Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Savoir auditer la gouvernance et les systèmes d'information

Savoir auditer la gouvernance et les systèmes d'information

Qualiopi
En centre
Non éligible CPF
Sélectionnez une session :
A distance :
Paris :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  • Comprendre les principes de gouvernance des systèmes d’information et leurs enjeux pour les fonctions d’audit.
  • Identifier les risques majeurs en matière de sécurité et de gestion du SI.
  • Savoir auditer les dispositifs de gouvernance, de gestion des accès, de sauvegarde, de continuité et de pilotage SI.
  • Connaître les référentiels clés (COBIT, ISO 27001, NIST, ITIL, EBIOS RM) et leur intégration dans les missions d’audit.
  • Comprendre les principes de gouvernance des systèmes d’information et leurs enjeux pour les fonctions d’audit.
  • Identifier les risques majeurs en matière de sécurité et de gestion du SI.
  • Savoir auditer les dispositifs de gouvernance, de gestion des accès, de sauvegarde, de continuité et de pilotage SI.
  • Connaître les référentiels clés (COBIT, ISO 27001, NIST, ITIL, EBIOS RM) et leur intégration dans les missions d’audit.
  • Comprendre les principes de gouvernance des systèmes d’information et leurs enjeux pour les fonctions d’audit.
  • Identifier les risques majeurs en matière de sécurité et de gestion du SI.
  • Savoir auditer les dispositifs de gouvernance, de gestion des accès, de sauvegarde, de continuité et de pilotage SI.
  • Connaître les référentiels clés (COBIT, ISO 27001, NIST, ITIL, EBIOS RM) et leur intégration dans les missions d’audit.
  • 1CONCEPT DES SYSTÈMES D’INFORMATION ET SES COMPOSANTS

    1

    Prendre en compte les stratégies de l’organisation et la particularité de la DSI.

    Définir l’univers du SI (les applications, les infrastructures, les grands projets…).

    La particularité des systèmes d’information dans le secteur des services financiers.

    Evaluer les risques SI avec des thèmes d’audit.

    Les risques informatiques majeures selon les différents référentiels internationaux (COBIT, NIST, EBIOS RM).

    Définir un cycle d’audit IT.

    Prendre en compte les stratégies de l’organisation et la particularité de la DSI.

    Définir l’univers du SI (les applications, les infrastructures, les grands projets…).

    La particularité des systèmes d’information dans le secteur des services financiers.

    Evaluer les risques SI avec des thèmes d’audit.

    Les risques informatiques majeures selon les différents référentiels internationaux (COBIT, NIST, EBIOS RM).

    Définir un cycle d’audit IT.

    2LES PRINCIPAUX CONTROLES GÉNÉRAUX DANS UNE MISSION D’AUDIT DES SYSTÈMES D’INFORMATION

    2

    Savoir utiliser les techniques d’analyse et de détection des risques dans une mission d’audit :

    • Préparer le questionnaire du contrôle interne IT.
    • Présenter les domaines d’ITIL et du COBIT comme exemple de référentiel (gestion incident, changement, capacité incluant la sauvegarde et conservation des données).
    • Identifier les défaillances des contrôles généraux informatique et des contrôles applicatifs.

    Élaborer des tests d’audit avec un échantillonnage.

    Savoir utiliser les techniques d’analyse et de détection des risques dans une mission d’audit :

    • Préparer le questionnaire du contrôle interne IT.
    • Présenter les domaines d’ITIL et du COBIT comme exemple de référentiel (gestion incident, changement, capacité incluant la sauvegarde et conservation des données).
    • Identifier les défaillances des contrôles généraux informatique et des contrôles applicatifs.
  • Préparer le questionnaire du contrôle interne IT.
  • Présenter les domaines d’ITIL et du COBIT comme exemple de référentiel (gestion incident, changement, capacité incluant la sauvegarde et conservation des données).
  • Identifier les défaillances des contrôles généraux informatique et des contrôles applicatifs.
  • Élaborer des tests d’audit avec un échantillonnage.

    3POSTURES D’AUDIT ET RESTITUTION AU COMEX

    3

    Pourquoi intégrer le volet SI dans toutes les missions d’audit ?

    Cas réels de défaillances dans la gouvernance IT

    Rôles croisant DSI, RSSI, risk manager, contrôleurs

    Exemples de rapport d’audit SI : formulation de constats, plan d’Amélioration

    Pourquoi intégrer le volet SI dans toutes les missions d’audit ?

    Cas réels de défaillances dans la gouvernance IT

    Rôles croisant DSI, RSSI, risk manager, contrôleurs

    Exemples de rapport d’audit SI : formulation de constats, plan d’Amélioration

    4SYNTHÈSE ET CONCLUSION

    4

    Synthèse de la journée.

    Évaluation de la formation.

    Synthèse de la journée.

    Évaluation de la formation.

    Public visé
    • Fonction Audit-inspection et Contrôle permanent
    • Responsables des risques opérationnels / Correspondants risques opérationnels.
    • Responsables informatiques.
    Méthodes pédagogiques
    • Documentation en PowerPoint.
    • Alternance d’illustrations et d’exercices pratiques.
    • QCU, Vrai/Faux, questions/réponses pour vérifier, réviser et confirmer les acquis.
    • Synthèses.

    Choisissez une date pour pouvoir réserver !

    Autres formations disponibles :
    Prochaines sessions disponibles :
    Qualiopi
    En visio
    Non éligible CPF
    Prochaines sessions disponibles :
    Qualiopi
    En visio
    Non éligible CPF
    logo ouformer
    Réalisation :Definima
    Utilisation des cookies

    Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

    Tout refuser
    Tout accepter