0% ont trouvé ce document utile (0 vote)
10 vues13 pages

Cours complet sur l'audit SI

COURS D4AUDIT it

Transféré par

mwarabu
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues13 pages

Cours complet sur l'audit SI

COURS D4AUDIT it

Transféré par

mwarabu
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

Cours sur l’Audit des Systèmes

d’Information
• Plan modulable pour formation ou
enseignement
Introduction à l’audit SI
• • Définition de l’audit des systèmes
d’information
• • Importance et rôle de l’auditeur SI
• • Différences avec l’audit financier ou
opérationnel
• • Domaines d’audit : opérationnel, sécurité,
conformité
Normes, référentiels & bonnes
pratiques
• • ISO/IEC 27001 & 27007
• • ISO 19011 (audit des systèmes de
management)
• • COBIT, CISA, ITIL
• • Référentiels locaux et réglementaires
Gouvernance & management des
risques SI
• • Identification et analyse des risques
• • Gestion et traitement des risques
• • Cartographie des risques
• • Rôle de la gouvernance et de la direction
Contrôles généraux (General
Controls)
• • Contrôles d’accès logiques et physiques
• • Séparation des tâches
• • Gestion des changements
• • Sauvegarde et continuité d’activité
Contrôles applicatifs et processus
métier
• • Contrôles d’entrée, traitement et sortie
• • Intégrité et validation des données
• • Fiabilité et disponibilité des applications
• • Contrôles dans les processus métiers
Audit et sécurité informatique
• • Sécurité physique et logique
• • Réseaux, pare-feu, VPN
• • Cryptographie et gestion des identités
• • Gestion des incidents de sécurité
Techniques et outils d’audit
informatique
• • CAATs (Computer Assisted Audit Tools)
• • Audit trail et logs
• • Tests de pénétration, scanning de
vulnérabilités
• • Outils d’analyse de données
Audit dans le cycle de vie des SI
(SDLC)
• • Intégration de l’audit dès la conception
• • Audit du développement et des tests
• • Revue des déploiements et changements
• • Suivi de la maintenance et évolutions
Audit de conformité & législation
• • RGPD et protection des données
• • Propriété intellectuelle
• • Audit interne vs externe
• • Obligations sectorielles et réglementaires
Rapport d’audit et communication
• • Structure d’un rapport d’audit
• • Communication des résultats
• • Recommandations et plan d’action
• • Suivi post-audit et tableaux de bord
Études de cas pratiques / ateliers
• • Audit d’un SI d’entreprise
• • Audit de sécurité réseau
• • Audit d’application métier
• • Exercices pratiques et simulations
Tendances & défis actuels
• • Cloud (SaaS, IaaS, PaaS)
• • Big Data et intelligence artificielle
• • IoT et sécurité mobile
• • Audit continu et cybersécurité

Vous aimerez peut-être aussi