0% ont trouvé ce document utile (0 vote)
7 vues5 pages

1.1. Programme CISA

Le document présente un programme de formation préparatoire à l'examen CISA, visant à former des auditeurs confirmés ou informaticiens sur les différents domaines de l'audit des systèmes d'information. La formation dure 5 jours et inclut des sessions théoriques, des exercices pratiques et des évaluations pour préparer les participants à l'examen. Les formateurs, accrédités dans divers domaines, accompagnent les apprenants tout au long du parcours.

Transféré par

Levy Masbe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues5 pages

1.1. Programme CISA

Le document présente un programme de formation préparatoire à l'examen CISA, visant à former des auditeurs confirmés ou informaticiens sur les différents domaines de l'audit des systèmes d'information. La formation dure 5 jours et inclut des sessions théoriques, des exercices pratiques et des évaluations pour préparer les participants à l'examen. Les formateurs, accrédités dans divers domaines, accompagnent les apprenants tout au long du parcours.

Transféré par

Levy Masbe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

PROGRAMME ET METHODE PEDAGOGIQUE

Formation préparatoire à l’examen du CISA

OBJECTIFS DU PARCOURS PEDAGOGIQUE


Les objectifs de la formation de perfectionnement à l’audit des SI sont les suivants :

 Analyser les différents domaines du programme sur lequel porte l’examen ;

 Assimiler le vocabulaire et les idées directrices de l’examen ;

 S’entraîner au déroulement de l’épreuve et acquérir les stratégies de réponse au questionnaire.

Durée : 5 jours (soit 40 heures)

Public visé : Auditeurs confirmés ou informaticiens qui souhaite obtenir la certification CISA (Certidied
Information System Auditor) délivrée par l’ISACA, et préparer l’examen. Celui-ci dure 4 heures et utilise
un questionnaire constitué de 200 questions portant sur l’ensemble des domaines relevant de l’audit du
système d’information.

DEROULEMENT DU PARCOURS PEDAGOGIQUE

JOUR 1

Domaine 1 : Processus d’audit des SI : méthodologie d'audit, normes, référentiels, la réalisation de l'audit,
les techniques d'autoévaluation

• Réussir l’examen CISA


 Réussir le CISA
 Les prérequis pour la certification
 A propos de l'examen CISA
 Étapes pour la certification

• Planification
 Normes, directives et codes d'éthique relatif √† l'audit du SI
 Processus métiers
 Types de contrôles
 Planification de l'audit basée dur les risques
 Types d'audit et d'évaluation
1
Centre d’Affaires Alac Etoile – 3 rue du Colonel Moll – 75017 PARIS
N° SIRET 335 277 562 000 47
N° de déclaration d’activité de formation auprès du Préfet de Région Ile de France : en cours d’attribution
Cet enregistrement ne vaut pas agrément de l’Etat.
Version du 03/04/2023
• Réalisation
• Gestion de projet d'un audit
• Méthode d'échantillonnage
• Techniques de collecte d'évidences
• Analyse des données
• Rapports et communication
• Assurance qualité et amélioration du processus d'audit

Questions d'entraînement au fur et à mesure de l'avancée du cours

JOUR 2

Domaine 2 : Gouvernance des SI : pratique de stratégie et de gouvernance SI, politiques et procédures,


pratique de la gestion des SI, organisation et comitologie, gestion de la continuité des opérations

• Gouvernance et stratégie informatique


• Cadres pour l’informatique
• Normes, politiques et procédures pour les TI
• Structures organisationnelles
• L’architecture d’entreprise
• La gestion du risque d’entreprise
• Modèles de maturité
• Lois, réglementations et normes
• Management des TI

• Management des TI
• Gestion des ressources informatiques
• Acquisition et gestion des fournisseurs
• Surveillance des performances informatiques et rapports
• Assurance qualité et gestion de la qualité des services TI

Domaine 3 : L'acquisition, la conception et l'implantation des SI : la gestion de projet, l'audit des études
et du développement, les pratiques de maintenance, contrôles applicatifs

• Acquisition et développement des SI


• Gouvernance et gestion de projet
• Cas d'affaire et analyse de faisabilité
• Méthodologies de développement de systèmes
• Identification et conception des contrôles

Questions d'entraînement au fur et à mesure de l'avancée du cours

2
Centre d’Affaires Alac Etoile – 3 rue du Colonel Moll – 75017 PARIS
N° SIRET 335 277 562 000 47
N° de déclaration d’activité de formation auprès du Préfet de Région Ile de France : en cours d’attribution
Cet enregistrement ne vaut pas agrément de l’Etat.
Version du 03/04/2023
JOUR 3

Matin : Suite et fin Domaine 3

• Mise en œuvre des SI


• Méthodologies de test
• Gestion des configurations et des versions
• Migration de systèmes, déploiement d'infrastructures et conversion de données
• Revue post-implémentation

Après Midi :

Domaine 4 : L'exploitation, l'entretien et le soutien des SI : l'audit de la fonction information et des


opérations, l'audit des infrastructures et des réseaux, fourniture et support des services.
• Opérations des systèmes d’information
• Gestion des actifs des SI
• Infrastructure matérielle des SI
• Architecture et logiciels des SI
• Infrastructure des réseaux des SI
• Audit des opérations et de l’infrastructure
• Plan de reprise après sinistre

Questions d'entraînement au fur et à mesure de l'avancée du cours

JOUR 4

Matin : Suite et fin du Domaine 4

Après midi : Domaine 5.

Domaine 5 : La protection des actifs informationnels : audit de sécurité, gestion des accès, sécurité des
réseaux, audit de management de la sécurité, sécurité physique, sécurité organisationnelle.

• Gestion de la sécurité
• Accès logique
• Sécurité de l’infrastructure du réseau
• Audit du cadre de la sécurité de l’information
• Audit de l’infrastructure du réseau
• Expositions et contrôles environnementaux
• Expositions et contrôles d’accès physiques
• Informatique Mobile
• Informatique pair à pair (peer-to-peer)
• Messagerie Instantanée
• Médias sociaux
• Risques et contrôles liés au Cloud Computing
3
Centre d’Affaires Alac Etoile – 3 rue du Colonel Moll – 75017 PARIS
N° SIRET 335 277 562 000 47
N° de déclaration d’activité de formation auprès du Préfet de Région Ile de France : en cours d’attribution
Cet enregistrement ne vaut pas agrément de l’Etat.
Version du 03/04/2023
• Fuite de données
• Risques et contrôles associés à la sécurité de l’informatique personnelle de l'utilisateur final

Questions d'entraînement au fur et à mesure de l'avancée du cours

JOUR 5

Matin : Fin du Domaine 5.


Après midi : Préparation à l'examen. Questions Examen blanc et correction.

METHODES: FORMATION/EXPERIMENTATION/ACQUISITION
La démarche de formation proposée s’appuie sur une présentation des différents domaines du CISA ainsi
que des questions d'entraînement permettant d'appréhender l'examen, des échanges avec les
participants sur ces thèmes ainsi que des retours d'expérience.

LES MOYENS PEDAGOGIQUES


- des apports théoriques sur le processus
- des exemples
- des démonstrations par le formateur
- appropriation de ces apports par des exercices pratiques de découverte
- exercices d’application tirés de situations professionnelles rencontrées par les participants, jeux
de rôle sur les situations professionnelles
- évaluation à l’issue de la session pour mise en action sur le terrain.

EVALUATION FORMATIVE

Une feuille d'évaluation de compétences est remise à chaque apprenant leur permettant d‘évaluer leurs
acquis.

Une deuxième évaluation permet d’évaluer les modalités pédagogiques et le contenu de la formation,
de mesurer le degré de satisfaction à chaud de l’apprenant pour adapter les formations suivantes aux
besoins spécifiques des participants.

4
Centre d’Affaires Alac Etoile – 3 rue du Colonel Moll – 75017 PARIS
N° SIRET 335 277 562 000 47
N° de déclaration d’activité de formation auprès du Préfet de Région Ile de France : en cours d’attribution
Cet enregistrement ne vaut pas agrément de l’Etat.
Version du 03/04/2023
DOCUMENTS ET SUPPORTS POUR LES APPRENANTS

Chaque apprenant reçoit des fiches comprenant :

- les principales notions théoriques abordées


- la feuille d’évaluation de fin de session
- un certificat de réalisation de l’action de formation

ENCADREMENT PEDAGOGIQUE
Messieurs Walid BOUZOUITA et Jean-Philippe ISEMANN

Profils et qualités :

Walid BOUZOUITA : accrédité CISA, CRISC, CDPSE, ITIL®, IFRS, ISO27001 LA - COBIT 2019 D&I, ISO31000
Risk Manager, CMSA - COBIT 5 Implementation, COBIT5 Assessor, ISO9001SLA - PRINCE2 Practitionner

Jean-Philippe ISEMANN : Professionnel aguerri de l’audit et du contrôle interne des Systèmes


d’Information (S.I.) et de la gestion des risques liés aux S.I.
Accrédité CISA, CRISC, CISM

CONTACT ET MODALITE D’ACCES :


Vous pouvez nous joindre par mail : [Link]@[Link]
Toutes nos formations sont planifiées à l’avance, si vous ne trouvez pas la date qui vous convient, nous vous invitons à nous en parler
Nos formations sont accessibles aux personnes en situation de handicap.

Les aspects, l’accessibilité et le type de handicap au regard des modalités d’accompagnement pédagogiques sont à évoquer impérativement
au cours de l’entretien préalable à toute contractualisation afin de pouvoir orienter ou accompagner au mieux les personnes en situation de
handicap.

5
Centre d’Affaires Alac Etoile – 3 rue du Colonel Moll – 75017 PARIS
N° SIRET 335 277 562 000 47
N° de déclaration d’activité de formation auprès du Préfet de Région Ile de France : en cours d’attribution
Cet enregistrement ne vaut pas agrément de l’Etat.
Version du 03/04/2023

Vous aimerez peut-être aussi