SlideShare une entreprise Scribd logo
1  sur  29
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
 L’audit : est ce vraiment utile ?
 Méthodologie autour d’une étude de cas
 Les outils de l’auditeur
 Qu’est ce qu’un bon système d’information ?
PLAN
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
 Quelques définitions …
« L’audit qualité est un examen méthodique et indépendant en vue
de déterminer si les activités relatifs à la qualité satisfont aux
dispositions préétablies et si ces dispositions sont mises en
œuvre de façon efficace et si elles sont aptes à atteindre les
objectifs »
« L’audit est une fonction d’expertise, indépendante au sein de
l’entreprise assistant la Direction de celle-ci pour le contrôle
général de ses activités. »
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
 Quelques définitions …
« L’audit est un examen professionnel d’informations ou de
procédés en vue d’exprimer une opinion responsable et
indépendante, par référence à des critères de qualités et/ou de
normes »
« L’audit est l’intervention dans l’entreprise sous la forme d’un
projet, de spécialistes utilisant des techniques et des méthodes
spécifiques, ayant pour objectif :
a) d’établir les possibilités d’amélioration
b) de créeer au sein de l’entreprise une dynamique de
progrès. »
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
 indépendance
 expertise, professionnel, méthode, …
 dispositions préétablies, référentiel
 solution, amélioration, progrès, résultats
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
pilote
système
Feed back
Une entreprise a besoin de contrôle interne
Tableau de Bord
Contrôle de gestion
Qualité
RH
Management
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
Le pilote doit savoir si :
les objectifs sont atteints
les risques sont couverts
L’audit permet d’assurer au pilote que son contrôle interne
fonctionne.
Les référentiels sont les objectifs et les risques
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Donc l’audit n’est pas :
Une démarche qualité Un mode de management
Une étude d’organisation De L’inspection
Un projet Du contrôle
De l’auto-contrôle
L’audit : est ce utile ?
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
L’audit dans l’entreprise :
- naissance dans une crise : 1929
- d’abord financier puis s’étend à l’ensemble
des fonctions
- position dans l’entreprise très variable…
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
Qui fait de l’audit :
Audit interne Audit externe
Position
Indépendance
Compétence
Disponibilité
Méthodologie
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
Audit par nature :
Quel référentiel ? Quel résultat ?
Conformité Référentiel strict :
Normes, procédures…
Certification, écarts
Efficacité Référentiel élargi :
résultats, risques…
Plan d’action
Stratégique Référentiel flou :
marché, vision, …
Choix décisifs
globaux
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
L’audit : est ce utile ?
Audit par fonction :
Finance Qualité S.I. Achats Producti
on
Social Juridique ….
Conformité
Efficacité
Stratégique
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie de l’audit
Différentes étapes bien définies
Un exemple pour illustrer :
« une grande entreprise voit croître de manière
importante et continue le coût de maintenance d’un
applicatif interne »
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie : plan d’audit
Pourquoi ?
Être mandaté
Savoir exactement ce que l’on doit
faire
Outil de communication
Comment ?
Rédacteur
Quoi, objectif
Quand
Méthode, l’équipe
PPCH
Validation successive
Résultat :
Note de mission
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie :
note de mission
Pourquoi ?
Être mandaté
Savoir exactement ce que l’on doit
faire
Outil de communication
Comment ?
Résultat :
Note de mission
Rédacteur
Quoi, objectif, périmètre
Quand
Méthode, l’équipe
PPCH
Rappel du plan d’audit
Date et mode de diffusion
Validation successive
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie :
préparation mission
Pourquoi ?
Réfléchir avant d’agir : faire une
simulation de l’audit.
Quel résultat veut on atteindre ?
Comment ?
Résultat :
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie :
préparation mission
Pourquoi ?
Réfléchir avant d’agir : faire une
simulation de l’audit.
Quel résultat veut on atteindre ?
Comment ?
Référentiels
Base données
Statistique
Audits précédents
Organisation, analyse du métier
Méthode de recueil
Recherche d’expertise
Résultat :
Planning
Gestion des ressources
Liste des interlocuteurs
Etre prêt
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie :
Réunion d’ouverture
Pourquoi ?
Informer
Mobiliser
Comment ?
Réunir les intervenants
Présentation :
De la méthode
Des objectifs
Du calendrier
Résultat :
Validation claire des objectifs et
des actions
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie :
phase de recueil
Pourquoi ?
Faire un état de la réalité en
regard du référentiel
Comment ?
Méthode classique de recueil :
Questionnaire
Interview
Enquête…
Résultat :
Modélisation
Classement
TFFA, première conclusion
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie : réunion
intermédiaire d’avancement
Pourquoi ?
Valider les conclusions de la phase
d’approche.
Comment ?
Réunir les décideurs
Une ou plusieurs réunion
PAS DE SOLUTION
Tester l’auditoire
Résultat :
Validation du TFFA
Programme de vérification
Idées de solution
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie : programme de
vérification
Pourquoi ?
Apporter les preuves définitives
Comment ?
Établir une liste précise des points
à valider
Chercher les preuves capables
d’apporter la démonstration
(témoignages, statistiques, faits…)
Résultat :
TFFA validé complètement
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie : réunion de
clôture
Pourquoi ?
Décider sur la base des
recommandations de l’auditeur
Comment ?
Réunion des décideurs
Construction du plan d’action
collectivement
Résultat :
Plan d’action
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Méthodologie : qu’est ce qu’un
audit réussi
Appréciation des audités et des mandataires :
un audit doit rester un événement
Mesure de la performance :
- nombre d’action menée
- criticité des actions
- résolution des problèmes
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
LES OUTILS DE L’AUDITEUR
La boite à outils est très fournie : quelques thèmes
- conduite d’entretien
- questionnaire
- recueil de l’existant, analyse d’une situation
- rédaction du rapport
- classement
- communiquer (présentation, support…)
- …
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Audit de projet :
- objectifs fonctionnels
- planning
- budget
- méthode
- revue de projet
- faut il arrêter le projet ?
- comment redresser le tir ?
- a t-on toujours à faire à un projet ?
Dérive du projet
Projet prévu
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Veille technologique
Objectifs
Être en avance sur la
concurrence ou éviter
d’être en retard
Risques
Essuyer les plâtres,
définir les standards du
marché, se tromper de
technologie
Investissements inutiles
et couteux
Etudier chaque fonction :
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Développements
Objectifs
Disposer d’outils
performants
Risques
Outils ne répondants pas
aux besoins des
utilisateurs
Programmation
défaillante
Coûts de maintenance
élevés
Incohérences ou
inexactitude des données
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Réseau et télécommunication
Objectifs
Communiquer en tout
point, à tout moment en
toute sécurité.
Risques
Interruption des
communications
Intrusion
Diffusion non maîtrisée
de l’information
Etudier chaque fonction :
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Architecture du S.I.
Objectifs
Mettre en place une
architecture souple,
conviviale, évolutive et
peu coûteuse
Risques
Choix incohérents,
complexes.
Tour de Babel
informatique
Duplication des BD
D.E.S.S. I.G.S.I. - Audits des
systèmes d'informations - L. Guth
Un système d’information
efficace
Maintenance
Objectifs
Réduire le coût
Maintenir l’ensemble des
matériels, réseaux et
logiciels à 100 %
opérationnels
Risques
Qui détient la
maintenance ?
Taux opérationnel
Evolution des budgets

Contenu connexe

Similaire à Cours à diffuser.ppt

Audit Informatique
Audit InformatiqueAudit Informatique
Audit Informatique
etienne
 
Cm6.09 part2 pilotage_projet ing
Cm6.09 part2 pilotage_projet ingCm6.09 part2 pilotage_projet ing
Cm6.09 part2 pilotage_projet ing
idigroupe6
 
PréSentation Des Outils De La Qualité
PréSentation Des Outils De La QualitéPréSentation Des Outils De La Qualité
PréSentation Des Outils De La Qualité
udotsi33
 

Similaire à Cours à diffuser.ppt (20)

Conduite d'une mission d'audit interne
Conduite d'une mission d'audit interneConduite d'une mission d'audit interne
Conduite d'une mission d'audit interne
 
Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2
 
Processus Audit SI
Processus Audit SIProcessus Audit SI
Processus Audit SI
 
AUDIT INTERNE.pptx
AUDIT INTERNE.pptxAUDIT INTERNE.pptx
AUDIT INTERNE.pptx
 
1675411964246.pdf
1675411964246.pdf1675411964246.pdf
1675411964246.pdf
 
La Stratégie digitale -La méthode des 6C
La Stratégie digitale -La méthode des 6C La Stratégie digitale -La méthode des 6C
La Stratégie digitale -La méthode des 6C
 
audit_financier_et_comptable.ppt
audit_financier_et_comptable.pptaudit_financier_et_comptable.ppt
audit_financier_et_comptable.ppt
 
Audit Informatique
Audit InformatiqueAudit Informatique
Audit Informatique
 
Audit de la paie et du personnel
Audit de la paie et du personnel Audit de la paie et du personnel
Audit de la paie et du personnel
 
Formation evaluation v4
Formation evaluation v4Formation evaluation v4
Formation evaluation v4
 
Omni Advisory 2010
Omni Advisory 2010Omni Advisory 2010
Omni Advisory 2010
 
La gestion du cycle de projet
La gestion du cycle de projetLa gestion du cycle de projet
La gestion du cycle de projet
 
Rm 09 commun
Rm 09 communRm 09 commun
Rm 09 commun
 
Cm6.09 part2 pilotage_projet ing
Cm6.09 part2 pilotage_projet ingCm6.09 part2 pilotage_projet ing
Cm6.09 part2 pilotage_projet ing
 
Agilité du point de vue de la gouvernance
Agilité du point de vue de la gouvernanceAgilité du point de vue de la gouvernance
Agilité du point de vue de la gouvernance
 
2004-09-23 Marc Fréchette Estimation des efforts de développement en projet i...
2004-09-23 Marc Fréchette Estimation des efforts de développement en projet i...2004-09-23 Marc Fréchette Estimation des efforts de développement en projet i...
2004-09-23 Marc Fréchette Estimation des efforts de développement en projet i...
 
Cours cg lp 2018 2019 part i
Cours cg lp 2018 2019 part iCours cg lp 2018 2019 part i
Cours cg lp 2018 2019 part i
 
[2]bis
[2]bis[2]bis
[2]bis
 
Prsentation Des Outils De La Qualit 1234888084526849 1
Prsentation Des Outils De La Qualit 1234888084526849 1Prsentation Des Outils De La Qualit 1234888084526849 1
Prsentation Des Outils De La Qualit 1234888084526849 1
 
PréSentation Des Outils De La Qualité
PréSentation Des Outils De La QualitéPréSentation Des Outils De La Qualité
PréSentation Des Outils De La Qualité
 

Plus de JabirArif

bien comprendre le Processus Maintenance.ppt
bien comprendre le Processus Maintenance.pptbien comprendre le Processus Maintenance.ppt
bien comprendre le Processus Maintenance.ppt
JabirArif
 
webinar180520171-jhkkjh170518113247.pptx
webinar180520171-jhkkjh170518113247.pptxwebinar180520171-jhkkjh170518113247.pptx
webinar180520171-jhkkjh170518113247.pptx
JabirArif
 
externalisationscm-140516194511-phpapp01.pptx
externalisationscm-140516194511-phpapp01.pptxexternalisationscm-140516194511-phpapp01.pptx
externalisationscm-140516194511-phpapp01.pptx
JabirArif
 
bien concevoit 160294-transport-template-16x9.pptx
bien concevoit 160294-transport-template-16x9.pptxbien concevoit 160294-transport-template-16x9.pptx
bien concevoit 160294-transport-template-16x9.pptx
JabirArif
 
bien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
bien comprendre l'archivage 16_e_doc_rec_2008__fr.pptbien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
bien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
JabirArif
 
presentation_e-mtiaz1 mini justice ed.ppt
presentation_e-mtiaz1 mini justice ed.pptpresentation_e-mtiaz1 mini justice ed.ppt
presentation_e-mtiaz1 mini justice ed.ppt
JabirArif
 
bien comprendre projet deco enoncedecopdf.pdf
bien comprendre projet deco enoncedecopdf.pdfbien comprendre projet deco enoncedecopdf.pdf
bien comprendre projet deco enoncedecopdf.pdf
JabirArif
 
bien comprendre exposé la resistance aux efforts.ppt
bien comprendre exposé la resistance aux efforts.pptbien comprendre exposé la resistance aux efforts.ppt
bien comprendre exposé la resistance aux efforts.ppt
JabirArif
 
bien comprendre l'Ordonnancement-Armetta[1].pdf
bien comprendre l'Ordonnancement-Armetta[1].pdfbien comprendre l'Ordonnancement-Armetta[1].pdf
bien comprendre l'Ordonnancement-Armetta[1].pdf
JabirArif
 
Bien comprendre la gestion de conflit 2936034.ppt
Bien comprendre la gestion de conflit 2936034.pptBien comprendre la gestion de conflit 2936034.ppt
Bien comprendre la gestion de conflit 2936034.ppt
JabirArif
 
comprendre le COURS sur la LOGISTIQUE[1].ppt
comprendre le COURS sur la LOGISTIQUE[1].pptcomprendre le COURS sur la LOGISTIQUE[1].ppt
comprendre le COURS sur la LOGISTIQUE[1].ppt
JabirArif
 
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdfBien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
JabirArif
 

Plus de JabirArif (20)

bien comprendre le Processus Maintenance.ppt
bien comprendre le Processus Maintenance.pptbien comprendre le Processus Maintenance.ppt
bien comprendre le Processus Maintenance.ppt
 
webinar180520171-jhkkjh170518113247.pptx
webinar180520171-jhkkjh170518113247.pptxwebinar180520171-jhkkjh170518113247.pptx
webinar180520171-jhkkjh170518113247.pptx
 
externalisationscm-140516194511-phpapp01.pptx
externalisationscm-140516194511-phpapp01.pptxexternalisationscm-140516194511-phpapp01.pptx
externalisationscm-140516194511-phpapp01.pptx
 
Exposé sur lecole classique et relapptx
Exposé sur lecole classique et relapptxExposé sur lecole classique et relapptx
Exposé sur lecole classique et relapptx
 
bien concevoit 160294-transport-template-16x9.pptx
bien concevoit 160294-transport-template-16x9.pptxbien concevoit 160294-transport-template-16x9.pptx
bien concevoit 160294-transport-template-16x9.pptx
 
module performance globale punlique enf .pptx
module performance globale punlique enf .pptxmodule performance globale punlique enf .pptx
module performance globale punlique enf .pptx
 
bien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
bien comprendre l'archivage 16_e_doc_rec_2008__fr.pptbien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
bien comprendre l'archivage 16_e_doc_rec_2008__fr.ppt
 
presentation_e-mtiaz1 mini justice ed.ppt
presentation_e-mtiaz1 mini justice ed.pptpresentation_e-mtiaz1 mini justice ed.ppt
presentation_e-mtiaz1 mini justice ed.ppt
 
bien comprendre l'archivage Burundi-French.ppt
bien comprendre l'archivage Burundi-French.pptbien comprendre l'archivage Burundi-French.ppt
bien comprendre l'archivage Burundi-French.ppt
 
modrniser otjr2013tc-130220090119-phpapp01.pptx
modrniser otjr2013tc-130220090119-phpapp01.pptxmodrniser otjr2013tc-130220090119-phpapp01.pptx
modrniser otjr2013tc-130220090119-phpapp01.pptx
 
cours-comprendre-management-publique.pptx
cours-comprendre-management-publique.pptxcours-comprendre-management-publique.pptx
cours-comprendre-management-publique.pptx
 
bien comprendre le management public.ppt
bien comprendre le management public.pptbien comprendre le management public.ppt
bien comprendre le management public.ppt
 
bien comprendre projet deco enoncedecopdf.pdf
bien comprendre projet deco enoncedecopdf.pdfbien comprendre projet deco enoncedecopdf.pdf
bien comprendre projet deco enoncedecopdf.pdf
 
bien comprendre BETIpreparationpsnpdf.pdf
bien comprendre BETIpreparationpsnpdf.pdfbien comprendre BETIpreparationpsnpdf.pdf
bien comprendre BETIpreparationpsnpdf.pdf
 
bien comprendre le BETIavancementpsnpdf.pdf
bien comprendre le BETIavancementpsnpdf.pdfbien comprendre le BETIavancementpsnpdf.pdf
bien comprendre le BETIavancementpsnpdf.pdf
 
bien comprendre exposé la resistance aux efforts.ppt
bien comprendre exposé la resistance aux efforts.pptbien comprendre exposé la resistance aux efforts.ppt
bien comprendre exposé la resistance aux efforts.ppt
 
bien comprendre l'Ordonnancement-Armetta[1].pdf
bien comprendre l'Ordonnancement-Armetta[1].pdfbien comprendre l'Ordonnancement-Armetta[1].pdf
bien comprendre l'Ordonnancement-Armetta[1].pdf
 
Bien comprendre la gestion de conflit 2936034.ppt
Bien comprendre la gestion de conflit 2936034.pptBien comprendre la gestion de conflit 2936034.ppt
Bien comprendre la gestion de conflit 2936034.ppt
 
comprendre le COURS sur la LOGISTIQUE[1].ppt
comprendre le COURS sur la LOGISTIQUE[1].pptcomprendre le COURS sur la LOGISTIQUE[1].ppt
comprendre le COURS sur la LOGISTIQUE[1].ppt
 
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdfBien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
Bien comprendre Design_thinking_Devenir_entrepreneur_de.pdf
 

Dernier

Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdf
ssuserc72852
 
Bilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdfBilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdf
AmgdoulHatim
 
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptxCopie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
ikospam0
 

Dernier (20)

Computer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxComputer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptx
 
L application de la physique classique dans le golf.pptx
L application de la physique classique dans le golf.pptxL application de la physique classique dans le golf.pptx
L application de la physique classique dans le golf.pptx
 
Cours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfCours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdf
 
La nouvelle femme . pptx Film français
La   nouvelle   femme  . pptx  Film françaisLa   nouvelle   femme  . pptx  Film français
La nouvelle femme . pptx Film français
 
La mondialisation avantages et inconvénients
La mondialisation avantages et inconvénientsLa mondialisation avantages et inconvénients
La mondialisation avantages et inconvénients
 
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
 
Boléro. pptx Film français réalisé par une femme.
Boléro.  pptx   Film   français   réalisé  par une  femme.Boléro.  pptx   Film   français   réalisé  par une  femme.
Boléro. pptx Film français réalisé par une femme.
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaire
 
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANKRAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
 
Les roches magmatique géodynamique interne.pptx
Les roches magmatique géodynamique interne.pptxLes roches magmatique géodynamique interne.pptx
Les roches magmatique géodynamique interne.pptx
 
les_infections_a_streptocoques.pptkioljhk
les_infections_a_streptocoques.pptkioljhkles_infections_a_streptocoques.pptkioljhk
les_infections_a_streptocoques.pptkioljhk
 
Chapitre 2 du cours de JavaScript. Bon Cours
Chapitre 2 du cours de JavaScript. Bon CoursChapitre 2 du cours de JavaScript. Bon Cours
Chapitre 2 du cours de JavaScript. Bon Cours
 
Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdf
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
 
Bilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdfBilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdf
 
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptx
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptxIntégration des TICE dans l'enseignement de la Physique-Chimie.pptx
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptx
 
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projet
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projetFormation échiquéenne jwhyCHESS, parallèle avec la planification de projet
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projet
 
L'expression du but : fiche et exercices niveau C1 FLE
L'expression du but : fiche et exercices  niveau C1 FLEL'expression du but : fiche et exercices  niveau C1 FLE
L'expression du but : fiche et exercices niveau C1 FLE
 
Sidonie au Japon . pptx Un film français
Sidonie    au   Japon  .  pptx  Un film françaisSidonie    au   Japon  .  pptx  Un film français
Sidonie au Japon . pptx Un film français
 
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptxCopie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
 

Cours à diffuser.ppt

  • 1. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth  L’audit : est ce vraiment utile ?  Méthodologie autour d’une étude de cas  Les outils de l’auditeur  Qu’est ce qu’un bon système d’information ? PLAN
  • 2. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ?  Quelques définitions … « L’audit qualité est un examen méthodique et indépendant en vue de déterminer si les activités relatifs à la qualité satisfont aux dispositions préétablies et si ces dispositions sont mises en œuvre de façon efficace et si elles sont aptes à atteindre les objectifs » « L’audit est une fonction d’expertise, indépendante au sein de l’entreprise assistant la Direction de celle-ci pour le contrôle général de ses activités. »
  • 3. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ?  Quelques définitions … « L’audit est un examen professionnel d’informations ou de procédés en vue d’exprimer une opinion responsable et indépendante, par référence à des critères de qualités et/ou de normes » « L’audit est l’intervention dans l’entreprise sous la forme d’un projet, de spécialistes utilisant des techniques et des méthodes spécifiques, ayant pour objectif : a) d’établir les possibilités d’amélioration b) de créeer au sein de l’entreprise une dynamique de progrès. »
  • 4. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ?  indépendance  expertise, professionnel, méthode, …  dispositions préétablies, référentiel  solution, amélioration, progrès, résultats
  • 5. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? pilote système Feed back Une entreprise a besoin de contrôle interne Tableau de Bord Contrôle de gestion Qualité RH Management
  • 6. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? Le pilote doit savoir si : les objectifs sont atteints les risques sont couverts L’audit permet d’assurer au pilote que son contrôle interne fonctionne. Les référentiels sont les objectifs et les risques
  • 7. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Donc l’audit n’est pas : Une démarche qualité Un mode de management Une étude d’organisation De L’inspection Un projet Du contrôle De l’auto-contrôle L’audit : est ce utile ?
  • 8. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? L’audit dans l’entreprise : - naissance dans une crise : 1929 - d’abord financier puis s’étend à l’ensemble des fonctions - position dans l’entreprise très variable…
  • 9. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? Qui fait de l’audit : Audit interne Audit externe Position Indépendance Compétence Disponibilité Méthodologie
  • 10. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? Audit par nature : Quel référentiel ? Quel résultat ? Conformité Référentiel strict : Normes, procédures… Certification, écarts Efficacité Référentiel élargi : résultats, risques… Plan d’action Stratégique Référentiel flou : marché, vision, … Choix décisifs globaux
  • 11. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth L’audit : est ce utile ? Audit par fonction : Finance Qualité S.I. Achats Producti on Social Juridique …. Conformité Efficacité Stratégique
  • 12. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie de l’audit Différentes étapes bien définies Un exemple pour illustrer : « une grande entreprise voit croître de manière importante et continue le coût de maintenance d’un applicatif interne »
  • 13. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : plan d’audit Pourquoi ? Être mandaté Savoir exactement ce que l’on doit faire Outil de communication Comment ? Rédacteur Quoi, objectif Quand Méthode, l’équipe PPCH Validation successive Résultat : Note de mission
  • 14. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : note de mission Pourquoi ? Être mandaté Savoir exactement ce que l’on doit faire Outil de communication Comment ? Résultat : Note de mission Rédacteur Quoi, objectif, périmètre Quand Méthode, l’équipe PPCH Rappel du plan d’audit Date et mode de diffusion Validation successive
  • 15. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : préparation mission Pourquoi ? Réfléchir avant d’agir : faire une simulation de l’audit. Quel résultat veut on atteindre ? Comment ? Résultat :
  • 16. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : préparation mission Pourquoi ? Réfléchir avant d’agir : faire une simulation de l’audit. Quel résultat veut on atteindre ? Comment ? Référentiels Base données Statistique Audits précédents Organisation, analyse du métier Méthode de recueil Recherche d’expertise Résultat : Planning Gestion des ressources Liste des interlocuteurs Etre prêt
  • 17. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : Réunion d’ouverture Pourquoi ? Informer Mobiliser Comment ? Réunir les intervenants Présentation : De la méthode Des objectifs Du calendrier Résultat : Validation claire des objectifs et des actions
  • 18. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : phase de recueil Pourquoi ? Faire un état de la réalité en regard du référentiel Comment ? Méthode classique de recueil : Questionnaire Interview Enquête… Résultat : Modélisation Classement TFFA, première conclusion
  • 19. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : réunion intermédiaire d’avancement Pourquoi ? Valider les conclusions de la phase d’approche. Comment ? Réunir les décideurs Une ou plusieurs réunion PAS DE SOLUTION Tester l’auditoire Résultat : Validation du TFFA Programme de vérification Idées de solution
  • 20. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : programme de vérification Pourquoi ? Apporter les preuves définitives Comment ? Établir une liste précise des points à valider Chercher les preuves capables d’apporter la démonstration (témoignages, statistiques, faits…) Résultat : TFFA validé complètement
  • 21. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : réunion de clôture Pourquoi ? Décider sur la base des recommandations de l’auditeur Comment ? Réunion des décideurs Construction du plan d’action collectivement Résultat : Plan d’action
  • 22. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Méthodologie : qu’est ce qu’un audit réussi Appréciation des audités et des mandataires : un audit doit rester un événement Mesure de la performance : - nombre d’action menée - criticité des actions - résolution des problèmes
  • 23. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth LES OUTILS DE L’AUDITEUR La boite à outils est très fournie : quelques thèmes - conduite d’entretien - questionnaire - recueil de l’existant, analyse d’une situation - rédaction du rapport - classement - communiquer (présentation, support…) - …
  • 24. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Audit de projet : - objectifs fonctionnels - planning - budget - méthode - revue de projet - faut il arrêter le projet ? - comment redresser le tir ? - a t-on toujours à faire à un projet ? Dérive du projet Projet prévu
  • 25. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Veille technologique Objectifs Être en avance sur la concurrence ou éviter d’être en retard Risques Essuyer les plâtres, définir les standards du marché, se tromper de technologie Investissements inutiles et couteux Etudier chaque fonction :
  • 26. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Développements Objectifs Disposer d’outils performants Risques Outils ne répondants pas aux besoins des utilisateurs Programmation défaillante Coûts de maintenance élevés Incohérences ou inexactitude des données
  • 27. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Réseau et télécommunication Objectifs Communiquer en tout point, à tout moment en toute sécurité. Risques Interruption des communications Intrusion Diffusion non maîtrisée de l’information Etudier chaque fonction :
  • 28. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Architecture du S.I. Objectifs Mettre en place une architecture souple, conviviale, évolutive et peu coûteuse Risques Choix incohérents, complexes. Tour de Babel informatique Duplication des BD
  • 29. D.E.S.S. I.G.S.I. - Audits des systèmes d'informations - L. Guth Un système d’information efficace Maintenance Objectifs Réduire le coût Maintenir l’ensemble des matériels, réseaux et logiciels à 100 % opérationnels Risques Qui détient la maintenance ? Taux opérationnel Evolution des budgets