Programme et planning 2015
Transcription
Programme et planning 2015
U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2015/2016 Formation « Audit Informatique » Du 05 novembre 2015 au 07 février 2016 DIRECTION DE PROGRAMME : Christine TRIOMPHE, Maître de conférences, IAE de Paris Jean-Luc AUSTIN, Associé INCIVO/Fondation, Délégué Général de l’AFAI Nicolas BONNET, Consultant, auditeur Frédéric GAUNE, Directeur de la sécurité IT et Télécoms, EDENRED 1 Audit Informatique 2015/2016 IAE de Paris L’EQUIPE PEDAGOGIQUE Jean-Louis Bleicher, Consultant Administrateur de l’AFAI, CRISC Guillaume CARRE, Chef de Projet, CISA, EDENRED Fabien Cleuet, Auditeur SI, Expert Judiciaire Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA Nicolas PEIRANI, Responsable de l'Audit Groupe des Systèmes d'Information / head of Corporate IT Audit, Groupe ACCOR Philippe EYNAUD, Maître de conférences, IAE de Paris Jean-Luc Austin, Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X Christine Triomphe, Maître de conférences, IAE de Paris François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR 2 Audit Informatique 2015/2016 IAE de Paris PROGRAMME PEDAGOGIQUE MODULES D’ENSEIGNEMENT INTERVENANTS PRINCIPES ET CONCEPTS GENERAUX DE L’AUDIT APPLIQUES AUX SYSTEMES D’INFORMATION Jean-Louis Bleicher, Consultant Administrateur de l’AFAI, CRISC Durée 1 jour : Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA François Vaillant, Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR AUDIT DE LA FONCTION INFORMATIQUE Durée 2 jours L’IMPACT DES TECHNOLOGIES DE L'INFORMATION Philippe EYNAUD, Maître de conférences, IAE de Paris SUR L’AUDIT ET LE CONTROLE INTERNE Durée : 1 jour Jean-Luc Austin,, Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X L'AUDIT DE LA SECURITE INFORMATIQUE Durée 1,5 jours Fabien Cleuet, Auditeur SI, Expert Judiciaire FRAUDE ET EXPERTISE INFORMATIQUE Durée 0.5 jour LES NOUVEAUX MODES D’ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES Christine Triomphe, Maître de conférences, IAE de Paris Durée 1 jour REFERENTIELS ET NORMES - PRATIQUE DU COBIT Jean-Louis Bleicher, Consultant Administrateur de l’AFAI, CRISC Durée 1 jour Guillaume CARRE, Chef de Projet, CISA, EDENRED AUDIT DES PROJETS INFORMATIQUES Durée 1 jour Durée 1 jour Nicolas PEIRANI, Responsable de l'Audit Groupe des Systèmes d'Information / head of Corporate IT Audit, Groupe ACCOR Frédéric Gaune, Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA CAS PRATIQUE D’AUDIT Jean-Luc Austin,, Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X AUDIT D'APPLICATION Durée 1 jour Jean-Luc Austin,, Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X LA DEMARCHE D'AUDIT Durée : 0,5 jour CISA : INFORMATION ET APERÇU DE L’EXAMEN THEORIQUE Jean-Luc Austin,, Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X Durée 0,5 jour 3 Audit Informatique 2015/2016 IAE de Paris OBJECTIFS PEDAGOGIQUES Co-organisée par l’IAE de Paris 1 Panthéon-Sorbonne et l’AFAI (Association Française de l’Audit et du Conseil Informatiques), cette formation est destinée à faire acquérir les fondements de l’Audit Informatique. Elle permet aux auditeurs de s’initier au principal référentiel d’audit informatique (CobiT) et de se préparer dans une étape ultérieure, à la certification internationale (CISA) organisée par l’AFAI et l’ISACA. A l’issue de cette formation, les participants doivent maîtriser les concepts et démarches principaux nécessaires à la réalisation d’un audit informatique LES INTERVENANTS Les intervenants sont, pour les uns, des Universitaires impliqués dans la recherche, pour les autres, des cadres et dirigeants d’entreprise ayant une réelle pratique de l’Audit informatique. Cette diversité permet une approche très concrète de la formation tout en assurant les bases théoriques nécessaires. PUBLIC CONCERNE • Auditeurs internes et externes • Commissaires aux comptes, experts comptables • Consultants en organisation et en informatique • Maîtres d’œuvre (DSI, responsables informatiques ou responsables des études) • Maîtres d’ouvrage et assistants à maître d’ouvrage • Responsable qualité et sécurité DEROULEMENT DE LA FORMATION La formation comprend 72 heures d’enseignement, réparties sur 12 journées. Elle se déroule à raison de 3 jours par mois, et s’étale de novembre 2015 à février 2016. MOYENS PEDAGOGIQUES • Un seul groupe avec un nombre maximum de 25 stagiaires, • La formation Comporte une partie théorique (argumentée d’exemples) et une partie pratique avec mise en situation (Etude de cas et exercices), • Une mallette pédagogique sera remise en début de formation comportant : une base documentaire sera transmise aux participants sous la forme d’une clé USB (Cobit, Guide d’audit, La gouvernance des SI, le cadre de référence Val IT, le « Business Case », l’étude de cas ING…) Une base de documentation papier inclura des références bibliographiques, des études de cas, des dossiers d’illustration et des supports de cours permettant aux pratiquants de préparer activement les sessions du séminaire RENSEIGNEMENTS PRATIQUES Inscriptions : Jusqu’au 20 octobre 2015 Recrutement sur dossier Début des cours : 05 novembre 2015 Réunions d’information : 6 octobre 2015 à 19h00 à l’IAE de Paris (21, rue Broca 75005n Paris) Coût de la formation : 4300€ (déjeuners inclus), 4 LES DATES DE REGROUPEMENT 05 03 07 05 – – – – 06 – 07 novembre 2015 04 – 05 décembre 2015 08 – 09 janvier 2016 06 – 07 février 2016 Audit Informatique 2015/2016 IAE de Paris INTRODUCTION DU SEMINAIRE PRINCIPES ET CONCEPTS GENERAUX DE L’AUDIT APPLIQUES AUX SYSTEMES D’INFORMATION (6H) Jean-Louis Bleicher Consultant Administrateur de l’AFAI, CRISC 1) Systèmes d'information et audit : Les systèmes et technologies de l’information La gouvernance des systèmes d’information Les préoccupations du management Le contrôle et l’audit L’audit La mission d’audit L’audit des systèmes d’information L’organisation de l’audit des systèmes d’information 2) Risque et maîtrise du risque : Notion de risque Gestion des risques : Processus et modèles de gestion des risques Application aux risques informatiques : (appréciation, traitement, surveillance et communication) Principaux risques juridiques liés aux SI 3) Déontologie, organisations professionnelles, références AUDIT DE LA FONCTION INFORMATIQUE (12H) Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA François Vaillant Directeur des Systèmes Hôteliers, Distribution et Réservation, ACCOR Audit Audit Audit Audit Audit Audit de de de de de du l'organisation et du pilotage de la fonction informatique la fonction études informatiques la maintenance la fonction production informatique la gestion du parc help-desk et du support utilisateurs 5 Audit Informatique 2015/2016 IAE de Paris L’IMPACT DES TECHNOLOGIE DE L’INFORMATION SUR L’AUDIT ET LE CONTROLE INTERNE (6H) Philippe EYNAUD Maître de conférences, IAE de Paris Le contexte de numérisation économique Audit et système d'information Contrôle interne et système d'information Perspectives et enjeux des technologies de l'information pour l’audit et le contrôle interne L’AUDIT DE LA SECURITE INFORMATIQUE (9H) Jean-Luc Austin Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X Présentation du domaine Les enjeux de la sécurité Politique, organisation et administration de la sécurité Sécurité physique et logique Continuité de l'activité Sécurité des accès aux réseaux, des échanges, et des services FRAUDE ET EXPERTISE INFORMATIQUE (3H) Fabien Cleuet Auditeur SI, Expert Judiciaire Fraude informatique : étendue, caractéristiques La détection de la fraude : l'analyse de données Outils et méthodes pour l'audit SI. LES NOUVEAUX MODES D’ORGANISATION ET DE PILOTAGE DES PROJETS INFORMATIQUES (6H) Christine Triomphe Maître de conférences, IAE de Paris Variété des organisations et des démarches projet : des projets d’ingénierie au modèle concourant L’organisation et le pilotage du projet : structures, processus de développement et instrumentations 6 Audit Informatique 2015/2016 IAE de Paris REFERENTIELS ET NORMES - PRATIQUE DU COBIT (6H) Jean-Louis Bleicher Consultant Administrateur de l’AFAI, CRISC Introduction aux référentiels et normes COBIT : historique et contenu COBIT 5 et produits de la famille COBIT 5 (notamment COBIT 5 for Assurance) Autres normes dont ISO 27000 ITIL PMBOK, CMMI Cas pratique de mise en œuvre de COBIT 5 AUDIT DES PROJETS INFORMATIQUES (6H) Guillaume CARRE Chef de Projet, CISA Les bonnes pratiques en matière de gestion de projet Impact des méthodologies projet sur les diligences d’audit L'audit des projets aux différentes phases du projet AUDIT D’APPLICATION (6H) Nicolas PEIRANI Responsable de l'Audit Groupe des Systèmes d'Information / head of Corporate IT Audit, Groupe ACCOR Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA Audit de la fiabilité et de la sécurité Audit d'efficacité et de performance 7 Audit Informatique 2015/2016 IAE de Paris CAS PRATIQUE D’AUDIT (6H) Jean-Luc Austin Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X Mise en pratique des connaissances théoriques au travers d’un cas LA DEMARCHE D’AUDIT (3H) Jean-Luc Austin Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X La démarche d'audit informatique Les étapes, La lettre de mission Le rapport d'audit Les recommandations CISA : INFORMATION ET APERÇU DE L’EPREUVE THEORIQUE (3H) Jean-Luc Austin Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X Certificat d’auditeur : Découverte du CISA SYNTHESE ET CONCLUSION Christine Triomphe Maître de conférences, IAE de Paris Frédéric Gaune Directeur Sécurité IT et Télécoms, EDENRED Administrateur de l’AFAI, CISA Jean-Luc Austin Associé INCIVO/FONDATION Délégué Général de l’AFAI, CISA, CISM, COBIT FC, ISO 2700X 8 Audit Informatique 2015/2016 IAE de Paris U N I V E R S I T É P A R I S 1 P A N T H É O N - S O R B O N N E Formation «Audit Informatique» 2015 PLANNING PREVISIONNEL (SOUS RESERVE DE MODIFICATION) Période 1 : du 05 - 06 – 07 novembre 2015 9 h 00 – 12 h 00 Principes et concepts généraux de l’audit appliqués aux systèmes d’information Jean-Louis Bleicher Vendredi 06/11 Référentiels et normes - Pratique du Cobit Jeudi 05/11 Samedi 07/11 14 h 00– 17 h 00 Principes et concepts généraux de l’audit appliqués aux systèmes d’information Jean-Louis Bleicher Référentiels et normes - Pratique du Cobit Jean-Louis Bleicher Cas pratique d’audit Jean-Louis Bleicher Cas pratique d’audit Jean-Luc Austin Jean-Luc Austin Période 2 : du 03 – 04 – 05 décembre 2015 Jeudi 03/12 Vendredi 04/12 Samedi 05/12 9 h 00 – 12 h 00 14 h 00– 17 h 00 L’IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L’AUDIT ET LE CONTROLE INTERNE L’IMPACT DES TECHNOLOGIES DE L'INFORMATION SUR L’AUDIT ET LE CONTROLE INTERNE Philippe Eynaud Audit de la sécurité informatique Philippe Eynaud Audit de la sécurité informatique Jean-Luc Austin Audit de la fonction informatique François Vaillant Jean-Luc Austin Audit de la fonction informatique François Vaillant Période 3 : du 07 – 08 – 09 janvier 2016 Jeudi 07/01 9 h 00 – 12 h 00 Audit des projets informatiques 14 h 00– 17 h 00 Audit des projets informatiques Vendredi 08/01 Guillaume Carré Audit de la fonction informatique Guillaume Carré Audit de la fonction informatique Frédéric Gaune Audit d’application Nicolas Peirani Frédéric Gaune Audit d’application Nicolas Peirani Samedi 09/01 Période 4 : du 05 - 06 – 07 février 2016 Jeudi 05/02 Vendredi 06/02 Samedi 07/02 9 h 00 – 12 h 00 Les nouveaux modes d’organisation et de pilotage des projets informatiques Christine Triomphe Audit de la sécurité informatique Jean-Luc Austin La démarche d’audit Jean-Luc Austin 9 14 h 00– 17 h00 Les nouveaux modes d’organisation et de pilotage des projets informatiques Christine Triomphe Audit de la sécurité informatique Jean-Luc Austin (17h00) Bilan de la Formation C. Triomphe / JL. Austin CISA : Information et aperçu de l‘épreuve théorique Jean-Luc Austin Audit Informatique 2015/2016 IAE de Paris