Audit des systèmes d'information

Code UE : NFE130

  • Cours
  • 6 crédits
  • Volume horaire de référence
    (+ ou - 10%) : 50 heures

Responsable(s)

Samira CHERFI

Farid GUETARNI

Public, conditions d’accès et prérequis

Ce cours s'adresse aux auditeurs préparant le diplôme d'ingénieur informatique option systèmes d'information et/ou aux étudiants souhaitant obtenir le Master STIC mention informatique spécialité Systèmes d'Information et de Décision
L'objectif principal de ce cours est de former des auditeurs et consultants en audit des systèmes d'information, avec la prise de connaissance de la norme d'audit des systèmes d'information et de l'usage d'un des référentiels majeurs en la matière.

L'avis des auditeurs

Les dernières réponses à l'enquête d'appréciation pour cet enseignement :

Objectifs pédagogiques

Le but de ce cours est de former des auditeurs et consultants en audit des systèmes d'information, avec la prise de connaissance de la norme d'audit des systèmes d'information et de l'usage d'un des référentiels majeurs en la matière.
Il leur permettra d'obtenir la capacité d'évaluation d'un système d'information en tout ou partie. Acquérir les principes de base de l'audit. Appréhender le référentiel Cobit et la norme ISO19011 (Lignes directrices pour l'audit des systèmes de management). Parmi ses missions, l'auditeur procède à l'analyse des systèmes d'information, des procédures et de tous les moyens informatiques existant dans l'entreprise, sur base du référentiel Cobit et des règles de déontologie d'auditeur.
A l'issue de ce cours, l'élève pourra candidater à l'examen CISA de l'AFAI (Association Française de l'Audit Informatique)

Compétences visées

  • Conseille la direction informatique, télécoms de l'entreprise sur des évolutions et solutions en techniques nouvelles (choix de logiciel, matériel, réseau, ...), dans un objectif d'optimisation et d'adéquation entre les moyens informatiques  et les besoins des utilisateurs.
  • Assure un rôle de support (sécurité, qualité, méthode, ...) et d'assistance technique auprès des équipes informatiques ou télécoms (production, développement) de l'entreprise, des utilisateurs, des clients.
  • Veille au respect des normes et des procédures de qualité et de sécurité.
  • Réaliser la mise en place et le suivi d'indicateurs et vérifier l'application de normes et de standards par les équipes informatiques (études, exploitation, production, ...)
  • Mettre en oeuvre une politique de gestion des risques des systèmes d'information
  • Préconiser des actions préventives ou curatives
  • Réaliser la mise en place et le suivi d'indicateurs et vérifier l'application de normes et de standards par les équipes informatiques (études, exploitation, production, ...)
  • Réaliser une analyse de risques (identification, hiérarchisation et évolution)
  • Etablir le plan de sécurité d'un système d'information d'entreprise
  • Mettre en place des outils d'aide à la surveillance, à la sécurité et à l'exploitation des équipements informatiques

Contenu

  • Introduction à l'audit des SI
  • Référentiels et normes
  • Gestion du risque
  • Organisation et management de l'audit: ISO19011
  • Audit du SI
  • Audit de sécurité du SI
  • Audit et gouvernance du SI
  • La méthode COBIT
  • Conclusion sur l'audit des SI

Cette UE apparaît dans les diplômes et certificats suivants

Chargement du résultat...
Patientez
Intitulé de la formation
Type
Modalité(s)
Lieu(x)
Lieu(x) À la carte
Lieu(x) Paris
Lieu(x) À la carte
Lieu(x) Package
Lieu(x) Hauts-de-France
Lieu(x) Alternance
Lieu(x) Occitanie
Lieu(x) À la carte
Lieu(x) À la carte
Lieu(x) Package
Lieu(x) Mayotte
Lieu(x) Alternance
Lieu(x) Mayotte, Paris
Lieu(x) Alternance
Lieu(x) À la carte
Lieu(x) Package
Intitulé de la formation Architecte en cybersécurité
Lieu(x) À la carte
Intitulé de la formation Architecte en cybersécurité
Lieu(x) Alternance
Intitulé de la formation Architecte en cybersécurité
Lieu(x) Package
Lieu(x) Mayotte
Intitulé de la formation Type Modalité(s) Lieu(x)

Contact

Equipe pédagogique ISI
2D4P10, 33-1-13B, 2 rue Conté
75003 Paris
Tel :01 58 80 84 71
Alexandre LESCAUT

Voir le calendrier, le tarif, les conditions d'accessibilité et les modalités d'inscription dans le(s) centre(s) d'enseignement qui propose(nt) cette formation.

UE

    • Paris
      • Centre Cnam Paris
        • 2022-2023 2nd semestre : FOAD 100%
        Comment est organisée cette formation ?

        Organisation de la modalité FOAD 100%

        Planning

        Aucun planning pour le moment

        Précision sur la modalité pédagogique

        • Regroupements physiques facultatifs : Aucun

        Organisation du déploiement de l'unité

        • Nombre d'élèves maximum à distance par classe : 30
        • Nombre d'heures d'enseignement par élève : 180
        • Délai maximum de réponse à une solicitation : sous 96 heures (Jours ouvrés)

        Modes d'animation de la formation

        • Forum
        • Messagerie intégrée à la plateforme
        • Visioconférence
        • Outils numériques de travail collaboratif
        • Organisation d'une séance de démarrage
        • Evaluation de la satisfaction
        • Hot line technique
        • Video de commentaire de support de cours animés et de correction des études de cas

        Ressources mises à disposition sur l'Espace Numérique de Formation

        • Documents de cours
        • Documents d'exercices, études de cas ou autres activités pédagogiques
        • Outils spécifiques (exerciseur, simulateurs, etc)
        • Bibliographie et Webographie
        • Documents et articles d'actualité

        Activités "jalons" de progression pédagogique prévues sans notation obligatoire à rendre ou en auto-évaluation

        • 3 exercices
        • 2 études de cas, projets individuels

        Modalité de contrôle de l'acquisition des compétences et des connaissances (validation de l'UE)

        • Examens présentiels dans un centre habilité
        :