Programme et planning 2015

Transcription

Programme et planning 2015
U
N I V E R S I T É
P
A R I S
1
P
A N T H É O N
- S
O R B O N N E
Formation «Audit Informatique»
2015/2016
Formation
« Audit Informatique »
Du 05 novembre 2015 au 07 février
2016
DIRECTION DE PROGRAMME :
Christine TRIOMPHE, Maître de conférences, IAE de Paris
Jean-Luc AUSTIN, Associé INCIVO/Fondation, Délégué Général de l’AFAI
Nicolas BONNET, Consultant, auditeur
Frédéric GAUNE, Directeur de la sécurité IT et Télécoms, EDENRED
1
Audit Informatique 2015/2016
IAE de Paris
L’EQUIPE PEDAGOGIQUE
Jean-Louis Bleicher,
Consultant
Administrateur de l’AFAI, CRISC
Guillaume CARRE,
Chef de Projet, CISA, EDENRED
Fabien Cleuet,
Auditeur SI, Expert Judiciaire
Frédéric Gaune,
Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
Nicolas PEIRANI,
Responsable de l'Audit Groupe des Systèmes d'Information / head of Corporate IT
Audit, Groupe ACCOR
Philippe EYNAUD,
Maître de conférences, IAE de Paris
Jean-Luc Austin,
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
Christine Triomphe,
Maître de conférences, IAE de Paris
François Vaillant,
Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR
2
Audit Informatique 2015/2016
IAE de Paris
PROGRAMME PEDAGOGIQUE
MODULES D’ENSEIGNEMENT
INTERVENANTS
PRINCIPES ET CONCEPTS GENERAUX DE L’AUDIT
APPLIQUES AUX SYSTEMES D’INFORMATION
Jean-Louis Bleicher, Consultant
Administrateur de l’AFAI, CRISC
Durée 1 jour :
Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
François Vaillant, Directeur des Systèmes Hôteliers, Distribution
et Réservation, ACCOR
AUDIT DE LA FONCTION INFORMATIQUE
Durée 2 jours
L’IMPACT DES TECHNOLOGIES DE L'INFORMATION
Philippe EYNAUD, Maître de conférences, IAE de Paris
SUR L’AUDIT ET LE CONTROLE INTERNE
Durée : 1 jour
Jean-Luc Austin,, Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
L'AUDIT DE LA SECURITE INFORMATIQUE
Durée 1,5 jours
Fabien Cleuet,
Auditeur SI, Expert Judiciaire
FRAUDE ET EXPERTISE INFORMATIQUE
Durée 0.5 jour
LES NOUVEAUX MODES D’ORGANISATION ET DE
PILOTAGE DES PROJETS INFORMATIQUES
Christine Triomphe, Maître de conférences, IAE de Paris
Durée 1 jour
REFERENTIELS ET NORMES - PRATIQUE DU COBIT
Jean-Louis Bleicher, Consultant
Administrateur de l’AFAI, CRISC
Durée 1 jour
Guillaume CARRE, Chef de Projet, CISA, EDENRED
AUDIT DES PROJETS INFORMATIQUES
Durée 1 jour
Durée 1 jour
Nicolas PEIRANI,
Responsable de l'Audit Groupe des Systèmes d'Information /
head of Corporate IT Audit, Groupe ACCOR
Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
CAS PRATIQUE D’AUDIT
Jean-Luc Austin,, Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
AUDIT D'APPLICATION
Durée 1 jour
Jean-Luc Austin,, Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
LA DEMARCHE D'AUDIT
Durée : 0,5 jour
CISA : INFORMATION ET APERÇU DE L’EXAMEN
THEORIQUE
Jean-Luc Austin,, Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
Durée 0,5 jour
3
Audit Informatique 2015/2016
IAE de Paris
OBJECTIFS PEDAGOGIQUES
Co-organisée par l’IAE de Paris 1 Panthéon-Sorbonne et l’AFAI (Association Française
de l’Audit et du Conseil Informatiques), cette formation est destinée à faire acquérir
les fondements de l’Audit Informatique.
Elle permet aux auditeurs de s’initier au principal référentiel d’audit informatique
(CobiT) et de se préparer dans une étape ultérieure, à la certification internationale
(CISA) organisée par l’AFAI et l’ISACA.
A l’issue de cette formation, les participants doivent maîtriser les concepts et
démarches principaux nécessaires à la réalisation d’un audit informatique
LES INTERVENANTS
Les intervenants sont, pour les uns, des Universitaires impliqués dans la recherche,
pour les autres, des cadres et dirigeants d’entreprise ayant une réelle pratique de
l’Audit informatique. Cette diversité permet une approche très concrète de la
formation tout en assurant les bases théoriques nécessaires.
PUBLIC CONCERNE
• Auditeurs internes et externes
• Commissaires aux comptes, experts comptables
• Consultants en organisation et en informatique
• Maîtres d’œuvre (DSI, responsables informatiques ou responsables des études)
• Maîtres d’ouvrage et assistants à maître d’ouvrage
• Responsable qualité et sécurité
DEROULEMENT DE LA FORMATION
La formation comprend 72 heures d’enseignement, réparties sur 12 journées. Elle se
déroule à raison de 3 jours par mois, et s’étale de novembre 2015 à février 2016.
MOYENS PEDAGOGIQUES
• Un seul groupe avec un nombre maximum de 25 stagiaires,
• La formation Comporte une partie théorique (argumentée d’exemples) et une
partie pratique avec mise en situation (Etude de cas et exercices),
• Une mallette pédagogique sera remise en début de formation comportant :

une base documentaire sera transmise aux participants sous la forme
d’une clé USB (Cobit, Guide d’audit, La gouvernance des SI, le cadre de
référence Val IT, le « Business Case », l’étude de cas ING…)

Une base de documentation papier inclura des références
bibliographiques, des études de cas, des dossiers d’illustration et des supports
de cours permettant aux pratiquants de préparer activement les sessions du
séminaire
RENSEIGNEMENTS PRATIQUES
Inscriptions : Jusqu’au 20 octobre 2015
Recrutement sur dossier
Début des cours : 05 novembre 2015
Réunions d’information : 6 octobre 2015 à
19h00 à l’IAE de Paris (21, rue Broca
75005n Paris)
Coût de la formation :
4300€ (déjeuners inclus),
4
LES DATES DE REGROUPEMENT
05
03
07
05
–
–
–
–
06 – 07 novembre 2015
04 – 05 décembre 2015
08 – 09 janvier 2016
06 – 07 février 2016
Audit Informatique 2015/2016
IAE de Paris
INTRODUCTION DU SEMINAIRE
PRINCIPES ET CONCEPTS GENERAUX DE L’AUDIT APPLIQUES AUX SYSTEMES
D’INFORMATION (6H)
Jean-Louis Bleicher
Consultant
Administrateur de l’AFAI, CRISC
1) Systèmes d'information et audit :
Les systèmes et technologies de l’information
La gouvernance des systèmes d’information
Les préoccupations du management
Le contrôle et l’audit
L’audit
La mission d’audit
L’audit des systèmes d’information
L’organisation de l’audit des systèmes d’information
2) Risque et maîtrise du risque :
Notion de risque
Gestion des risques :
Processus et modèles de gestion des risques
Application aux risques informatiques : (appréciation, traitement, surveillance
et communication)
Principaux risques juridiques liés aux SI
3) Déontologie, organisations professionnelles, références
AUDIT DE LA FONCTION INFORMATIQUE (12H)
Frédéric Gaune
Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
François Vaillant
Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR
Audit
Audit
Audit
Audit
Audit
Audit
de
de
de
de
de
du
l'organisation et du pilotage de la fonction informatique
la fonction études informatiques
la maintenance
la fonction production informatique
la gestion du parc
help-desk et du support utilisateurs
5
Audit Informatique 2015/2016
IAE de Paris
L’IMPACT DES TECHNOLOGIE DE L’INFORMATION SUR L’AUDIT ET LE CONTROLE
INTERNE (6H)
Philippe EYNAUD
Maître de conférences, IAE de Paris
Le contexte de numérisation économique
Audit et système d'information
Contrôle interne et système d'information
Perspectives et enjeux des technologies de l'information pour l’audit et le contrôle
interne
L’AUDIT DE LA SECURITE INFORMATIQUE (9H)
Jean-Luc Austin
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
Présentation du domaine
Les enjeux de la sécurité
Politique, organisation et administration de la sécurité
Sécurité physique et logique
Continuité de l'activité
Sécurité des accès aux réseaux, des échanges, et des services
FRAUDE ET EXPERTISE INFORMATIQUE (3H)
Fabien Cleuet
Auditeur SI, Expert Judiciaire
Fraude informatique : étendue, caractéristiques
La détection de la fraude : l'analyse de données
Outils et méthodes pour l'audit SI.
LES NOUVEAUX MODES D’ORGANISATION ET DE PILOTAGE DES PROJETS
INFORMATIQUES (6H)
Christine Triomphe
Maître de conférences, IAE de Paris
Variété des organisations et des démarches projet : des projets d’ingénierie au
modèle concourant
L’organisation et le pilotage du projet : structures, processus de développement et
instrumentations
6
Audit Informatique 2015/2016
IAE de Paris
REFERENTIELS ET NORMES - PRATIQUE DU COBIT (6H)
Jean-Louis Bleicher
Consultant
Administrateur de l’AFAI, CRISC
Introduction aux référentiels et normes
COBIT : historique et contenu
COBIT 5 et produits de la famille COBIT 5 (notamment COBIT 5 for Assurance)
Autres normes dont
ISO 27000
ITIL
PMBOK, CMMI
Cas pratique de mise en œuvre de COBIT 5
AUDIT DES PROJETS INFORMATIQUES (6H)
Guillaume CARRE
Chef de Projet, CISA
Les bonnes pratiques en matière de gestion de projet
Impact des méthodologies projet sur les diligences d’audit
L'audit des projets aux différentes phases du projet
AUDIT D’APPLICATION (6H)
Nicolas PEIRANI
Responsable de l'Audit Groupe des Systèmes d'Information / head of Corporate IT
Audit, Groupe ACCOR
Frédéric Gaune
Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
Audit de la fiabilité et de la sécurité
Audit d'efficacité et de performance
7
Audit Informatique 2015/2016
IAE de Paris
CAS PRATIQUE D’AUDIT (6H)
Jean-Luc Austin
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
Mise en pratique des connaissances théoriques au travers d’un cas
LA DEMARCHE D’AUDIT (3H)
Jean-Luc Austin
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
La démarche d'audit informatique
Les étapes,
La lettre de mission
Le rapport d'audit
Les recommandations
CISA : INFORMATION ET APERÇU DE L’EPREUVE THEORIQUE (3H)
Jean-Luc Austin
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
Certificat d’auditeur : Découverte du CISA
SYNTHESE ET CONCLUSION
Christine Triomphe
Maître de conférences, IAE de Paris
Frédéric Gaune
Directeur Sécurité IT et Télécoms, EDENRED
Administrateur de l’AFAI, CISA
Jean-Luc Austin
Associé INCIVO/FONDATION
Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X
8
Audit Informatique 2015/2016
IAE de Paris
U
N I V E R S I T É
P
A R I S
1
P
A N T H É O N
- S
O R B O N N E
Formation «Audit Informatique»
2015
PLANNING PREVISIONNEL (SOUS RESERVE DE MODIFICATION)
Période 1 : du 05 - 06 – 07 novembre 2015
9 h 00 – 12 h 00
Principes et concepts généraux de l’audit
appliqués aux systèmes d’information
Jean-Louis Bleicher
Vendredi 06/11 Référentiels et normes - Pratique du Cobit
Jeudi 05/11
Samedi 07/11
14 h 00– 17 h 00
Principes et concepts généraux de l’audit
appliqués aux systèmes d’information
Jean-Louis Bleicher
Référentiels et normes - Pratique du Cobit
Jean-Louis Bleicher
Cas pratique d’audit
Jean-Louis Bleicher
Cas pratique d’audit
Jean-Luc Austin
Jean-Luc Austin
Période 2 : du 03 – 04 – 05 décembre 2015
Jeudi 03/12
Vendredi 04/12
Samedi 05/12
9 h 00 – 12 h 00
14 h 00– 17 h 00
L’IMPACT DES TECHNOLOGIES DE
L'INFORMATION SUR L’AUDIT ET LE
CONTROLE INTERNE
L’IMPACT DES TECHNOLOGIES DE
L'INFORMATION SUR L’AUDIT ET LE CONTROLE
INTERNE
Philippe Eynaud
Audit de la sécurité informatique
Philippe Eynaud
Audit de la sécurité informatique
Jean-Luc Austin
Audit de la fonction informatique
François Vaillant
Jean-Luc Austin
Audit de la fonction informatique
François Vaillant
Période 3 : du 07 – 08 – 09 janvier 2016
Jeudi 07/01
9 h 00 – 12 h 00
Audit des projets informatiques
14 h 00– 17 h 00
Audit des projets informatiques
Vendredi 08/01
Guillaume Carré
Audit de la fonction informatique
Guillaume Carré
Audit de la fonction informatique
Frédéric Gaune
Audit d’application
Nicolas Peirani
Frédéric Gaune
Audit d’application
Nicolas Peirani
Samedi 09/01
Période 4 : du 05 - 06 – 07 février 2016
Jeudi 05/02
Vendredi 06/02
Samedi 07/02
9 h 00 – 12 h 00
Les nouveaux modes d’organisation et de
pilotage des projets informatiques
Christine Triomphe
Audit de la sécurité informatique
Jean-Luc Austin
La démarche d’audit
Jean-Luc Austin
9
14 h 00– 17 h00
Les nouveaux modes d’organisation et de
pilotage des projets informatiques
Christine Triomphe
Audit de la sécurité informatique
Jean-Luc Austin
(17h00)
Bilan de la Formation
C. Triomphe / JL. Austin
CISA : Information et aperçu de l‘épreuve
théorique
Jean-Luc Austin
Audit Informatique 2015/2016
IAE de Paris