Cours sur l’Audit des Systèmes
d’Information
• Plan modulable pour formation ou
enseignement
Introduction à l’audit SI
• • Définition de l’audit des systèmes
d’information
• • Importance et rôle de l’auditeur SI
• • Différences avec l’audit financier ou
opérationnel
• • Domaines d’audit : opérationnel, sécurité,
conformité
Normes, référentiels & bonnes
pratiques
• • ISO/IEC 27001 & 27007
• • ISO 19011 (audit des systèmes de
management)
• • COBIT, CISA, ITIL
• • Référentiels locaux et réglementaires
Gouvernance & management des
risques SI
• • Identification et analyse des risques
• • Gestion et traitement des risques
• • Cartographie des risques
• • Rôle de la gouvernance et de la direction
Contrôles généraux (General
Controls)
• • Contrôles d’accès logiques et physiques
• • Séparation des tâches
• • Gestion des changements
• • Sauvegarde et continuité d’activité
Contrôles applicatifs et processus
métier
• • Contrôles d’entrée, traitement et sortie
• • Intégrité et validation des données
• • Fiabilité et disponibilité des applications
• • Contrôles dans les processus métiers
Audit et sécurité informatique
• • Sécurité physique et logique
• • Réseaux, pare-feu, VPN
• • Cryptographie et gestion des identités
• • Gestion des incidents de sécurité
Techniques et outils d’audit
informatique
• • CAATs (Computer Assisted Audit Tools)
• • Audit trail et logs
• • Tests de pénétration, scanning de
vulnérabilités
• • Outils d’analyse de données
Audit dans le cycle de vie des SI
(SDLC)
• • Intégration de l’audit dès la conception
• • Audit du développement et des tests
• • Revue des déploiements et changements
• • Suivi de la maintenance et évolutions
Audit de conformité & législation
• • RGPD et protection des données
• • Propriété intellectuelle
• • Audit interne vs externe
• • Obligations sectorielles et réglementaires
Rapport d’audit et communication
• • Structure d’un rapport d’audit
• • Communication des résultats
• • Recommandations et plan d’action
• • Suivi post-audit et tableaux de bord
Études de cas pratiques / ateliers
• • Audit d’un SI d’entreprise
• • Audit de sécurité réseau
• • Audit d’application métier
• • Exercices pratiques et simulations
Tendances & défis actuels
• • Cloud (SaaS, IaaS, PaaS)
• • Big Data et intelligence artificielle
• • IoT et sécurité mobile
• • Audit continu et cybersécurité