en détail

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

FedISA Congrès 2013 Table ronde du 17 mai Certification d'un SAE*, normes et référentiels FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels" Compte-Rendu Date publication : 19/07/2013 *SAE = Système d Archivage Electronique 1 1 Introduction Le présent

Plus en détail

La conformité et sa dérive par rapport à la gestion des risques

La conformité et sa dérive par rapport à la gestion des risques HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet La conformité et sa dérive par rapport à la gestion des risques Matinée

Plus en détail

Les clauses sécurité dans un contrat de cloud

Les clauses sécurité dans un contrat de cloud HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Openday 23 juin 2011 Les clauses sécurité dans un contrat de cloud

Plus en détail

ISO 27001:2013 Béatrice Joucreau Julien Levrard

ISO 27001:2013 Béatrice Joucreau Julien Levrard HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 Béatrice Joucreau Julien Levrard Sommaire La norme

Plus en détail

Les clauses «sécurité» d'un contrat SaaS

Les clauses «sécurité» d'un contrat SaaS HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Les clauses «sécurité» d'un contrat SaaS Paris, 21 janvier 2011 Frédéric

Plus en détail

Les risques HERVE SCHAUER HSC

Les risques HERVE SCHAUER HSC HERVE SCHAUER HSC Les risques Les risques ne cessent d'augmenter: Informatisation systématique de l'ensemble de la société Ouverture des systèmes d'information sur Internet Démultiplication de ce qui est

Plus en détail

Décision du Haut Conseil du Commissariat aux Comptes

Décision du Haut Conseil du Commissariat aux Comptes DECISION 2007-01 Décision du Haut Conseil du Commissariat aux Comptes Relative aux contrôles périodiques auxquels sont soumis les commissaires aux comptes Séance du 6 juillet 2007 Lors de la séance du

Plus en détail

Menaces et sécurité préventive

Menaces et sécurité préventive HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Menaces et sécurité préventive Matinales Sécurité Informatique 18

Plus en détail

PASSI Un label d exigence et de confiance?

PASSI Un label d exigence et de confiance? PASSI Un label d exigence et de confiance? INTRINSEC Site Intrinsec www.intrinsec.com Blog Intrinsec sécurité Securite.intrinsec.com Twitter Intrinsec @Intrinsec_Secu INTRINSEC Identité Fondée en 1995,

Plus en détail

Le commissaire aux comptes et le premier exercice d un nouveau mandat

Le commissaire aux comptes et le premier exercice d un nouveau mandat Le commissaire aux comptes et le premier exercice d un nouveau mandat Objectifs de la conférence n Préciser les modalités pratiques de mise en œuvre de la NEP 510 - Contrôle du bilan d ouverture du premier

Plus en détail

RAPPORT DE TRANSPARENCE

RAPPORT DE TRANSPARENCE RAPPORT DE TRANSPARENCE 2013 21, rue de Sarre B.P 75857 57078 METZ CEDEX 03 En application des dispositions de l article 40 de la directive 2006/43/CE du Parlement Européen et du conseil du 17 mai 2006

Plus en détail

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec

Consulter notre site : www.nt2s.net. Network Telecom Security Solutions. www.hsc.fr. en partenariat technique avec NOS PARTENAIRES Network Telecom Security Solutions en partenariat technique avec Conseil, formation et accompagnement Création, Gestion et Stratégie Management et sécurité de l'information stratégique

Plus en détail

Décision du Haut Conseil du Commissariat aux Comptes

Décision du Haut Conseil du Commissariat aux Comptes DECISION 2009-02 Décision du Haut Conseil du Commissariat aux Comptes Relative aux contrôles périodiques auxquels sont soumis les commissaires aux comptes Principes directeurs du système des contrôles

Plus en détail

Diplôme d'expertise comptable

Diplôme d'expertise comptable Diplôme d'expertise comptable Dispositions relatives aux épreuves NOR : ESRS1400075A arrêté du 28-3-2014 ESR - DGESIP A3 Vu ordonnance n 45-2138 du 19-9-1945 ; décret n 2012-432 du 30-3-2012, notamment

Plus en détail

Master "Comptabilité, finance, fiscalité et patrimoine" Répertoire des emplois occupés au 1er décembre 2011 par les diplômés 2008/2009

Master Comptabilité, finance, fiscalité et patrimoine Répertoire des emplois occupés au 1er décembre 2011 par les diplômés 2008/2009 Master " finance, fiscalité et " Spécialité Intitulé de Missions dans Contrat de travail Niveau de Compétences complémentaires en informatique Consultant en risque de crédit Rédaction de la note de cadrage

Plus en détail

Contractualiser la sécurité du cloud computing

Contractualiser la sécurité du cloud computing HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Club EBIOS, 11 décembre 2012 Contractualiser la sécurité du cloud

Plus en détail

Organismes mutualistes Activités d assurance Relevons ensemble vos défis. kpmg.fr

Organismes mutualistes Activités d assurance Relevons ensemble vos défis. kpmg.fr Organismes mutualistes Activités d assurance Relevons ensemble vos défis kpmg.fr Les défis du futur Une réponse adaptée Les mutuelles du livre II du Code de la mutualité font face à de réelles mutations,

Plus en détail

Retour sur investissement en sécurité

Retour sur investissement en sécurité Retour sur investissement en sécurité Comment essayer de démontrer l'utilité de vos investissements en sécurité? Les Assises de la Sécurité Monaco, 21 octobre 2005 Hervé Schauer Hervé Schauer

Plus en détail

Rapport de Transparence

Rapport de Transparence Bureau régional d Arles Bureau régional d Avignon Bureau régional de Bagnols s/ Cèze Bureau régional de Grenoble 5, rue Charles Chaplin Zone de la Courtine 14, Avenue Paul Langevin 27 rue René Cassin 13200

Plus en détail

Traçabilité des administrateurs internes et externes : une garantie pour la conformité. Marc BALASKO Ingénieur Avant-vente

Traçabilité des administrateurs internes et externes : une garantie pour la conformité. Marc BALASKO Ingénieur Avant-vente Traçabilité des administrateurs internes et externes : une garantie pour la conformité Marc BALASKO Ingénieur Avant-vente Quelles normes? Sécurité des données des titulaires de cartes bancaires Régulation

Plus en détail

Charte de nommage du «.tn»

Charte de nommage du «.tn» République Tunisienne Instance Nationale des Télécommunications ---------------------------------- ------------------------------------ Charte de nommage du «.tn» Version 1.0 Table des matières Article

Plus en détail

Extraction de données authentifiantes de la mémoire Windows

Extraction de données authentifiantes de la mémoire Windows HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet GS Days Extraction de données authentifiantes de la mémoire Windows

Plus en détail

Virtualisation et Sécurité

Virtualisation et Sécurité HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet CIO - LMI Virtualisation et Sécurité Alain Thivillon Alain Thivillon

Plus en détail

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr>

Cinq questions sur la vraie utilité de l'iso 27001. Alexandre Fernandez-Toro <Alexandre.Fernandez-Toro@hsc.fr> Cinq questions sur la vraie utilité de l'iso 27001 Alexandre Fernandez-Toro Contexte On parle de SMSI depuis 2002 Est-ce un effet de mode? Est-ce une bulle entretenue

Plus en détail

Gestion des incidents

Gestion des incidents HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Gestion des incidents liés à la sécurité de l'information Conférence

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013 Comparatif avec la version 2005 Béatrice Joucreau Julien

Plus en détail

TABLEAU DE FONCTIONS ET ACTIVITES COMPATIBLES AVEC LE STATUT D EXPERT-COMPTABLE

TABLEAU DE FONCTIONS ET ACTIVITES COMPATIBLES AVEC LE STATUT D EXPERT-COMPTABLE TABLEAU DE FONCTIONS ET ACTIVITES COMPATIBLES AVEC LE STATUT D EXPERT-COMPTABLE L activité principale de l expert-comptable doit être l expertise comptable telle que définie à l article 2, alinéas 1 et

Plus en détail

Gestion de parc et qualité de service

Gestion de parc et qualité de service Gestion de parc et qualité de service Journée Josy, 14 octobre 2008 A. Rivet Gestion de parc et qualité de service Gestion de parc Fonctions de base GT «Guide de bonnes pratiques» Référentiels et SI ITIL/ISO

Plus en détail

Certification ISO 27001

Certification ISO 27001 Certification ISO 27001 26 octobre 2006 Alexandre Fernandez Hervé Schauer Sommaire ISO 27001 : PDCA Certification d'un système de management Processus de certification Schéma de certification Accréditation

Plus en détail

Sécurité des applications Retour d'expérience

Sécurité des applications Retour d'expérience HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Netfocus Sécurité des applications Retour d'expérience Nicolas Collignon

Plus en détail

Marquage CE des enrobés bitumineux à chaud QUESTIONS - REPONSES SUR LE MARQUAGE CE DES ENROBES BITUMINEUX A CHAUD

Marquage CE des enrobés bitumineux à chaud QUESTIONS - REPONSES SUR LE MARQUAGE CE DES ENROBES BITUMINEUX A CHAUD Marquage CE des enrobés bitumineux à chaud QUESTIONS - REPONSES SUR LE MARQUAGE CE DES ENROBES BITUMINEUX A CHAUD (Version 11 juillet 2008) 1- Quels enrobés doivent être marqués? Tous les enrobés bitumineux

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Norme ISO 22301 Système de Management de la Continuité d'activité

Plus en détail

Gestion des identités

Gestion des identités HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Gestion des identités 17 décembre 2004 Hervé Schauer CISSP, ProCSSI

Plus en détail

Conférence EDIFICAS. Le document électronique et sa valeur probante

Conférence EDIFICAS. Le document électronique et sa valeur probante Conférence EDIFICAS Le document électronique et sa valeur probante 26 mai 2011 Le document électronique Quels normes/standards adopter pour être le plus conforme à la législation française? Les grands

Plus en détail

Choisissez la filière de l excellence. Vers les métiers de l expertise comptable du conseil et de l audit

Choisissez la filière de l excellence. Vers les métiers de l expertise comptable du conseil et de l audit Choisissez la filière de l excellence Vers les métiers de l expertise comptable du conseil et de l audit L expertise comptable : un large éventail de possibilités La profession libérale L expertise comptable

Plus en détail

CONTRAT LOGICIEL CERTIFICATION

CONTRAT LOGICIEL CERTIFICATION CONTRAT LOGICIEL CERTIFICATION Conditions Générales Entre, la Société CERTIF.ME, Société par Actions Simplifiée au capital de 10 000, dont le siège social est fixé à CEBAZAT 63118 13 Rue du Stade, immatriculée

Plus en détail

Transposition de l article 8 de la directive européenne 2012/27 relative à l efficacité énergétique

Transposition de l article 8 de la directive européenne 2012/27 relative à l efficacité énergétique Pollutec 2013 Atelier ATEE AUDIT ENERGETIQUE EN ENTREPRISE Transposition de l article 8 de la directive européenne 2012/27 relative à l efficacité énergétique Laurent Cadiou DGEC/SCEE Bureau Économies

Plus en détail

Rapport d'audit étape 2

Rapport d'audit étape 2 Rapport d'audit étape 2 Numéro d'affaire: Nom de l'organisme : CMA 76 Type d'audit : audit de renouvellement Remarques sur l'audit Normes de référence : Autres documents ISO 9001 : 2008 Documents du système

Plus en détail

DCG 10 Comptabilité approfondie

DCG 10 Comptabilité approfondie DCG 10 Comptabilité approfondie en 32 fiches Robert MAÉSO Agrégé d économie et gestion Diplômé d expertise comptable 3 e édition Collection «Express Expertise comptable» DCG J.-F. Bocquillon, M. Mariage,

Plus en détail

EXPERTISE COMPTABLE ACCOMPAGNEMENT COMPTABLE ET FINANCIER AUDIT CONSEIL

EXPERTISE COMPTABLE ACCOMPAGNEMENT COMPTABLE ET FINANCIER AUDIT CONSEIL EXPERTISE ACCOMPAGNEMENT ET FINANCIER CONSEIL présentation Implanté en plein cœur de Paris, le cabinet Exalys Audit & Expertise est un cabinet d expertise-comptable pluridisciplinaire, intervenant auprès

Plus en détail

SYSTÈME DE MANAGEMENT ENVIRONNEMENTAL

SYSTÈME DE MANAGEMENT ENVIRONNEMENTAL 15 e École d été en évaluation environnementale Évaluation de la durabilité du développement urbain et industriel : outils d analyse de l empreinte écologique et des impacts sociaux et sanitaires Douala,Hôtel

Plus en détail

Qu'est-ce que la normalisation?

Qu'est-ce que la normalisation? NORMALISATION 1 Qu'est-ce que la normalisation? La normalisation est un outil élémentaire et efficace des politiques européennes, ses objectifs étant de : contribuer à la politique visant à mieux légiférer,

Plus en détail

Le principe du moindre privilège appliqué aux systèmes Windows

Le principe du moindre privilège appliqué aux systèmes Windows HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Groupe sécurité Windows de l'ossir 7 février 2005 Le principe du moindre

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Normes ISO 27001 DCSSI/CFSSI 28 mars 2007 Alexandre Fernandez Hervé

Plus en détail

QUESTIONNAIRE D AUTO EVALUATION

QUESTIONNAIRE D AUTO EVALUATION ETRE PRET POUR LE CONTROLE QUALITE 2007 page 1/5 0 INFORMATIONS GENERALES Existe-t-il des procédures dans le cabinet? Le cabinet est-il membre d'un groupe ou d'un réseau? Le cabinet est-il membre d'une

Plus en détail

Les relations entre les commissaires aux comptes et l AMF : Actualisation du guide de lecture de l article L.621-22 du code monétaire et financier

Les relations entre les commissaires aux comptes et l AMF : Actualisation du guide de lecture de l article L.621-22 du code monétaire et financier Les relations entre les commissaires aux comptes et l AMF : Actualisation du guide de lecture de l article L.621-22 du code monétaire et financier Juillet 2010 * La loi de sécurité financière du 1 er août

Plus en détail

Les DDL. Les Attestations. (Diligences Directement Liées) Grenoble jeudi 4 juin 2009 Valence mardi 9 juin 2009 Gap vendredi 10 juin 2009

Les DDL. Les Attestations. (Diligences Directement Liées) Grenoble jeudi 4 juin 2009 Valence mardi 9 juin 2009 Gap vendredi 10 juin 2009 Les DDL (Diligences Directement Liées) Les Attestations animation : Marc FERAUD Commissaire aux Comptes à Aix en Provence Conception et Organisation : Compagnie Régionale des Commissaires aux Comptes de

Plus en détail

Charte de nommage du «.tn»

Charte de nommage du «.tn» République Tunisienne Instance Nationale des Télécommunications ---------------------------------- ------------------------------------ Charte de nommage du «.tn» Version 1.3 Table des matières Article

Plus en détail

CHAPITRE 1 : LA PROFESSION COMPTABLE

CHAPITRE 1 : LA PROFESSION COMPTABLE CHAPITRE 1 : LA PROFESSION COMPTABLE I. Organisation de la profession comptable Profession comptable Comptable s salariés Comptable s libéraux Comptable s publics A. Comptables salariés 1. La profession

Plus en détail

«Audit Informatique»

«Audit Informatique» U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2014 Formation «Audit Informatique» Du 20 mars au 14 juin 2014 DIRECTION DE PROGRAMME : Christine TRIOMPHE,

Plus en détail

Titre deuxième du livre VIII du Code de commerce (version consolidée par la CNCC)

Titre deuxième du livre VIII du Code de commerce (version consolidée par la CNCC) Titre deuxième du livre VIII du Code de commerce (version consolidée par la CNCC) NDLR : Les titres indiquant les thèmes abordés sont fournis à titre indicatif Les services de la CNCC ont présenté en gras

Plus en détail

Stage. www.cfpc.net. d expertise comptable. Vos formations. Centre de Formation de la Profession Comptable

Stage. www.cfpc.net. d expertise comptable. Vos formations. Centre de Formation de la Profession Comptable Le Stage Vos formations www.cfpc.net d expertise comptable 2014 2015 E x p e r t s - c o m p t a b l e s s t a g i a i r e s Centre de Formation de la Profession Comptable EXPERTS-COMPTABLES STAGIAIRES

Plus en détail

«Audit Informatique»

«Audit Informatique» U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2015/2016 Formation «Audit Informatique» Du 05 novembre 2015 au 07 février 2016 DIRECTION DE PROGRAMME :

Plus en détail

Club 27001 toulousain

Club 27001 toulousain Club 27001 toulousain Couverture organisme national Ordre du jour Fonctionnement du Club (Hervé Schauer - HSC) Comment mettre en œuvre une politique de sécurité cohérente et pragmatique (Hervé Schauer

Plus en détail

Guide des contrôles périodiques

Guide des contrôles périodiques Guide des contrôles périodiques 2 Guide des contrôles périodiques Le Haut Conseil du commissariat aux comptes a adopté le présent guide des contrôles périodiques le 12 juillet 2012 (décision 2012-02).

Plus en détail

CRÉATION EXPLOITATION DÉVELOPPEMENT MUTATION DE VOTRE AUDACE, FAITES UN CAPITAL

CRÉATION EXPLOITATION DÉVELOPPEMENT MUTATION DE VOTRE AUDACE, FAITES UN CAPITAL 1 2 3 4 CRÉATION EXPLOITATION DÉVELOPPEMENT MUTATION DE VOTRE AUDACE, FAITES UN CAPITAL Création Faisabilité, financement, choix du statut juridique, fiscal et social, stratégie patrimoniale. Dès la présentation

Plus en détail

LIGNES DIRECTRICES À L USAGE DES ORGANISMES RÉALISANT LA CERTIFICATION DE SYSTÈMES DE QUALITÉ POUR LES PROGRAMMES DE CONTRÔLE DU DOPAGE

LIGNES DIRECTRICES À L USAGE DES ORGANISMES RÉALISANT LA CERTIFICATION DE SYSTÈMES DE QUALITÉ POUR LES PROGRAMMES DE CONTRÔLE DU DOPAGE PROGRAMME MONDIAL ANTIDOPAGE LIGNES DIRECTRICES À L USAGE DES ORGANISATIONS ANTIDOPAGE DÉVELOPPANT DES BONNES PRATIQUES POUR LES PROGRAMMES DE CONTRÔLE DU DOPAGE LIGNES DIRECTRICES À L USAGE DES ORGANISMES

Plus en détail

CERTIFICATION LA CERTIFICATION

CERTIFICATION LA CERTIFICATION LA CERTIFICATION Normes ISO 9001 CMMI ITIL Validation par rapport à la norme Norme Ensemble d exigences qui concourent à définir une organisation pour une activité spécifique ou générique. S intéresse

Plus en détail

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

SPECIFICATION E DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES 92038 PARIS LA DEFENSE CEDEX Page 1 / 11 SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES 29/11/00 13 Indice

Plus en détail

LA VERSION ELECTRONIQUE FAIT FOI

LA VERSION ELECTRONIQUE FAIT FOI REGLEMENT INTERIEUR Document GEN REF 02 Révision 04- juin 2012 SOMMAIRE ARTICLE 1 - OBJET... 3 ARTICLE 2 MEMBRES DE L ASSOCIATION... 3 ARTICLE 3 - ASSEMBLEE GENERALE... 3 ARTICLE 4 - ADMINISTRATEURS...

Plus en détail

Intelligence Economique : risques ou opportunités? AMRAE - L exploitation et la reproduction de ce document sont strictement interdites

Intelligence Economique : risques ou opportunités? AMRAE - L exploitation et la reproduction de ce document sont strictement interdites Intelligence Economique : risques ou opportunités? Introduction : présentation de l AMRAE L association: les membres L AMRAE rassemble les acteurs majeurs des métiers du risque Risk Manager, Responsables

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

Groupe JPA. Jacques Potdevin & Associés DOSSIER DE PRESSE 2011-2012

Groupe JPA. Jacques Potdevin & Associés DOSSIER DE PRESSE 2011-2012 DOSSIER DE PRESSE 2011-2012 Groupe JPA Jacques Potdevin & Associés 1 L'objectif du groupe JPA est de participer au développement harmonieux et à la pérennité de ses clients en les accompagnant dans leur

Plus en détail

SAGICAP Votre partenaire conseil en capital investissement et gestion d actifs

SAGICAP Votre partenaire conseil en capital investissement et gestion d actifs SAGICAP Votre partenaire conseil en capital investissement et gestion d actifs La Société Une équipe, une méthodologie Depuis 1998, SAGICAP est un partenaire indépendant et reconnu des sociétés de gestion

Plus en détail

Notre écoute et notre réactivité

Notre écoute et notre réactivité 2010 Manuel Qualité Politique qualité Notre écoute et notre réactivité sont la garantie de notre capacité à réaliser des prestations d un haut niveau de qualité. Il s agit de remplir les missions fixées

Plus en détail

Audit interne. Audit interne

Audit interne. Audit interne Définition de l'audit interne L'Audit Interne est une activité indépendante et objective qui donne à une organisation une assurance sur le degré de maîtrise de ses opérations, lui apporte ses conseils

Plus en détail

REGLEMENT DE CERTIFICATION

REGLEMENT DE CERTIFICATION REGLEMENT DE CERTIFICATION Auditor/Lead Auditor «ISO/CEI 27001» N DE PROCEDURE LSTI 24, AVENUE DE MOKA 35400 SAINT-MALO VERSION DATE MAJ PAGE Q015 SAS AU CAPITAL DE 37 000 - SIREN 453 867 863 RCS DE SAINT-MALO

Plus en détail

REGLEMENT DE STAGE DE COMMISSARIAT AUX COMPTES

REGLEMENT DE STAGE DE COMMISSARIAT AUX COMPTES REGLEMENT DE STAGE DE COMMISSARIAT AUX COMPTES Version approuvée par le Conseil national du 05 décembre 2013 SOMMAIRE Contenu I. OBJECTIFS DU REGLEMENT DE STAGE DE COMMISSARIAT AUX COMPTES... 6 1. Réglementation...

Plus en détail

DOMAINES D INTERVENTION EN DEMANDE

DOMAINES D INTERVENTION EN DEMANDE DOMAINES D INTERVENTION EN DEMANDE Critères valables pour toute affectation en tant que Volontaire des Nations Unies, pas uniquement pour les affectations en réponse à la crise du virus Ebola. Les exigences

Plus en détail

Introduction sur les risques avec l'informatique «industrielle»

Introduction sur les risques avec l'informatique «industrielle» HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Introduction sur les risques avec l'informatique «industrielle» Paris,

Plus en détail

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION Audit Informatique PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION UE1 Jean-Louis Bleicher HEURES : 6 1) Systèmes d'information et audit : Les systèmes et technologies de

Plus en détail

Charte de l'audit informatique du Groupe

Charte de l'audit informatique du Groupe Direction de la Sécurité Globale du Groupe Destinataires Tous services Contact Hervé Molina Tél : 01.55.44.15.11 Fax : E-mail : herve.molina@laposte.fr Date de validité A partir du 23/07/2012 Annulation

Plus en détail

Certification ISO 9001 de la prise en charge médicamenteuse

Certification ISO 9001 de la prise en charge médicamenteuse Certification ISO 9001 de la prise en charge médicamenteuse Jeudi 9 avril 2015 1 Sommaire Présentation de la Maison de santé Marie Galène La démarche de certification ISO 9001 à Marie Galène Pourquoi cette

Plus en détail

RÈGLEMENT* CONCERNANT L'AUDIT DE QUALITÉ DANS LE DOMAINE DES SERVICES COMPTABLES

RÈGLEMENT* CONCERNANT L'AUDIT DE QUALITÉ DANS LE DOMAINE DES SERVICES COMPTABLES RÈGLEMENT* CONCERNANT L'AUDIT DE QUALITÉ DANS LE DOMAINE DES SERVICES COMPTABLES * ) Approuvé par la Décision no. 00/39 du Conseil Supérieur du Corps des Experts Comptables et des Comptables Agréés de

Plus en détail

Etape 1 : paramétrage et choix du modèle d organisation

Etape 1 : paramétrage et choix du modèle d organisation L outil d analyse que nous vous proposons reprend toutes les étapes relatives à l'établissement d'un bulletin de paie en fonction du profil d'organisation de votre cabinet. Il doit vous permettre de mieux

Plus en détail

La gouvernance dans les grandes associations et fondations

La gouvernance dans les grandes associations et fondations La gouvernance dans les grandes associations et fondations Institut Français des Administrateurs Evaluer son Conseil d administration 7 rue Balzac 75008 PARIS Tel. : 01 55 65 81 32 - email : contact@ifa-asso.com

Plus en détail

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Norme ISO 22301 Système de Management de la Continuité d'activité

Plus en détail

PROFESSION COMPTABLE ET FINANCEMENT EXPORT

PROFESSION COMPTABLE ET FINANCEMENT EXPORT PROFESSION COMPTABLE ET FINANCEMENT EXPORT Rôle de certificateur Jean SAPHORES C.S.O.E.C. 1 Handicaps des PME La chaîne de l information financière des PME est moins sécurisée que pour les entreprises

Plus en détail

COGILOG TEMPS. COGILOG Temps est un logiciel de gestion des temps qui permet de répondre rapidement à des questions

COGILOG TEMPS. COGILOG Temps est un logiciel de gestion des temps qui permet de répondre rapidement à des questions COGILOG TEMPS COGILOG Temps est un logiciel de gestion des temps. Il s'adresse aux entreprises ayant une activité de service (cabinet d expertise-comptable, d architecture, d avocats, atelier d infographie,

Plus en détail

NF habitat & nf habitat hqe TM

NF habitat & nf habitat hqe TM NF habitat & nf habitat hqe TM Certification rénovation maison l essentiel pour les professionnels Applicatif NF 500-02 - Version 1.0 introduction Depuis 1999, CÉQUaMi, filiale de l association QUaLiteL

Plus en détail

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique. www.it-cert.

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique. www.it-cert. Organisme de certification de personnes et d entreprises Certification en technologies de l information et monétique www.it-cert.eu Eric LILLO Directeur Général d IT CERT Fort de plus de vingt ans d expérience

Plus en détail

HAUT CONSEIL DU COMMISSARIAT AUX COMPTES

HAUT CONSEIL DU COMMISSARIAT AUX COMPTES HAUT CONSEIL DU COMMISSARIAT AUX COMPTES RAPPORT ANNUEL 2013 RAPPORT ANNUEL 2013 DU HAUT CONSEIL DU COMMISSARIAT AUX COMPTES En date du 3 juillet 2014, le H3C a adopté le présent rapport. Il rend compte

Plus en détail

Article225: Guide sectoriel CNCC Audition plateforme RSE, 20 février 2014

Article225: Guide sectoriel CNCC Audition plateforme RSE, 20 février 2014 Article225: Guide sectoriel CNCC Audition plateforme RSE, 20 février 2014 Jean-Michel Silberstein Délégué Général CNCC Christophe Garot CNCC UNIBAIL-RODAMCO Le CNCC Le CNCC, Conseil National des Centres

Plus en détail

ISO26000. La nouvelle norme internationale de Responsabilité Sociétale. -Juin 2012 - En partenariat avec

ISO26000. La nouvelle norme internationale de Responsabilité Sociétale. -Juin 2012 - En partenariat avec ISO26000 En partenariat avec La nouvelle norme internationale de Responsabilité Sociétale -Juin 2012 - ISO 26000 : le fruit d un long travail international d application concrète des principes du Développement

Plus en détail

METIERS DE L INFORMATIQUE

METIERS DE L INFORMATIQUE METIERS DE L INFORMATIQUE ISO 27001 LEAD AUDITOR REF : GOMO019 DUREE : 5 JOURS TARIF : 3 500 HT Public Toute personne amenée à conduire des audits dans le domaine de la sécurité des systèmes d'information.

Plus en détail

RECOMMANDATIONS COMMISSION

RECOMMANDATIONS COMMISSION L 120/20 Journal officiel de l Union européenne 7.5.2008 RECOMMANDATIONS COMMISSION RECOMMANDATION DE LA COMMISSION du 6 mai 2008 relative à l assurance qualité externe des contrôleurs légaux des comptes

Plus en détail

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques» Information Technology Services - Learning & Certification «Développement et Certification des Compétences Technologiques» www.pluralisconsulting.com 1 IT Training and Consulting Services Pluralis Consulting

Plus en détail

Formation «Audit comptable des établissements de crédit»

Formation «Audit comptable des établissements de crédit» Formation «Audit comptable des établissements de crédit» REFERENCE : 800 1. Objectif général Identifier les risques bancaires de l'audit comptable dans un environnement bancaire. Construire une démarche

Plus en détail

ADDITIF AU RAPPORT DE CERTIFICATION V2010 CLINIQUE CHIRURGICALE DU LIBOURNAIS

ADDITIF AU RAPPORT DE CERTIFICATION V2010 CLINIQUE CHIRURGICALE DU LIBOURNAIS ADDITIF AU RAPPORT DE CERTIFICATION V2010 CLINIQUE CHIRURGICALE DU LIBOURNAIS 119 rue de la marne - 33500 - Libourne NOVEMBRE 2014 SOMMAIRE PREAMBULE 1. Présentation du document 2. Les niveaux de certification

Plus en détail

THL News n 20. Juin 2013. Management : Ce qu il faut savoir de la génération Y

THL News n 20. Juin 2013. Management : Ce qu il faut savoir de la génération Y THL News n 20 Juin 2013 Retrouvez toute l actualité sociale, juridique, fiscale et réglementaire des Cafés, Hôtels et Restaurants Votre animateur régional KPMG du Réseau Cafés, Hôtels, Restaurants François

Plus en détail

NOTICE SUR LA PROTECTION DES DONNÉES À l'intention DES LOGOPÉDISTES

NOTICE SUR LA PROTECTION DES DONNÉES À l'intention DES LOGOPÉDISTES NOTICE SUR LA PROTECTION DES DONNÉES À l'intention DES LOGOPÉDISTES 1. Les bases juridiques applicables et autres informations La protection des données en logopédie est régie par la loi fédérale sur la

Plus en détail

Les signes de qualité des entreprises du bâtiment

Les signes de qualité des entreprises du bâtiment Les signes de qualité entreprises du bâtiment Partie 1 : Les Qualifications, les Appellations Les signes de reconnaissance de la qualité acteurs sont repères (marques de certification, de, appellations,

Plus en détail

COMMISSION ECONOMIE ET FINANCEMENT DE L EXPERTISE EXPERTISES CIVILES ET DEVANT LES JURIDICTIONS ADMINISTRATIVES

COMMISSION ECONOMIE ET FINANCEMENT DE L EXPERTISE EXPERTISES CIVILES ET DEVANT LES JURIDICTIONS ADMINISTRATIVES COMMISSION ECONOMIE ET FINANCEMENT DE L EXPERTISE EXPERTISES CIVILES ET DEVANT LES JURIDICTIONS ADMINISTRATIVES LE PRIX DE L EXPERTISE SOMMAIRE 1- L expertise, une activité professionnelle 2- Le rapport

Plus en détail

RAPPORT DE TRANSPARENCE ORCOM SCC

RAPPORT DE TRANSPARENCE ORCOM SCC RAPPORT DE TRANSPARENCE ORCOM SCC INTRODUCTION Le présent rapport de transparence est rédigé et publié en application de l article R 823-21 du Code Commerce aux termes duquel «les commissaires aux comptes

Plus en détail

Sécurité des Postes Clients

Sécurité des Postes Clients HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Sécurité des Postes Clients Table ronde CFSSI Jeudi 29 mars 2007 Benjamin

Plus en détail