Savoir auditer la gouvernance et les systèmes d'information
AFGES
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
En ligne
En présentiel
Nous contacter
Nous contacter
Localité
En ligne
Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Objectifs
1. La formation en résumé
Cette formation vise à doter les professionnels des connaissances essentielles pour auditer efficacement la gouvernance et les systèmes d'information (SI). Elle met en lumière les principes fondamentaux de la gouvernance des SI, leurs enjeux spécifiques pour les fonctions d’audit, ainsi que l’identification des risques majeurs liés à la sécurité et à la gestion des systèmes d’information. Le programme aborde aussi bien les dispositifs de gouvernance, la gestion des accès, la sauvegarde, la continuité que le pilotage des SI. Un point fort de cette formation est l’intégration des référentiels internationaux clés tels que COBIT, ISO 27001, NIST, ITIL et EBIOS RM, permettant aux auditeurs de s’appuyer sur des standards reconnus dans leurs missions.
2. Les thèmes abordés
- Concept des systèmes d’information et leurs composants : prise en compte des stratégies organisationnelles, spécificités des directions des systèmes d’information (DSI), définition de l’univers du SI incluant applications, infrastructures et grands projets, ainsi que les particularités du secteur des services financiers.
- Évaluation des risques SI avec identification des risques majeurs selon des référentiels internationaux (COBIT, NIST, EBIOS RM) et définition d’un cycle d’audit IT.
- Principaux contrôles généraux dans une mission d’audit SI : techniques d’analyse et détection des risques, préparation de questionnaires de contrôle interne IT, présentation des référentiels ITIL et COBIT (gestion des incidents, changements, capacité, sauvegarde et conservation des données), identification des défaillances des contrôles généraux et applicatifs, et élaboration de tests d’audit par échantillonnage.
- Postures d’audit et restitution au comité exécutif (COMEX) : justification de l’intégration du volet SI dans toutes les missions d’audit, analyse de cas réels de défaillances dans la gouvernance IT, compréhension des rôles croisés entre DSI, RSSI, risk manager et contrôleurs, et exemples concrets de rapports d’audit SI avec formulation de constats et plans d’amélioration.
- Synthèse et conclusion avec évaluation finale de la formation.
3. Éléments de méthodologie de la formation
L’approche pédagogique combine des présentations documentées avec des supports PowerPoint, des illustrations concrètes et des exercices pratiques visant à ancrer les connaissances. Des outils variés tels que QCU (questionnaires à choix unique), vrai/faux, questions/réponses sont utilisés pour vérifier, réviser et consolider les acquis des participants. La formation propose également des synthèses régulières pour faciliter la compréhension et la mémorisation des concepts essentiels.
Cette formation vise à doter les professionnels des connaissances essentielles pour auditer efficacement la gouvernance et les systèmes d'information (SI). Elle met en lumière les principes fondamentaux de la gouvernance des SI, leurs enjeux spécifiques pour les fonctions d’audit, ainsi que l’identification des risques majeurs liés à la sécurité et à la gestion des systèmes d’information. Le programme aborde aussi bien les dispositifs de gouvernance, la gestion des accès, la sauvegarde, la continuité que le pilotage des SI. Un point fort de cette formation est l’intégration des référentiels internationaux clés tels que COBIT, ISO 27001, NIST, ITIL et EBIOS RM, permettant aux auditeurs de s’appuyer sur des standards reconnus dans leurs missions.
2. Les thèmes abordés
- Concept des systèmes d’information et leurs composants : prise en compte des stratégies organisationnelles, spécificités des directions des systèmes d’information (DSI), définition de l’univers du SI incluant applications, infrastructures et grands projets, ainsi que les particularités du secteur des services financiers.
- Évaluation des risques SI avec identification des risques majeurs selon des référentiels internationaux (COBIT, NIST, EBIOS RM) et définition d’un cycle d’audit IT.
- Principaux contrôles généraux dans une mission d’audit SI : techniques d’analyse et détection des risques, préparation de questionnaires de contrôle interne IT, présentation des référentiels ITIL et COBIT (gestion des incidents, changements, capacité, sauvegarde et conservation des données), identification des défaillances des contrôles généraux et applicatifs, et élaboration de tests d’audit par échantillonnage.
- Postures d’audit et restitution au comité exécutif (COMEX) : justification de l’intégration du volet SI dans toutes les missions d’audit, analyse de cas réels de défaillances dans la gouvernance IT, compréhension des rôles croisés entre DSI, RSSI, risk manager et contrôleurs, et exemples concrets de rapports d’audit SI avec formulation de constats et plans d’amélioration.
- Synthèse et conclusion avec évaluation finale de la formation.
3. Éléments de méthodologie de la formation
L’approche pédagogique combine des présentations documentées avec des supports PowerPoint, des illustrations concrètes et des exercices pratiques visant à ancrer les connaissances. Des outils variés tels que QCU (questionnaires à choix unique), vrai/faux, questions/réponses sont utilisés pour vérifier, réviser et consolider les acquis des participants. La formation propose également des synthèses régulières pour faciliter la compréhension et la mémorisation des concepts essentiels.
Ces formations peuvent vous intéresser
Disponible dans 14 villes
À distance / En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
1800 €
Avis du centre
PARIS 17E
En centre
Étudiant
Non finançable CPF
5960 €
PARIS 11E
En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
17900 €
Avis du centre
Malheureusement, vous ne pouvez pas contacter ce centre via Maformation.
Voici des formations similaires :
GILLY-SUR-ISÈRE
En centre / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
4980 €
À DISTANCE
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
5500 €
Avis du centre
PARIS
À distance / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
8190 €
Avis du centre
Les formations les plus recherchées
Formation Toulouse
Formation Nantes
Formation Bordeaux
Formation Lille
Formation Rennes
Formation Strasbourg
Formation Limoges
Formation Montpellier
Formation Brest
Formation Niort
Formation Informatique CPF
Formation Informatique en ligne
Formation Cybersecurite CPF
Formation Cybersecurite en ligne
Formation Spark
Formation Programmation
Formation Intelligence artificielle
Formation Machine learning
Formation Securite informatique
Formation Growth hacking
Formation Hadoop
Formation Git
Formation Hacking
Formation Vba
Formation Spark Nantes
Formation Intelligence artificielle Paris
Formation Machine learning Paris
Formation Securite informatique Paris
Formation Cybersecurite Paris
Formation Programmation Paris
Formation Spark Paris
Formation Hacking Paris
Formation Programmation Nantes
Formation Spark Toulouse
Cette formation est temporairement suspendue.
Voir des formations similaires