L audit Informatique et la Qualité



Documents pareils
Contrôle interne et organisation comptable de l'entreprise

asah alpha consulting Prog o ram a m m e e de d e fo f r o mat a i t on o n

NORME INTERNATIONALE D AUDIT 330 PROCÉDURES A METTRE EN ŒUVRE PAR L'AUDITEUR EN FONCTION DE SON ÉVALUATION DES RISQUES

NORME INTERNATIONALE D AUDIT 260 COMMUNICATION DES QUESTIONS SOULEVÉES À L OCCASION DE L AUDIT AUX PERSONNES CONSTITUANT LE GOUVERNEMENT D'ENTREPRISE

Audit interne. Audit interne

Normes pour la pratique professionnelle de l'audit interne

Olivier Terrettaz, Expert diplômé en finance et controlling 1

plate-forme mondiale de promotion

Guide de bonnes pratiques de sécurisation du système d information des cliniques

La correction des erreurs d'enregistrement et de traitement comptables

Manuel technique d audit

RAPPORT SUR L'AUDIT PRUDENTIEL DES GROUPES ET CONGLOMERATS D'ASSURANCE [GROUPE OU CONGLOMÉRAT D'ASSURANCE ASSUJETTI]

(dénomination statutaire)...( 1 ) a désigné au cours de l'assemblée générale de la société du...( 2 )

Solution logicielle IDEA

MANUEL DES NORMES Audit légal et contractuel

Les principes de la sécurité

Charte de l'audit informatique du Groupe

INTRODUCTION DES NORMES

REGLES DE CERTIFICATION MARQUE NF REACTION AU FEU MANCHONS ET PLAQUES D ISOLATION THERMIQUE EN ELASTOMERE EXPANSE PARTIE 4

SOCIETE FRANCAISE EXXONMOBIL CHEMICAL S.C.A. Rapport du Président du Conseil de Surveillance

GUIDE SUR L ASSISTANCE A LA MAÎTRISE D'OUVRAGE EN INFORMATIQUE

INF2015 Développement de logiciels dans un environnement Agile. Examen intra 20 février :30 à 20:30

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

Questionnaire d évaluation de la Fonction Comptable des sociétés d assurance

THEORIE ET CAS PRATIQUES

METIERS DE L INFORMATIQUE

Chapitre 1 : Introduction aux bases de données

Conditions générales d intervention du CSTB pour la délivrance des certificats de marquage CE

Le DSI au service de l'expérience Client

G U I D E P R A T I Q U E D ' A U D I T AIDE À LA MISE EN OEUVRE DU RÉFÉRENTIEL DE NORMES

Formation SQL Server 2012 Administration des Instances

2 Programme de formations ERP... 7

LES SYSTÈMES DE CONTRÔLE DE QUALITÉ (TELS QUE LE SYSTEME ISO 9000) POUR L'ÉVALUATION DES SERVICES VÉTÉRINAIRES DANS LE CADRE DU COMMERCE INTERNATIONAL

Fiche méthodologique Rédiger un cahier des charges

DOSSIER MODÈLE D'AUDIT NAGR OSBL DU SECTEUR PRIVÉ TABLE DES MATIÈRES GÉNÉRALE PARTIE 1 NOTIONS THÉORIQUES PARTICULARITÉS POUR LES OSBL.

Diagramme d'une mission d'audit interne

I OBJECTIF PROFESSIONNEL DU CQPM

2. Activités et Modèles de développement en Génie Logiciel

Communiqué de Lancement

CADRE D'ÉVALUATION DES SYSTÈMES DE CONTRÔLE INTERNE

Banque européenne d investissement. Charte de l Audit interne

FONDATION QUÉBÉCOISE POUR LE PROGRÈS DE LA MÉDECINE INTERNE

Rapport du président établi en application de l article L

PROGRAMME DU CONCOURS DE RÉDACTEUR INFORMATICIEN

Risques d accès non autorisés : les atouts d une solution IAM

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

BTS Comptabilité et Gestion SOMMAIRE

CONCLUSIONS DE L'AUDIT ET RAPPORT

La Fonction Comptable des grandes entreprises. Résultats d enquête benchmarking. Contribuer à la performance de l entreprise. GT002 rev octobre 2002

Atelier A7. Audit de la gestion globale des risques : efficacité ou conformité?

Appendice A I. Mission II. Domaine d'activité A. VÉRIFICATION

RÈGLES DE CERTIFICATION D ENTREPRISE

Prestations d audit et de conseil 2015

Déclaration d'assurance (budget général) relative à l'exercice 1994 (25-26 octobre 1995)

Faire le grand saut de la virtualisation

RÈGLEMENT DE QUALIFICATION Commun à toutes les qualifications

Forum Panafricain de Haut

Gestion des utilisateurs et Entreprise Etendue

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

La dématérialisation et après

Conditions générales de certification AFNOR Certification

Conditions générales de certification dans le cadre d évaluation de système de management/ certification de services

AUDIT MAINTENANCE CURATIVE MAINTENANCE PREVENTIVE HOTLINE

EVALUATION DU CONTRÔLE INTERNE POUR APPRECIER LE RISQUE D AUDIT

Aspects juridiques des tests d'intrusion

Programme détaillé. Administrateur de Base de Données Oracle - SQLServer - MySQL. Objectifs de la formation. Les métiers

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

DES RESSOURCES INFORMATIQUES DE L'IFMA

Fiche conseil n 16 Audit

Microsoft infrastructure Systèmes et Réseaux

R E G L E M E N T I N T E R I E U R

INTRODUCTION TECHNIQUE

CONTROLE GÉNÉRAL ÉCONOMIQUE ET FINANCIER

Plan de travail du Bureau de l audit et de la surveillance du FIDA pour 2011

Panorama général des normes et outils d audit. François VERGEZ AFAI

2012 / Excellence. Technicité. Sagesse

Référentiel C2i niveau 1 Version 2 :

Business et contrôle d'accès Web

République Islamique de Mauritanie

PARTIE 4 PROCESSUS DE SURVEILLANCE DES PRODUITS CERTIFIES MODIFICATIONS ET EVOLUTION

L'AUDIT DES SYSTEMES D'INFORMATION

L'INSTITUT NATIONAL CANADIEN POUR LES AVEUGLES

LES FONDAMENTAUX DE L AUDIT DES COMPTES CONSOLIDES

Les clauses «sécurité» d'un contrat SaaS

Formation «Audit comptable des établissements de crédit»

Présenté par : Imed ENNOURI

Introduction aux services de domaine Active Directory

Etude du cas ASSURAL. Mise en conformité du système d'information avec la norme ISO 17799

RÈGLEMENT* CONCERNANT L'AUDIT DE QUALITÉ DANS LE DOMAINE DES SERVICES COMPTABLES

< <

MARCHÉ COMMUN DE L'AFRIQUE ORIENTALE ET AUSTRALE

Lignes directrices sur les modalités des interventions en prêt et en capital de la SOGEPA

NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A

données à caractère personnel (ci-après "la LVP"), en particulier l'article 29 ;

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

Audit externe des institutions de microfinance

ENJEUX JURIDIQUES DEMATERIALISATION DES CONTRATS A LA SOURCE 21 SEPTEMBRE 2012

Enquête 2014 de rémunération globale sur les emplois en TIC

Transcription:

L audit Informatique et la Qualité Bennani Samir Ecole Mohammadia d Ingénieurs sbennani@emi.ac.ma emi.ac.ma

Qu'est-ce que l'audit informatique? Pour Directeur général : voir plus clair dans l'activité d'un service clé Pour Directeur informatique : conseil en organisation par des spécialistes Pour Directeur financier : apprécier la fiabilité des applications

OBJECTIFS DE L'AUDIT INFORMATIQUE vérifier : la fiabilité de l'outil Informatique l'usage qui en est fait Difficile à atteindre!!! impossible à un auditeur, d'avoir la certitude de fiabilité

Exemple : logiciel facturation dans une entreprise Mais écriture des programmes claire et performante documentation précise et détaillée, procédures d'exploitation sans défaut, A l'inverse, peut receler des lacunes graves. logiciel mal documenté, peu accessible, exploité dans des conditions déplorables... peut se révéler à l'usage parfaitement fiable

aucun logiciel n'est parfait Les bons sont des logiciels sans fautes «graves» L'auditeur, ne peut être spécialiste de chacun des domaines fonctionnels qu'il contrôle L audit informatique est-il utile dès lors qu'aucun travail, ne peut fournir une certitude quant à la fiabilité des logiciels? présomptions sur la fiabilité!!!

LA FIABILITE DE L'ENVIRONNEMENT INFORMATIQUE

a) L'intérêt d'un bon contrôle interne Une bonne organisation d'ensemble, L existence de procédures et de méthodes satisfaisantes une présomption de la fiabilité et de la pérennité des logiciels développés

Exemples Absence de politique de sauvegarde Absence de Méthode normalisée de programmation A contrario Existence de procédures de contrôle et d'autorisation

b) Les demandeurs d'un audit de l'activité informatique La Direction de l'entreprise Pour vérifier le respect des orientations qu'il a définies Le responsable informatique l'opinion motivée de spécialistes sur sa propre organisation Les contrôleurs externes S intéressent à la qualité de l'environnement informatique

c) Les composantes d'un audit de l'activité informatique L examen de l'organisation du service, L examen des procédures liées au développement, l'examen des procédures liées à l'exploitation, l'examen des fonctions techniques, les contrôles sur la protection et la confidentialité des données

d) Les méthodes d'audit de l'activité informatique Le contrôle de la fiabilité,, se base sur des entretiens avec le personnel informatique & certains utilisateurs des contrôles de documents ou d'états, pour validation des réponses. outils commerciaux bâtis autour d'un questionnaire d'audit, et d un logiciel d exploitation

Des Questions est-il possible de valider les résultats fondés sur les seules réponses fournies lors des entretiens? peut-on avoir confiance dans des méthodes basées sur une auto- évaluation par les informaticiens et par les utilisateurs de leurs propres forces et faiblesses? la sécurité informatique ne constituant pas une science exacte, n'est - il pas dès lors subjectif de vouloir quantifier à tout prix des informations qualitatives?

LA FIABILITÉ D'UNE APPLICATION INFORMATISÉE

se prononcer sur la qualité d'une application donnée : Contrôle de fiabilité du logiciel ou de l'utilisation qui en est faite?? fiabilité d'une application, conjoncture: Un bon logiciel et une utilisation satisfaisante

Adéquation du logiciel aux spécifications ou adéquation des spécifications fonctionnelles aux objectifs Recherche de fraudes ou recherche d'erreurs C'est la recherche d'erreur qui sera généralement privilégiée par l'auditeur

qualité des méthodes ou qualité des procédures d exploitation La qualité des procédures de conception et de réalisation des applications constitue une présomption de fiabilité Contrôle de fiabilité des logiciels et contrôle de leur pérennité Qualité de conception, opposée à de mauvaises procédures d'exploitation Un logiciel fiable mais mal documenté, aura une faible espérance de vie

méthodes d'audit d'une Les jeux d'essai application rarement utilisés dans l audit lourdeur de mise en œuvre teste logiciels, mais pas le contenu des fichiers; manque d exhaustivité ; Décèle rarement des opérations frauduleuses

méthodes d'audit d'une application (suite) L'examen du contrôle de l environnement les procédures de développement et de maintenance; les procédures d'exploitation; les fonctions techniques; l'organisation du service et du projet;

méthodes d'audit d'une application (suite) L'examen du contrôle interne de la fonction traitée Une application ne peut être considérée comme fiable si, en dépit de logiciels de qualité, elle est utilisée en dépit de bon sens

méthodes d'audit d'une application (suite) réalisation par les utilisateurs de contrôles de cohérence L'existence de contrôles hiérarchiques L'existence d'une bonne séparation des fonctions Procédures d'autorisation d accès valables La compétence et l'intégrité du personnel La continuité du chemin de révision validations régulières du contenu des fichiers

AUDIT DE L ACTIVITE INFORMATIQUE

Comment s'assurer de la qualité de l'environnement informatique? l'organisation générale du service, les procédures de développement et de maintenance, L environnement de production, les fonctions techniques, la protection et la confidentialité des données.