6
6
Sémantique
• Même signification des données partout
• Cohérence des référentiels
Syntaxique
• Formats d'échange standardisés
• UTF-8, XML, JSON
Architecture Matérielle
Postes Clients
• Fixes : Bureautique standard
• Nomades : Commerciaux, consultants
• Techniques : Développeurs, graphistes
Serveurs
• Mainframes : Très haute puissance
• Mini-ordinateurs : AS/400, moyennes entreprises
• Micro-ordinateurs : PME, serveurs spécialisés
Architecture Applicative
Modèle Client-Serveur
Cloud Computing
• SaaS : Software as a Service (Gmail, Office 365)
• PaaS : Platform as a Service (Google Cloud)
• IaaS : Infrastructure as a Service (AWS, Azure)
Données et Réseaux
SGBD Principaux
• Oracle Database (grandes entreprises)
• MySQL (open source, web)
• SQL Server (écosystème Microsoft)
• PostgreSQL (open source avancé)
Disponibilité
Accès aux systèmes quand nécessaire, PCA
Confidentialité
Accès limité aux personnes autorisées
Preuve
Authentification, non-répudiation, traçabilité
Menaces Principales
Facteur Humain (70% des incidents)
• Shadow IT : 97% d'applications non autorisées
• Phishing : Emails malveillants
• Erreurs : Mots de passe, clés USB
Malwares
• Ransomwares : Chiffrement + rançon
• Virus/Vers : Propagation automatique
• Chevaux de Troie : Programmes cachés
Coûts des Incidents
Impact Financier
• Micro-entreprise : 7 273 €
• PME : 35 000 €
• Grande entreprise : 458 000 €
Taux de Survie
71% des TPE/PME touchées ne s'en remettent pas
RGPD - Cadre Légal
Obligations Principales
• Consentement explicite
• Notification violations < 72h
• Droit d'accès et rectification
• Amendes jusqu'à 4% du CA mondial
Rôle du DPO
• Conseil et formation
• Contrôle conformité
• Interface CNIL
Cas Pratiques Récents
TV5 Monde (2015)
• Prise de contrôle totale
• Coût : 10 millions €
• Assurance = 0 € (pas de dégâts matériels)
Criteo (2023)
• Non-respect consentement
• Amende : 40 millions €
MODULE 3 - Audit des SI
Le Contrôle et la Vérification
Pourquoi Auditer les SI ?
Contexte Réglementaire
• IFRS : Entreprises cotées
• NEP 315 : Obligation connaissance SI
• CFCI : Contrôle fiscal informatisé
Impact Informatique
• Dématérialisation documents
• Interconnexion systèmes
• Complexité croissante
Acteurs de l'Audit
Audit Externe
Audit Interne
• Auditeur interne : Employé, approche risques
• Contrôleur interne : Processus de contrôle
Méthodologie d'Audit - 4 Étapes
1. PCEI - Prise de Connaissance
Organisation DSI, applications, processus
4. IF - Interrogation Fichiers
Extraction données, recherche anomalies
Audit Assisté par Ordinateur
Outils Spécialisés
• IDEA : Protection intégrité
• ACL : Analyses statistiques
• Excel : Limité mais familier
Types de Tests
• Recherche doublons
• Analyse séquences
• Tests cohérence
• Contrôles autorisation
MODULE 4 - Environnement Professionnel
Le Cadre Normatif
Contexte International
Origine des Normes
• Crises économiques 1990s
• Forum Stabilité Financière (G7)
• IFAC : Fédération Internationale Comptables
Organismes Professionnels
• International : IIA, ISACA
• France : IFACI, AFAI
• Certifications : CISA, CISM
Normes de Référence
COBIT - Gouvernance SI
• 37 processus en 5 domaines
• 300+ objectifs de contrôle
• Approche par les risques
Architecture ETL
Extract → Transform → Load
Importance des Métadonnées
"Données sur les Données"
• Signification et provenance
• Transformations appliquées
• Règles de calcul
• Confiance des utilisateurs
Exemple Critique
Banque asiatique : Refonte complète data warehouse après 2 ans
Cause : Utilisateurs ne comprenaient pas les calculs
Types de Reporting
4 Catégories Principales
• Classique : Suivi activité, objectifs
• Financier : Budgets, normes IFRS
• Projet : Avancement, délais, risques
• Social : RH, égalité, formation
Processus en 5 Étapes
Objectifs → Indicateurs → Données → Traitement → Feedback
Outils du Marché
Solutions Leaders
• SAP Business Objects : Leader marché
• Microsoft Power BI : Moderne et intuitif
• Tableau : Spécialisé visualisation
• Oracle Reports : Écosystème intégré
• JasperReports : Open source
Visualisation des Données
Types de Visualisations
• Tableaux : Données détaillées
• Barres : Comparaisons
• Courbes : Évolutions temporelles
• Camemberts : Proportions (max 5-6)
• Cartes : Données géographiques
• Heatmaps : Corrélations
Qualité des Données - 6 Dimensions
1. Exactitude : Reflet réalité
2. Complétude : Pas de manquants
3. Cohérence : Pas de contradictions
4. Actualité : Données à jour
5. Unicité : Pas de doublons
6. Validité : Respect règles métier
SYNTHÈSE - Vision Globale
L'Écosystème Interconnecté
Interconnexions Clés
Architecture Sécurité
• Interopérabilité + contraintes sécuritaires
• Cloud = sécurité renforcée
Sécurité Audit
• Audit vérifie efficacité mesures
• RGPD impose audits réguliers
Cas d'Étude : Mise en Place ERP
Phase 1 - Architecture
Choix technique, interopérabilité, dimensionnement
Phase 2 - Sécurité
Analyse risques, contrôles, formation
Phase 3 - Audit
Tests intégration, validation contrôles
Phase 4 - Environnement
Normes COBIT/ITIL, documentation
Tendances Actuelles
Intelligence Artificielle
• Architecture : Edge computing, GPU
• Sécurité : IA détection intrusions
• Audit : Automatisation contrôles
• Environnement : Nouvelles certifications
• Contrôle : Analytics prédictifs
Transformation Numérique
Approche holistique intégrant tous aspects
QUESTIONS DE RÉVISION
Discussion et Échanges
Questions Transversales
1. Architecture + Sécurité
Comment le cloud modifie l'approche sécuritaire ?
2. Sécurité + Audit
Nouveaux défis d'audit posés par RGPD ?
3. Audit + Environnement
Comment COBIT structure la démarche d'audit ?
4. Environnement + Contrôle
Impact d'ITIL sur le reporting des services IT ?
Exercice Pratique
Scénario
PME 200 salariés - Modernisation SI vieillissant
Mission
Approche intégrant les 5 modules :
• Architecture cible
• Mesures sécurité
• Plan audit
• Normes référence
• Système pilotage
Points Clés pour l'Examen
1. Définitions : PCEI, RGI, DPO, COBIT, ETL...
2. Processus : Méthodologie audit, cycle PDCA...
3. Outils : SGBD, logiciels audit, solutions BI...
4. Enjeux : Sécurité, conformité, performance...
5. Liens : Interconnexions entre modules
CONCLUSION
Perspectives et Conseils
Récapitulatif des Apprentissages
Vous Maîtrisez
• Fondements techniques SI
• Enjeux sécurité et conformité
• Méthodologies audit
• Cadre professionnel et normatif
• Techniques pilotage et reporting
Perspectives Professionnelles
Débouchés
• Audit et conseil : Cabinets, entreprises
• Architecture et sécurité : DSI, RSSI
• Pilotage et contrôle : Contrôle gestion, BI
• Conformité : DPO, risk management
Conseils
1. Veille technologique continue
2. Certifications selon orientation
3. Pratique : stages, projets
Message Final
Les SI au Cœur de la Transformation
Votre formation = clés pour comprendre, auditer, sécuriser, piloter
Domaine d'Avenir
Nombreuses opportunités professionnelles