U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2015/2016 Formation «Audit Informatique» Du 05 novembre 2015 au 07 février 2016 DIRECTION DE PROGRAMME : Christine TRIOMPHE, Maître de conférences, Jean-Luc AUSTIN, Associé INCIVO/Fondation, Délégué Général de l AFAI Nicolas BONNET, Consultant, auditeur Frédéric GAUNE, Directeur de la sécurité IT et Télécoms, EDENRED 1 Audit Informatique 2015/2016
L EQUIPE PEDAGOGIQUE, Consultant Guillaume CARRE, Chef de Projet, CISA, EDENRED Fabien Cleuet, Auditeur SI, Expert Judiciaire, Directeur Sécurité IT et Télécoms, EDENRED Nicolas PEIRANI, Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR Philippe EYNAUD, Maître de conférences,, Christine Triomphe, Maître de conférences, François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR 2 Audit Informatique 2015/2016
PROGRAMME PEDAGOGIQUE MODULES D ENSEIGNEMENT INTERVENANTS PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION, Consultant : AUDIT DE LA FONCTION INFORMATIQUE Durée 2 jours L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE Durée : 1 jour L'AUDIT DE LA SECURITE INFORMATIQUE Durée 1,5 jours FRAUDE ET EXPERTISE INFORMATIQUE Durée 0.5 jour LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES, Directeur Sécurité IT et Télécoms, EDENRED François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Philippe EYNAUD, Maître de conférences,,, Fabien Cleuet, Auditeur SI, Expert Judiciaire Christine Triomphe, Maître de conférences, REFERENTIELS ET NORMES - PRATIQUE DU COBIT AUDIT DES PROJETS INFORMATIQUES AUDIT D'APPLICATION CAS PRATIQUE D AUDIT LA DEMARCHE D'AUDIT, Consultant Guillaume CARRE, Chef de Projet, CISA, EDENRED Nicolas PEIRANI, Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR, Directeur Sécurité IT et Télécoms, EDENRED,,,, Durée : 0,5 jour CISA : INFORMATION ET APERÇU DE L EXAMEN THEORIQUE Durée 0,5 jour,, 3 Audit Informatique 2015/2016
OBJECTIFS PEDAGOGIQUES Co-organisée par l 1 Panthéon-Sorbonne et l AFAI (Association Française de l Audit et du Conseil Informatiques), cette formation est destinée à faire acquérir les fondements de l Audit Informatique. Elle permet aux auditeurs de s initier au principal référentiel d audit informatique (CobiT) et de se préparer dans une étape ultérieure, à la certification internationale (CISA) organisée par l AFAI et l ISACA. A l issue de cette formation, les participants doivent maîtriser les concepts et démarches principaux nécessaires à la réalisation d un audit informatique LES INTERVENANTS Les intervenants sont, pour les uns, des Universitaires impliqués dans la recherche, pour les autres, des cadres et dirigeants d entreprise ayant une réelle pratique de l Audit informatique. Cette diversité permet une approche très concrète de la formation tout en assurant les bases théoriques nécessaires. PUBLIC CONCERNE Auditeurs internes et externes Commissaires aux comptes, experts comptables Consultants en organisation et en informatique Maîtres d œuvre (DSI, responsables informatiques ou responsables des études) Maîtres d ouvrage et assistants à maître d ouvrage Responsable qualité et sécurité DEROULEMENT DE LA FORMATION La formation comprend 72 heures d enseignement, réparties sur 12 journées. Elle se déroule à raison de 3 jours par mois, et s étale de novembre 2015 à février 2016. MOYENS PEDAGOGIQUES Un seul groupe avec un nombre maximum de 25 stagiaires, La formation Comporte une partie théorique (argumentée d exemples) et une partie pratique avec mise en situation (Etude de cas et exercices), Une mallette pédagogique sera remise en début de formation comportant : une base documentaire sera transmise aux participants sous la forme d une clé USB (Cobit, Guide d audit, La gouvernance des SI, le cadre de référence Val IT, le «Business Case», l étude de cas ING ) Une base de documentation papier inclura des références bibliographiques, des études de cas, des dossiers d illustration et des supports de cours permettant aux pratiquants de préparer activement les sessions du séminaire RENSEIGNEMENTS PRATIQUES Inscriptions : Jusqu au 20 octobre 2015 Recrutement sur dossier Début des cours : 05 novembre 2015 Réunions d information : 6 octobre 2015 à 19h00 à l (21, rue Broca 75005n Paris) Coût de la formation : 4300 (déjeuners inclus), LES DATES DE REGROUPEMENT 05 06 07 novembre 2015 03 04 05 décembre 2015 07 08 09 janvier 2016 05 06 07 février 2016 4 Audit Informatique 2015/2016
INTRODUCTION DU SEMINAIRE PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION (6H) Consultant 1) Systèmes d'information et audit : Les systèmes et technologies de l information La gouvernance des systèmes d information Les préoccupations du management Le contrôle et l audit L audit La mission d audit L audit des systèmes d information L organisation de l audit des systèmes d information 2) Risque et maîtrise du risque : Notion de risque Gestion des risques : Processus et modèles de gestion des risques Application aux risques informatiques : (appréciation, traitement, surveillance et communication) Principaux risques juridiques liés aux SI 3) Déontologie, organisations professionnelles, références AUDIT DE LA FONCTION INFORMATIQUE (12H) Directeur Sécurité IT et Télécoms, EDENRED François Vaillant Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Audit de l'organisation et du pilotage de la fonction informatique Audit de la fonction études informatiques Audit de la maintenance Audit de la fonction production informatique Audit de la gestion du parc Audit du help-desk et du support utilisateurs 5 Audit Informatique 2015/2016
L IMPACT DES TECHNOLOGIE DE L INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE (6H) Philippe EYNAUD Maître de conférences, Le contexte de numérisation économique Audit et système d'information Contrôle interne et système d'information Perspectives et enjeux des technologies de l'information pour l audit et le contrôle interne L AUDIT DE LA SECURITE INFORMATIQUE (9H) Présentation du domaine Les enjeux de la sécurité Politique, organisation et administration de la sécurité Sécurité physique et logique Continuité de l'activité Sécurité des accès aux réseaux, des échanges, et des services FRAUDE ET EXPERTISE INFORMATIQUE (3H) Fabien Cleuet Auditeur SI, Expert Judiciaire Fraude informatique : étendue, caractéristiques La détection de la fraude : l'analyse de données Outils et méthodes pour l'audit SI. LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES (6H) Christine Triomphe Maître de conférences, Variété des organisations et des démarches projet : des projets d ingénierie au modèle concourant L organisation et le pilotage du projet : structures, processus de développement et instrumentations 6 Audit Informatique 2015/2016
REFERENTIELS ET NORMES - PRATIQUE DU COBIT (6H) Consultant Introduction aux référentiels et normes COBIT : historique et contenu COBIT 5 et produits de la famille COBIT 5 (notamment COBIT 5 for Assurance) Autres normes dont ISO 27000 ITIL PMBOK, CMMI Cas pratique de mise en œuvre de COBIT 5 AUDIT DES PROJETS INFORMATIQUES (6H) Guillaume CARRE Chef de Projet, CISA Les bonnes pratiques en matière de gestion de projet Impact des méthodologies projet sur les diligences d audit L'audit des projets aux différentes phases du projet AUDIT D APPLICATION (6H) Nicolas PEIRANI Responsable de l'audit Groupe des Systèmes d'information / head of Corporate IT Audit, Groupe ACCOR Directeur Sécurité IT et Télécoms, EDENRED Audit de la fiabilité et de la sécurité Audit d'efficacité et de performance 7 Audit Informatique 2015/2016
CAS PRATIQUE D AUDIT (6H) Mise en pratique des connaissances théoriques au travers d un cas LA DEMARCHE D AUDIT (3H) La démarche d'audit informatique Les étapes, La lettre de mission Le rapport d'audit Les recommandations CISA : INFORMATION ET APERÇU DE L EPREUVE THEORIQUE (3H) Certificat d auditeur : Découverte du CISA SYNTHESE ET CONCLUSION Christine Triomphe Maître de conférences, Directeur Sécurité IT et Télécoms, EDENRED 8 Audit Informatique 2015/2016
U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» PLANNING PREVISIONNEL (SOUS RESERVE DE MODIFICATION) Période 1 : du 05-06 07 novembre 2015 Jeudi 05/11 Principes et concepts généraux de l audit appliqués aux systèmes d information Vendredi 06/11 Référentiels et normes - Pratique du Cobit 2015 9 h 00 12 h 00 14 h 00 17 h 00 Principes et concepts généraux de l audit appliqués aux systèmes d information Référentiels et normes - Pratique du Cobit Samedi 07/11 Cas pratique d audit Cas pratique d audit Jeudi 03/12 Vendredi 04/12 Période 2 : du 03 04 05 décembre 2015 9 h 00 12 h 00 14 h 00 17 h 00 L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE Philippe Eynaud Audit de la sécurité informatique L IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L AUDIT ET LE CONTROLE INTERNE Philippe Eynaud Audit de la sécurité informatique Samedi 05/12 Audit de la fonction informatique François Vaillant Audit de la fonction informatique François Vaillant Jeudi 07/01 Période 3 : du 07 08 09 janvier 2016 9 h 00 12 h 00 14 h 00 17 h 00 Audit des projets informatiques Audit des projets informatiques Vendredi 08/01 Samedi 09/01 Guillaume Carré Audit de la fonction informatique Audit d application Nicolas Peirani Guillaume Carré Audit de la fonction informatique Audit d application Nicolas Peirani Jeudi 05/02 Vendredi 06/02 Samedi 07/02 Période 4 : du 05-06 07 février 2016 9 h 00 12 h 00 14 h 00 17 h00 Les nouveaux modes d organisation et de pilotage des projets informatiques Christine Triomphe Audit de la sécurité informatique La démarche d audit Les nouveaux modes d organisation et de pilotage des projets informatiques Christine Triomphe Audit de la sécurité informatique (17h00) Bilan de la Formation C. Triomphe / JL. Austin CISA : Information et aperçu de l épreuve théorique 9 Audit Informatique 2015/2016