0% ont trouvé ce document utile (0 vote)
0 vues43 pages

6

Le document présente une synthèse des cinq modules sur les systèmes d'information, abordant l'architecture technique, la sécurité, l'audit, l'environnement professionnel et le contrôle/reporting. Chaque module traite des concepts clés, des méthodologies et des outils associés, tout en soulignant l'importance de l'interconnexion entre ces domaines. La conclusion met en avant les perspectives professionnelles et l'importance d'une approche globale dans la transformation numérique.

Transféré par

Fatima Zahraâ Setil
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
0 vues43 pages

6

Le document présente une synthèse des cinq modules sur les systèmes d'information, abordant l'architecture technique, la sécurité, l'audit, l'environnement professionnel et le contrôle/reporting. Chaque module traite des concepts clés, des méthodologies et des outils associés, tout en soulignant l'importance de l'interconnexion entre ces domaines. La conclusion met en avant les perspectives professionnelles et l'importance d'une approche globale dans la transformation numérique.

Transféré par

Fatima Zahraâ Setil
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Systèmes d'Information

Synthèse Générale des 5 Modules


Plan du Cours
1. Module 1 - Architecture Technique
2. Module 2 - Sécurité des SI
3. Module 3 - Audit des SI
4. Module 4 - Environnement Professionnel
5. Module 5 - Contrôle et Reporting
6. Synthèse - Interconnexions
7. Révisions - Questions & Discussion

MODULE 1 - Architecture Technique


Les Fondations du SI
Interopérabilité - Les 3 Niveaux
Technique
• Comment les systèmes communiquent physiquement
• Protocoles de communication

Sémantique
• Même signification des données partout
• Cohérence des référentiels

Syntaxique
• Formats d'échange standardisés
• UTF-8, XML, JSON
Architecture Matérielle
Postes Clients
• Fixes : Bureautique standard
• Nomades : Commerciaux, consultants
• Techniques : Développeurs, graphistes

Serveurs
• Mainframes : Très haute puissance
• Mini-ordinateurs : AS/400, moyennes entreprises
• Micro-ordinateurs : PME, serveurs spécialisés
Architecture Applicative
Modèle Client-Serveur

Type Caractéristiques Exemple


Client Léger Navigateur web Applications SaaS
Client Lourd Logiciel installé ERP traditionnel
Client Riche Hybride web/desktop Applications modernes

Cloud Computing
• SaaS : Software as a Service (Gmail, Office 365)
• PaaS : Platform as a Service (Google Cloud)
• IaaS : Infrastructure as a Service (AWS, Azure)
Données et Réseaux
SGBD Principaux
• Oracle Database (grandes entreprises)
• MySQL (open source, web)
• SQL Server (écosystème Microsoft)
• PostgreSQL (open source avancé)

Modèle OSI - 7 Couches


1. Physique 2. Liaison 3. Réseau 4. Transport
2. Session 6. Présentation 7. Application
Questions Module 1
1. Quelle différence entre client léger et lourd ?

2. Pourquoi l'interopérabilité sémantique est cruciale dans une fusion ?

3. Avantages du cloud vs infrastructure traditionnelle ?


MODULE 2 - Sécurité des SI
La Protection du Système
Les 4 Piliers de la Sécurité
Intégrité
Données non altérées, cohérence entre systèmes

Disponibilité
Accès aux systèmes quand nécessaire, PCA

Confidentialité
Accès limité aux personnes autorisées

Preuve
Authentification, non-répudiation, traçabilité
Menaces Principales
Facteur Humain (70% des incidents)
• Shadow IT : 97% d'applications non autorisées
• Phishing : Emails malveillants
• Erreurs : Mots de passe, clés USB

Malwares
• Ransomwares : Chiffrement + rançon
• Virus/Vers : Propagation automatique
• Chevaux de Troie : Programmes cachés
Coûts des Incidents
Impact Financier
• Micro-entreprise : 7 273 €
• PME : 35 000 €
• Grande entreprise : 458 000 €

Taux de Survie
71% des TPE/PME touchées ne s'en remettent pas
RGPD - Cadre Légal
Obligations Principales
• Consentement explicite
• Notification violations < 72h
• Droit d'accès et rectification
• Amendes jusqu'à 4% du CA mondial

Rôle du DPO
• Conseil et formation
• Contrôle conformité
• Interface CNIL
Cas Pratiques Récents
TV5 Monde (2015)
• Prise de contrôle totale
• Coût : 10 millions €
• Assurance = 0 € (pas de dégâts matériels)

Criteo (2023)
• Non-respect consentement
• Amende : 40 millions €
MODULE 3 - Audit des SI
Le Contrôle et la Vérification
Pourquoi Auditer les SI ?
Contexte Réglementaire
• IFRS : Entreprises cotées
• NEP 315 : Obligation connaissance SI
• CFCI : Contrôle fiscal informatisé

Impact Informatique
• Dématérialisation documents
• Interconnexion systèmes
• Complexité croissante
Acteurs de l'Audit
Audit Externe

Acteur Mission Durée Rapports


CAC Légale 6 ans Publics
Expert-comptable Facultative Variable Privés

Audit Interne
• Auditeur interne : Employé, approche risques
• Contrôleur interne : Processus de contrôle
Méthodologie d'Audit - 4 Étapes
1. PCEI - Prise de Connaissance
Organisation DSI, applications, processus

2. RGI - Revue Générale


Sécurité physique/logique, sauvegardes, séparation fonctions

3. RDA - Revue Détaillée Application


Analyse approfondie, contrôles automatisés

4. IF - Interrogation Fichiers
Extraction données, recherche anomalies
Audit Assisté par Ordinateur
Outils Spécialisés
• IDEA : Protection intégrité
• ACL : Analyses statistiques
• Excel : Limité mais familier

Types de Tests
• Recherche doublons
• Analyse séquences
• Tests cohérence
• Contrôles autorisation
MODULE 4 - Environnement Professionnel
Le Cadre Normatif
Contexte International
Origine des Normes
• Crises économiques 1990s
• Forum Stabilité Financière (G7)
• IFAC : Fédération Internationale Comptables

Organismes Professionnels
• International : IIA, ISACA
• France : IFACI, AFAI
• Certifications : CISA, CISM
Normes de Référence
COBIT - Gouvernance SI
• 37 processus en 5 domaines
• 300+ objectifs de contrôle
• Approche par les risques

ITIL - Gestion Services


• 5 livres cycle de vie
• Focus qualité service
• CMDB (Configuration Database)
Normes de Référence (suite)
ISO 27001 - Sécurité
• Management sécurité information
• Certification possible
• Amélioration continue

CMMI - Maturité Processus


• 5 niveaux : Initial → Optimisé
• Développement logiciel
• Mesure performance
Audit vs Conseil
Aspect Audit Conseil
Objectif Vérifier conformité Améliorer performance
Approche Normes Expertise
Résultat Rapport + opinion Recommandations
Indépendance Stricte Flexible
MODULE 5 - Contrôle et Reporting
La Valorisation des Données
Système d'Information Décisionnel
Triangle Managérial
• Stratégique : Décisions qualitatives, 3-5 ans, EIS
• Tactique : Décisions quantitatives, budgets, DSS
• Opérationnel : Décisions quotidiennes, MIS

Transformation Données → Information


Réduction incertitude pour prise de décision
Entrepôts de Données - Définition Inmon
4 Caractéristiques Essentielles
1. Orientées sujet : Clients, produits, ventes
2. Intégrées : Sources multiples harmonisées
3. Historisées : Référentiel temporel
4. Non volatiles : Conservation permanente

Architecture ETL
Extract → Transform → Load
Importance des Métadonnées
"Données sur les Données"
• Signification et provenance
• Transformations appliquées
• Règles de calcul
• Confiance des utilisateurs

Exemple Critique
Banque asiatique : Refonte complète data warehouse après 2 ans
Cause : Utilisateurs ne comprenaient pas les calculs
Types de Reporting
4 Catégories Principales
• Classique : Suivi activité, objectifs
• Financier : Budgets, normes IFRS
• Projet : Avancement, délais, risques
• Social : RH, égalité, formation

Processus en 5 Étapes
Objectifs → Indicateurs → Données → Traitement → Feedback
Outils du Marché
Solutions Leaders
• SAP Business Objects : Leader marché
• Microsoft Power BI : Moderne et intuitif
• Tableau : Spécialisé visualisation
• Oracle Reports : Écosystème intégré
• JasperReports : Open source
Visualisation des Données
Types de Visualisations
• Tableaux : Données détaillées
• Barres : Comparaisons
• Courbes : Évolutions temporelles
• Camemberts : Proportions (max 5-6)
• Cartes : Données géographiques
• Heatmaps : Corrélations
Qualité des Données - 6 Dimensions
1. Exactitude : Reflet réalité
2. Complétude : Pas de manquants
3. Cohérence : Pas de contradictions
4. Actualité : Données à jour
5. Unicité : Pas de doublons
6. Validité : Respect règles métier
SYNTHÈSE - Vision Globale
L'Écosystème Interconnecté

Interconnexions Clés
Architecture Sécurité
• Interopérabilité + contraintes sécuritaires
• Cloud = sécurité renforcée

Sécurité Audit
• Audit vérifie efficacité mesures
• RGPD impose audits réguliers
Cas d'Étude : Mise en Place ERP
Phase 1 - Architecture
Choix technique, interopérabilité, dimensionnement

Phase 2 - Sécurité
Analyse risques, contrôles, formation

Phase 3 - Audit
Tests intégration, validation contrôles

Phase 4 - Environnement
Normes COBIT/ITIL, documentation
Tendances Actuelles
Intelligence Artificielle
• Architecture : Edge computing, GPU
• Sécurité : IA détection intrusions
• Audit : Automatisation contrôles
• Environnement : Nouvelles certifications
• Contrôle : Analytics prédictifs

Transformation Numérique
Approche holistique intégrant tous aspects
QUESTIONS DE RÉVISION
Discussion et Échanges
Questions Transversales
1. Architecture + Sécurité
Comment le cloud modifie l'approche sécuritaire ?

2. Sécurité + Audit
Nouveaux défis d'audit posés par RGPD ?

3. Audit + Environnement
Comment COBIT structure la démarche d'audit ?

4. Environnement + Contrôle
Impact d'ITIL sur le reporting des services IT ?
Exercice Pratique
Scénario
PME 200 salariés - Modernisation SI vieillissant

Mission
Approche intégrant les 5 modules :

• Architecture cible
• Mesures sécurité
• Plan audit
• Normes référence
• Système pilotage
Points Clés pour l'Examen
1. Définitions : PCEI, RGI, DPO, COBIT, ETL...
2. Processus : Méthodologie audit, cycle PDCA...
3. Outils : SGBD, logiciels audit, solutions BI...
4. Enjeux : Sécurité, conformité, performance...
5. Liens : Interconnexions entre modules
CONCLUSION
Perspectives et Conseils
Récapitulatif des Apprentissages
Vous Maîtrisez
• Fondements techniques SI
• Enjeux sécurité et conformité
• Méthodologies audit
• Cadre professionnel et normatif
• Techniques pilotage et reporting
Perspectives Professionnelles
Débouchés
• Audit et conseil : Cabinets, entreprises
• Architecture et sécurité : DSI, RSSI
• Pilotage et contrôle : Contrôle gestion, BI
• Conformité : DPO, risk management

Conseils
1. Veille technologique continue
2. Certifications selon orientation
3. Pratique : stages, projets
Message Final
Les SI au Cœur de la Transformation
Votre formation = clés pour comprendre, auditer, sécuriser, piloter

Approche Globale Nécessaire


Technique + Réglementaire + Organisationnel + Humain

Domaine d'Avenir
Nombreuses opportunités professionnelles

Continuez à apprendre, restez curieux !


Questions ?
Merci pour votre attention

Bonne continuation dans vos projets professionnels !

Vous aimerez peut-être aussi