«Audit Informatique»

Documents pareils
«Audit Informatique»

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

Catalogue. des. formations. Référentiels. Audit. Sécurité. Certifications. Gouvernance des Systèmes d Information

fondé par Jeudi 15 février 2007 de 14 h à 18h

Catalogue des formations 2013

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

METIERS DE L INFORMATIQUE

Formation «Audit comptable des établissements de crédit»

Vector Security Consulting S.A

Table des matières. Partie I CobiT et la gouvernance TI

Panorama général des normes et outils d audit. François VERGEZ AFAI

PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE

D ITIL à D ISO 20000, une démarche complémentaire

CERTIFICATION LA CERTIFICATION

Modèle Cobit

Charte de l'audit informatique du Groupe

Rapport d'audit interne du processus RESSOURCES MATERIELLES NANCY

Catalogue de Formations

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

asah alpha consulting Prog o ram a m m e e de d e fo f r o mat a i t on o n

FORMATION HYGIENE. (D après méthode HACCP) EN INDUSTRIE AGROALIMENTAIRE

Se former aux processus aujourd hui? Présentation de l offre de formation Salon DEVPRO Février 2013

L Ecole Internationale des Technologies Informatiques Avancées en partenariat avec EITIA CONSULTING propose. Les cycles de formations certifiantes

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

PAROLES DE DIPLÔMÉS 2015 AUDIT

JOURNÉE THÉMATIQUE SUR LES RISQUES

Management Par Projets

Amenez votre analyse d audit au niveau supérieur! Passeport formation avril 2013

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

CENTRE FORMATION CONTINUE PANTHEON-SORBONNE

TUV Certification Maroc

Intitulé du stage. Initiation à l'environnement industriel Jeudi 15 et vendredi 16 septembre 2011

Certification de Systèmes de Management Recertification

Gouvernance IT et Normalisation

THEORIE ET CAS PRATIQUES

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Les DDL. Les Attestations. (Diligences Directement Liées) Grenoble jeudi 4 juin 2009 Valence mardi 9 juin 2009 Gap vendredi 10 juin 2009

exemple d examen ITMP.FR

SUPPLYCHAIN. Organisation, planification et pilotage des flux, des clients aux fournisseurs CERTIFICAT DÉLIVRÉ PAR L UNIVERSITÉ PARIS-DAUPHINE

Une formation continue du Luxembourg Lifelong Learning Center / CERTIFICAT

CATALOGUE DE FORMATIONS

PREPAREZ VOTRE CERTIFICATION INTERNATIONALE EN MANAGEMENT DES RISQUES ARM ASSOCIATE IN RISK MANAGEMENT

Orientation. Management des Systèmes d information (MSI),

Rapport d'audit étape 2

Gestion de projet PMP : Préparation à la certification

Jean- Louis CABROLIER

Université Paris-Dauphine

LICENCE Sciences humaines et sociales (SHS)

International Master of Science: Quality & Service Management

Catalogue des formations 2015

sous réserve de validation des modifications DROIT ECONOMIE GESTION SCIENCES DU MANAGEMENT FINANCE

Product Life-Cycle Management

FORMATIONS EMBALLAGE

QUESTIONNAIRE D AUTO EVALUATION

Portes ouvertes Master 02/04/2015 Master en Management de la Qualité. Lancement de la 10 ème promotion

Institut d Administration. des Entreprises. de Paris

Brève étude de la norme ISO/IEC 27003

DPC «ACTION EN SECURITE TRANSFUSIONNELLE»

La qualité pour et par la pédagogie : exemple d animation du SMQ du Master QHSE de Valenciennes (France)

Parcours métiers certifiants

ALDEA ET SYSTEMES D INFORMATION

Banque européenne d investissement. Charte de l Audit interne

CONTROLE GÉNÉRAL ÉCONOMIQUE ET FINANCIER

Technicien - Expert en performance thermique de bâtiments neufs ou existants

Consulter notre site : Network Telecom Security Solutions. en partenariat technique avec

Master en management de la chaîne logistique Portes ouvertes 3 avril 2014

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

DSCG : UE5 - Management des Systèmes d'information

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

Guide du Tuteur Banque et Assurance

Prestations d audit et de conseil 2015

Master Ressources Humaines

Information Technology Services - Learning & Certification

plate-forme mondiale de promotion

SOMMAIRE. Introduction. Outils de gouvernance du système d information. Conclusion. I. Présentation de la gouvernance du système d information

Filiale du Groupe Supporter

Groupe de travail ITIL - Synthèse 2011

ITIL : Premiers Contacts

Catalogue de formations 2015

Creation of Business Value. consulting.eu

DROIT, ÉCONOMIE & GESTION DUT GESTION DES ENTREPRISES ET DES ADMINISTRATIONS (GEA)

Groupement ICS eau et William Terry Conseil, représenté par:

Sommaire. d Information & Référentiels. de Bonnes Pratiques. DEBBAGH, PhD. Février 2008

Diplôme Universitaire Responsable Mutualiste. En formation continue. Responsable Pédagogique Irène POLITIS PRAG FORMATION CONTINUE PANTHEON SORBONNE

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

Gepa et organismes de formation r é g i o n a u x: Conseils régionaux de l ordre des architectes et structures connexes

INDICATIONS DE CORRECTION

Programme de formation " ITIL Foundation "

CATALOGUE. Cliquez pour modifier les styles du texte du masque FORMATIONS 2012

CobiT une expérience pratique

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

CQP ADMINISTRATEUR DE BASES DE DONNÉES (ABD)

Faites grandir votre carrière!

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

D O S S I E R D E P R E S S E

CATALOGUE DE FORMATION Information Security Risk Management IT Service Management Application Security Business Continuity

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Transcription:

U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2014 Formation «Audit Informatique» Du 20 mars au 14 juin 2014 DIRECTION DE PROGRAMME : Christine TRIOMPHE, Maître de conférences, Jean-Luc AUSTIN, Associé INCIVO/Fondation, Délégué Général de l AFAI Nicolas BONNET, Consultant, auditeur Frédéric GAUNE, Directeur de la sécurité IT et Télécoms, EDENRED 1 Audit Informatique 2014

L EQUIPE PEDAGOGIQUE, Consultant Administrateur de l AFAI, CRISC Guillaume CARRE, Chef de Projet, CISA, EDENRED Fabien Cleuet, Auditeur SI, Expert Judiciaire Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED Nicolas PEIRANI, Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR Philippe EYNAUD, Maître de conférences,, Christine Triomphe, Maître de conférences, François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR 2 Audit Informatique 2014

PROGRAMME PEDAGOGIQUE MODULES D ENSEIGNEMENT INTERVENANTS PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION, Consultant Administrateur de l AFAI, CRISC Durée 1 jour : AUDIT DE LA FONCTION INFORMATIQUE Durée 2 jours L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE Durée : 1 jour L'AUDIT DE LA SECURITE INFORMATIQUE Durée 1,5 jours FRAUDE ET EXPERTISE INFORMATIQUE Durée 0.5 jour LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Philippe EYNAUD, Maître de conférences,,, Fabien Cleuet, Auditeur SI, Expert Judiciaire Christine Triomphe, Maître de conférences, Durée 1 jour REFERENTIELS ET NORMES - PRATIQUE DU COBIT Durée 1 jour AUDIT DES PROJETS INFORMATIQUES Durée 1 jour AUDIT D'APPLICATION Durée 1 jour CAS PRATIQUE D AUDIT Durée 1 jour LA DEMARCHE D'AUDIT, Consultant Administrateur de l AFAI, CRISC Guillaume CARRE, Chef de Projet, CISA, EDENRED Nicolas PEIRANI, Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED,,,, Durée : 0,5 jour CISA : INFORMATION ET APERÇU DE L EXAMEN THEORIQUE Durée 0,5 jour,, 3 Audit Informatique 2014

OBJECTIFS PEDAGOGIQUES Co-organisée par l 1 Panthéon-Sorbonne et l AFAI (Association Française de l Audit et du Conseil Informatiques), cette formation est destinée à faire acquérir les fondements de l Audit Informatique. Elle permet aux auditeurs de s initier au principal référentiel d audit informatique (CobiT) et de se préparer dans une étape ultérieure, à la certification internationale (CISA) organisée par l AFAI et l ISACA. A l issue de cette formation, les participants doivent maîtriser les concepts et démarches principaux nécessaires à la réalisation d un audit informatique LES INTERVENANTS Les intervenants sont, pour les uns, des Universitaires impliqués dans la recherche, pour les autres, des cadres et dirigeants d entreprise ayant une réelle pratique de l Audit informatique. Cette diversité permet une approche très concrète de la formation tout en assurant les bases théoriques nécessaires. PUBLIC CONCERNE Auditeurs internes et externes Commissaires aux comptes, experts comptables Consultants en organisation et en informatique Maîtres d œuvre (DSI, responsables informatiques ou responsables des études) Maîtres d ouvrage et assistants à maître d ouvrage Responsable qualité et sécurité DEROULEMENT DE LA FORMATION La formation comprend 72 heures d enseignement, réparties sur 12 journées. Elle se déroule à raison de 3 jours par mois, et s étale de mars à juin 2014. MOYENS PEDAGOGIQUES Un seul groupe avec un nombre maximum de 25 stagiaires, La formation Comporte une partie théorique (argumentée d exemples) et une partie pratique avec mise en situation (Etude de cas et exercices), Une mallette pédagogique sera remise en début de formation comportant : une base documentaire sera transmise aux participants sous la forme d une clé USB une version papier du Cobit 4.1, Risk IT et ValIT Une version électronique de Cobit 5 en anglais RENSEIGNEMENTS PRATIQUES Inscriptions : Jusqu au 07 mars 2014 Recrutement sur dossier Début des cours : 20 mars 2014 Réunions d information : 12 février 2014 à 19h00 à l Coût de la formation : 3760 (déjeuners inclus), LES DATES DE REGROUPEMENT 20 21 22 mars 03 04 05 avril 15 16 17 mai 12 13 14 juin 4 Audit Informatique 2014

INTRODUCTION DU SEMINAIRE PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION (6H) Consultant Administrateur de l AFAI, CRISC 1) Systèmes d'information et audit : Les systèmes et technologies de l information La gouvernance des systèmes d information Les préoccupations du management Le contrôle et l audit L audit La mission d audit L audit des systèmes d information L organisation de l audit des systèmes d information 2) Risque et maîtrise du risque : Notion de risque Gestion des risques : Processus et modèles de gestion des risques Application aux risques informatiques : (appréciation, traitement, surveillance et communication) Principaux risques juridiques liés aux SI 3) Déontologie, organisations professionnelles, références AUDIT DE LA FONCTION INFORMATIQUE (12H) Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED François Vaillant Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Audit de l'organisation et du pilotage de la fonction informatique Audit de la fonction études informatiques Audit de la maintenance Audit de la fonction production informatique Audit de la gestion du parc Audit du help-desk et du support utilisateurs 5 Audit Informatique 2014

L IMPACT DES TECHNOLOGIE DE L INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE (6H) Philippe EYNAUD Maître de conférences, Le contexte de numérisation économique Audit et système d'information Contrôle interne et système d'information Perspectives et enjeux des technologies de l'information pour l audit et le contrôle interne L AUDIT DE LA SECURITE INFORMATIQUE (9H) Présentation du domaine Les enjeux de la sécurité Politique, organisation et administration de la sécurité Sécurité physique et logique Continuité de l'activité Sécurité des accès aux réseaux, des échanges, et des services FRAUDE ET EXPERTISE INFORMATIQUE (3H) Fabien Cleuet Auditeur SI, Expert Judiciaire Fraude informatique : étendue, caractéristiques La détection de la fraude : l'analyse de données Outils et méthodes pour l'audit SI. 6 Audit Informatique 2014

LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES (6H) Christine Triomphe Maître de conférences, Variété des organisations et des démarches projet : des projets d ingénierie au modèle concourant L organisation et le pilotage du projet : structures, processus de développement et instrumentations REFERENTIELS ET NORMES - PRATIQUE DU COBIT (6H) Consultant Administrateur de l AFAI, CRISC Les référentiels CobiT Autres référentiels et normes : VAL IT ISO 27000 ITIL CMMI Autres Cas pratique de mise en œuvre de CobiT V4.1 et du guide d audit des SI CobiT AUDIT DES PROJETS INFORMATIQUES (6H) Guillaume CARRE Chef de Projet, CISA Les bonnes pratiques en matière de gestion de projet Impact des méthodologies projet sur les diligences d audit L'audit des projets aux différentes phases du projet 7 Audit Informatique 2014

AUDIT D APPLICATION (6H) Nicolas PEIRANI Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED Audit de la fiabilité et de la sécurité Audit d'efficacité et de performance CAS PRATIQUE D AUDIT (6H) Mise en pratique des connaissances théoriques au travers d un cas LA DEMARCHE D AUDIT (3H) La démarche d'audit informatique Les étapes, La lettre de mission Le rapport d'audit Les recommandations CISA : INFORMATION ET APERÇU DE L EPREUVE THEORIQUE (3H) Certificat d auditeur : Découverte du CISA 8 Audit Informatique 2014

SYNTHESE ET CONCLUSION Christine Triomphe Maître de conférences, Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED 9 Audit Informatique 2014

U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Jeudi 20/03 Formation «Audit Informatique» PLANNING PREVISIONNEL (SOUS RESERVE DE MODIFICATION) Période 1 : du 20-21 22 Mars 2014 9 h 00 12 h 00 14 h 00 17 h 00 Principes et concepts généraux de l audit appliqués aux systèmes d information 2014 Principes et concepts généraux de l audit appliqués aux systèmes d information Vendredi 21/03 Référentiels et normes - Pratique du Cobit Référentiels et normes - Pratique du Cobit Samedi 22/03 Audit de la fonction informatique François Vaillant Audit de la fonction informatique François Vaillant Jeudi 03/04 Période 2 : du 03 04 05 Avril 2014 9 h 00 12 h 00 14 h 00 17 h 00 L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE Vendredi 04/04 Samedi 05/04 Philippe Eynaud Cas pratique d audit Audit de la fonction informatique Frédéric Gaune Philippe Eynaud Cas pratique d audit Audit de la fonction informatique Frédéric Gaune Jeudi 15/05 Vendredi 16/05 Samedi 17/05 Jeudi 12/06 Vendredi 13/06 Période 3 : du 15 16 17 Mai 2014 9 h 00 12 h 00 14 h 00 17 h 00 Audit de la sécurité informatique Audit de la sécurité informatique Audit des projets informatiques Audit des projets informatiques Guillaume Carré Guillaume Carré Audit d application Audit d application Nicolas Peirani Nicolas Peirani Période 4 : du 12-13 14 juin 2014 9 h 00 12 h 00 14 h 00 17 h00 Fraude et expertise informatique Audit de la sécurité informatique Fabien Cleuet Les nouveaux modes d organisation et de Les nouveaux modes d organisation et de pilotage des projets informatiques pilotage des projets informatiques Samedi 14/06 Christine Triomphe La démarche d audit Christine Triomphe CISA : Information et aperçu de l épreuve théorique (16h30) Bilan de la Formation C. Triomphe / F. Gaune / JL. Austin 10 Audit Informatique 2014