«Audit Informatique»



Documents pareils
«Audit Informatique»

«Audit Informatique»

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

Catalogue. des. formations. Référentiels. Audit. Sécurité. Certifications. Gouvernance des Systèmes d Information

fondé par Jeudi 15 février 2007 de 14 h à 18h

Catalogue des formations 2013

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

METIERS DE L INFORMATIQUE

Table des matières. Partie I CobiT et la gouvernance TI

PARTENARIAT DE L OBSERVATOIRE TECHNOLOGIQUE

Panorama général des normes et outils d audit. François VERGEZ AFAI

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Catalogue de Formations

Vector Security Consulting S.A

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Formation «Audit comptable des établissements de crédit»

Modèle Cobit

Se former aux processus aujourd hui? Présentation de l offre de formation Salon DEVPRO Février 2013

Université Paris-Dauphine

Certification de Systèmes de Management Recertification

CERTIFICATION LA CERTIFICATION

SUPPLYCHAIN. Organisation, planification et pilotage des flux, des clients aux fournisseurs CERTIFICAT DÉLIVRÉ PAR L UNIVERSITÉ PARIS-DAUPHINE

asah alpha consulting Prog o ram a m m e e de d e fo f r o mat a i t on o n

Management Par Projets

CENTRE FORMATION CONTINUE PANTHEON-SORBONNE

Master en management de la chaîne logistique Portes ouvertes 3 avril 2014

L Ecole Internationale des Technologies Informatiques Avancées en partenariat avec EITIA CONSULTING propose. Les cycles de formations certifiantes

exemple d examen ITMP.FR

Rapport d'audit interne du processus RESSOURCES MATERIELLES NANCY

PAROLES DE DIPLÔMÉS 2015 AUDIT

D ITIL à D ISO 20000, une démarche complémentaire

Intitulé du stage. Initiation à l'environnement industriel Jeudi 15 et vendredi 16 septembre 2011

Guide du Tuteur Banque et Assurance

LICENCE Sciences humaines et sociales (SHS)

Groupe de travail ITIL - Synthèse 2011

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

Consulter notre site : Network Telecom Security Solutions. en partenariat technique avec

CATALOGUE DE FORMATIONS

Catalogue de formations 2015

Institut d Administration. des Entreprises. de Paris

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Portes ouvertes Master 02/04/2015 Master en Management de la Qualité. Lancement de la 10 ème promotion

Faites grandir votre carrière!

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

THEORIE ET CAS PRATIQUES

Une formation continue du Luxembourg Lifelong Learning Center / CERTIFICAT

PREPAREZ VOTRE CERTIFICATION INTERNATIONALE EN MANAGEMENT DES RISQUES ARM ASSOCIATE IN RISK MANAGEMENT

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

JOURNÉE THÉMATIQUE SUR LES RISQUES

International Master of Science: Quality & Service Management

SEMINAIRES SPECIFIQUES

Jean- Louis CABROLIER

Prestations d audit et de conseil 2015

Charte de l'audit informatique du Groupe

Rapport d'audit étape 2

Information Technology Services - Learning & Certification

Institut. Master MIAGE. Master SIC. d Administration des Entreprises de Paris. Sorbonne Graduate Business school

ITIL : Premiers Contacts

Orientation. Management des Systèmes d information (MSI),

SOMMAIRE. Introduction. Outils de gouvernance du système d information. Conclusion. I. Présentation de la gouvernance du système d information

sous réserve de validation des modifications DROIT ECONOMIE GESTION SCIENCES DU MANAGEMENT FINANCE

Creation of Business Value. consulting.eu

Product Life-Cycle Management

CATALOGUE. Cliquez pour modifier les styles du texte du masque FORMATIONS 2012

Catalogue des formations 2015

Parcours métiers certifiants

Diplôme Universitaire Responsable Mutualiste. En formation continue. Responsable Pédagogique Irène POLITIS PRAG FORMATION CONTINUE PANTHEON SORBONNE

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

La qualité pour et par la pédagogie : exemple d animation du SMQ du Master QHSE de Valenciennes (France)

Programme de formation " ITIL Foundation "

D O S S I E R D E P R E S S E

Evoluez au rythme de la technologie

CobiT une expérience pratique

Gouvernance des Systèmes d Information

Information Technology Services - Learning & Certification.

Amenez votre analyse d audit au niveau supérieur! Passeport formation avril 2013

Technicien - Expert en performance thermique de bâtiments neufs ou existants

INFORMATIQUE ET SYSTEMES D INFORMATION

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

Banque européenne d investissement. Charte de l Audit interne

Enquête ITIL et la performance en entreprise 2007 CONNECTING BUSINESS & TECHNOLOGY

FINANCES VOS CONTACTS : Sylviane BOUGEROLLE Assistante de formation sylviane.bougerolle@cnfpt.fr

Process 4D Catalogue de formations 2011

plate-forme mondiale de promotion

DSCG : UE5 - Management des Systèmes d'information

Catalogue des formations 2014 #CYBERSECURITY

International Master of Science en Business Intelligence

ITSMby Diademys. Business plan. Présentation

American University of Leadership EXECUTIVE CORPORATE TRAINING AND COACHING

ALDEA ET SYSTEMES D INFORMATION

PLANNING ANNEE 2013 DES ACTIONS DE FORMATION A. LES CYCLES DE FORMATION B. LES SEMINAIRES EN INTERENTREPRISES VOTRE PARTENAIRE EN QUETE D EXCELLENCE

FORMATIONS EMBALLAGE

Master Ressources Humaines

Sommaire. d Information & Référentiels. de Bonnes Pratiques. DEBBAGH, PhD. Février 2008

Master of Business Administration

FORMATION HYGIENE. (D après méthode HACCP) EN INDUSTRIE AGROALIMENTAIRE

Gestion de projet PMP : Préparation à la certification

Master Mention Management Domaine : Sciences Juridiques, Economiques et de Gestion Spécialité Professionnelle Ingénierie des Ressources Humaines (IRH)

Transcription:

U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2013 Formation «Audit Informatique» Du 28 mars au 22 juin 2013 DIRECTION DE PROGRAMME : Christine TRIOMPHE, Maître de conférences, Jean-Luc AUSTIN, Associé INCIVO/Fondation, Délégué Général de l AFAI Nicolas BONNET, Consultant, auditeur Frédéric GAUNE, Directeur de la sécurité IT et Télécoms, EDENRED Claude SALZMAN, Consultant, auditeur 1 Audit Informatique 2013

L EQUIPE PEDAGOGIQUE Jean-Louis Bleicher, Consultant, CRISC Fabien Cleuet, Auditeur Conseil, CISA Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED, CISA Selmin Nurcan, Maître de conférences, Université Paris1 Claude Salzman, Consultant, auditeur, CISA, Associé INCIVO/FONDATION Christine Triomphe, Maître de conférences, François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR 2 Audit Informatique 2013

PROGRAMME PEDAGOGIQUE MODULES D ENSEIGNEMENT INTERVENANTS PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION Jean-Louis Bleicher, Consultant, CRISC : AUDIT DE LA FONCTION INFORMATIQUE Durée 2 jours ROLE ET PILOTAGE DU SYSTEME D INFORMATION Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED, CISA François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Selmin Nurcan, Maître de conférences, Université Paris1 Durée : 1 jour L'AUDIT DE LA SECURITE INFORMATIQUE Durée 1,5 jours OUTILS DE L'AUDITEUR Durée 0.5 jour LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES,, Associé INCIVO/FONDATION Fabien Cleuet, Diathese Auditeur Conseil, CISA Christine Triomphe, Maître de conférences, REFERENTIELS ET NORMES - PRATIQUE DU COBIT Jean-Louis Bleicher, Consultant AUDIT DES PROJETS INFORMATIQUES AUDIT D'APPLICATION CAS PRATIQUE D AUDIT LA DEMARCHE D'AUDIT Durée : 0,5 jour CISA : INFORMATION ET APERÇU DE L EXAMEN THEORIQUE Durée 0,5 jour Claude Salzman, Consultant, Auditeur, CISA Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED, CISA Claude Salzman, Consultant, auditeur CISA Claude Salzman, Consultant, auditeur CISA,, Associé INCIVO/FONDATION 3 Audit Informatique 2013

OBJECTIFS PEDAGOGIQUES Co-organisée par l 1 Panthéon-Sorbonne et l AFAI (Association Française de l Audit et du Conseil Informatiques), cette formation est destinée à faire acquérir les fondements de l Audit Informatique. Elle permet aux auditeurs de s initier au principal référentiel d audit informatique (CobiT) et de se préparer dans une étape ultérieure, à la certification internationale (CISA) organisée par l AFAI et l ISACA. A l issue de cette formation, les participants doivent maîtriser les concepts et démarches principaux nécessaires à la réalisation d un audit informatique LES INTERVENANTS Les intervenants sont, pour les uns, des Universitaires impliqués dans la recherche, pour les autres, des cadres et dirigeants d entreprise ayant une réelle pratique de l Audit informatique. Cette diversité permet une approche très concrète de la formation tout en assurant les bases théoriques nécessaires. PUBLIC CONCERNE Auditeurs internes et externes Commissaires aux comptes, experts comptables Consultants en organisation et en informatique Maîtres d œuvre (DSI, responsables informatiques ou responsables des études) Maîtres d ouvrage et assistants à maître d ouvrage Responsable qualité et sécurité DEROULEMENT DE LA FORMATION La formation comprend 72 heures d enseignement, réparties sur 12 journées. Elle se déroule à raison de 3 jours par mois, et s étale de mars à juin 2013. MOYENS PEDAGOGIQUES Un seul groupe avec un nombre maximum de 25 stagiaires, La formation Comporte une partie théorique (argumentée d exemples) et une partie pratique avec mise en situation (Etude de cas et exercices), Une mallette pédagogique sera remise en début de formation comportant : Un Classeur regroupant tous les supports de cours Un CD version électronique de ces supports de cours Le COBIT 4.1 et le Guide d audit des SI Utilisation de COBIT 4.1 + Cédérom Cédérom du référentiel RISK-IT et Guide d utilisateur RISK-IT RENSEIGNEMENTS PRATIQUES Inscriptions : Jusqu au 14 mars 2013 Recrutement sur dossier Début des cours : 28 mars 2013 Réunions d information : 27 février 2013 à 19h00 à l Coût de la formation : 3760 (déjeuners inclus), LES DATES DE REGROUPEMENT 28 29 30 mars 25 26 27 avril 23 24 25 mai 20 21 22 juin 4 Audit Informatique 2013

INTRODUCTION DU SEMINAIRE PRINCIPES ET CONCEPTS GENERAUX DE L AUDIT APPLIQUES AUX SYSTEMES D INFORMATION (6H) Jean-Louis Bleicher Consultant, CRISC 1) Systèmes d'information et audit : Les systèmes et technologies de l information La gouvernance des systèmes d information Les préoccupations du management Le contrôle et l audit L audit La mission d audit L audit des systèmes d information L organisation de l audit des systèmes d information 2) Risque et maîtrise du risque : Notion de risque Gestion des risques : Processus et modèles de gestion des risques Application aux risques informatiques : (appréciation, traitement, surveillance et communication) Principaux risques juridiques liés aux SI 3) Déontologie, organisations professionnelles, références AUDIT DE LA FONCTION INFORMATIQUE (12H) Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED, CISA François Vaillant Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Audit de l'organisation et du pilotage de la fonction informatique Audit de la fonction études informatiques Audit de la maintenance Audit de la fonction production informatique Audit de la gestion du parc Audit du help-desk et du support utilisateurs 5 Audit Informatique 2013

ROLE ET PILOTAGE DU SYSTEME D INFORMATION (6H) Selmin Nurcan Maître de conférences, Université Paris1 Le rôle fondamental des systèmes d'information Le passage du système informatique au système d'information Les différents composants d'un système d'information (fonction, processus, ) Le pilotage des systèmes d'information (Tableaux de bord, contrôle interne, audit, ) L AUDIT DE LA SECURITE INFORMATIQUE (9H) Associé INCIVO/FONDATION Présentation du domaine Les enjeux de la sécurité Politique, organisation et administration de la sécurité Sécurité physique et logique Continuité de l'activité Sécurité des accès aux réseaux, des échanges, et des services L analyse de données : Démarche de mise en oeuvre Panorama des outils disponibles OUTILS DE L AUDITEUR (3H) Fabien Cleuet Auditeur Conseil, CISA LES NOUVEAUX MODES D ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES (6H) Christine Triomphe Maître de conférences, Variété des organisations et des démarches projet : des projets d ingénierie au modèle concourant L organisation et le pilotage du projet : structures, processus de développement et instrumentations 6 Audit Informatique 2013

REFERENTIELS ET NORMES - PRATIQUE DU COBIT (6H) Les référentiels CobiT Autres référentiels et normes : VAL IT ISO 27000 ITIL CMMI Autres Jean-Louis Bleicher Consultant, CRISC Cas pratique de mise en œuvre de CobiT V4.1 et du guide d audit des SI CobiT AUDIT DES PROJETS INFORMATIQUES (6H) Claude Salzman Consultant, auditeur, CISA Les bonnes pratiques en matière de gestion de projet Les différentes approches de l'audit de projet L'audit des projets aux différentes phases du projet Les différents types d'audit de projets AUDIT D APPLICATION (6H) Frédéric Gaune Directeur Sécurité et Audit IT, EDENRED, CISA Audit de la fiabilité et de la sécurité Audit d'efficacité et de performance CAS PRATIQUE D AUDIT (6H) Claude Salzman Consultant, auditeur, CISA Mise en pratique des connaissances théoriques au travers d un cas 7 Audit Informatique 2013

LA DEMARCHE D AUDIT (3H) Claude Salzman Consultant, auditeur, CISA La démarche d'audit informatique Les étapes, La lettre de mission Le rapport d'audit Les recommandations CISA : INFORMATION ET APERÇU DE L EPREUVE THEORIQUE (3H) Associé INCIVO/FONDATION Certificat d auditeur : Découverte du CISA SYNTHESE ET CONCLUSION Christine POCHET Professeur, Directeur de l Christine Triomphe Maître de conférences, Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED, CISA Associé INCIVO/FONDATION 8 Audit Informatique 2013

PLANNING (SOUS RESERVE DE MODIFICATION) Jeudi 28/03 Période 1 : du 28-29 30 Mars 2013 9 h 00 12 h 30 14 h 00 16 h 30 Principes et concepts généraux de l audit appliqués aux systèmes d information Principes et concepts généraux de l audit appliqués aux systèmes d information Vendredi 29/03 Samedi 30/03 J.L Bleicher Référentiels et normes - Pratique du Cobit J.L Bleicher Audit de la fonction informatique F.Vaillant J.L Bleicher Référentiels et normes - Pratique du Cobit J.L Bleicher Audit de la fonction informatique F.Vaillant Jeudi 25/04 Période 2 : du 25 26 27 Avril 2013 9 h 00 12 h 30 14 h 00 16 h 30 Les nouveaux modes d organisation et de pilotage des projets informatiques Les nouveaux modes d organisation et de pilotage des projets informatiques Vendredi 26/04 Samedi 27/04 C. TRIOMPHE Audit des projets informatiques C. Salzman Cas pratique d audit C. Salzman C. TRIOMPHE Audit des projets informatiques C. Salzman Cas pratique d audit C. Salzman Jeudi 23/05 Période 3 : du 23 24 25 Mai 2013 9 h 00 12 h 30 14 h 00 16 h 30 Rôle et pilotage du système Rôle et pilotage du système d information d information Vendredi 24/05 Samedi 25/05 S.Nurcan Audit de la fonction informatique F. Gaune Audit d application F. Gaune S.Nurcan Audit de la fonction informatique F. Gaune Audit d application F. Gaune Jeudi 20/06 Période 4 : du 20-21 22 juin 2013 9 h 00 12 h 30 14 h 00 16 h30 Outils de l auditeur Audit de la sécurité informatique Vendredi 21/06 Samedi 22/06 F.Cleuet Audit de la sécurité informatique La démarche d audit Claude Salzman Audit de la sécurité informatique CISA : Information et aperçu de l épreuve théorique JL Austin (16h30) Bilan de la Formation C. Triomphe / F. Gaune / JL. Austin 9 Audit Informatique 2013