A. Lehadiri
Ralis par:
Ghaout Sara
Gherboub Mohamed
Senousaouui Sana
Introduction
La problmatique :
Comment linformatique peut-elle contribuer
la ralisation dune bonne mission daudit?
En dautres termes:
Comment procder la ralisation dune
mission daudit laide de linformatique?
Quelles sont donc les techniques et les outils
informatiques utiliss dans ce domaine?
Quelle est la porte de laudit de la fonction
informatique?
Introduction
Chapitre 1: Organisation informatique
Section 1: la place de la fonction informatique dans
lentreprise
Section 2: la scurit informatique
Section 3: systme dinformation dans lentreprise
Chapitre 2: Laudit des traitements
automatiss
Section 1: la dmarche et la mthodologie
Section 2: les techniques et outils utiliss
Section 3: la porte de laudit informatique
Conclusion
Organisation informatique
des objectifs;
Planification;
Slection
et formation du personnel;
Comparaison
une
comptence
insuffisante
des
responsables
Gestion des
donnes
Intgration
Contrle
Contagion
Dcouverte
Les caractristiques
que de la fonction informatique :
la diction de linformation est rattache la direction gnrale. Cette
volution tr
Les caractristiques
4)Gestionnaire infocentre :
la mise en place dun infocentre suppose une bonne
communication entre les informaticiens et les utilisateurs.
5)Gestionnaire de la scurit :
le rle du gestionnaire de la scurit est de coordonner et
contrler les actions relatives la protection du patrimoine des
ressources informatiques.
Risques
Incohrence
ou
insuffisance
des
stratgies
de
;Fraude
;Malveillance;
Atteinte
la
Erreur
Fraude;
Malveillance
Atteinte
la
informatiques protger:
consquences
Destruction partielle ou totale des actifs informatiques, entranant Remise en cause de la prennit ; Perte dune partie de la
une rupture dans la continuit des traitements.
clientle ;
Perte
dexploitation ;
Perte
financire ;Rinvestissement,
si
concurrence.
des concurrents.
-Accs
Accs
Incendie
Alimentation
lectrique
6) Assurance
Lorsque toutes les protections se sont avres inutiles
prvenir un dommage, il reste lassurance pour
couvrir le risque financier conscutif ce dommage.
Progressivement, les compagnies dassurance ont
propos des polices plus adaptes aux risques
informatiques.
logiques protger
dexploitation;
Produits programmes;
Programmes;
Ordre de contrle;
Fichiers;
Bases de donnes;
Documentation (lorsquelles sont gnres par des traitements
informatiques).
Consquences
en
cause
progressive
de
lintgrit
du
systme
dinformation
Fraudes entranes par lexploitation intentionnelle des absences Pertes dexploitation et financire,
de contrle du systme daccs aux ressources logiques
Chantage sur le contenu des informations accessibles en mode Remise en cause de la rputation de lentreprise.
lecture.
Transfert dinformations commerciales et/ou techniques la Remise en cause de la comptition commerciale et/ou technique
concurrence.
Destruction
involontaire.
par
effacement
volontaire,
de prvention
Corrlation
Mots
de passe ;
Codage
Dfinition
Un systme dinformation est
un ensemble organis de
ressources: matriel, logiciel,
personnel, donnes,
procdures, permettant
dacqurir, de traiter, de
stocker des informations (sous
forme de donnes, textes,
images, sons, etc.) dans et
entre organisations.
Contrles
gnraux de
lentreprise
Contrles
programms des
applications
Contrles de la
fonction
informatique
Contrle des
utilisateurs sur les
applications
interne
de
lenvironnement
de
lapplication (contrles gnraux, contrles de la
fonction informatique).
-Contrle
interne de lapplication
utilisateurs, contrles programms).
(contrles
Saisie et validation
Risques
-Dgradation de lintgrit
du systme dinformation.
traitement
(tri,
calcul)
Objectifs daudits
dexistence
Objectif dexhaustivit
Objectif dvaluation
Objectif de comptabilisation
Objectif daudits
Objectif
dexistence
Objectif dexhaustivit
Objectif dvaluation
Objectif de comptabilisation
Connaissance
de
lenvironnemen
t
Evaluation
prliminaire
Examen
prliminaire
Plan
dapproche
Connaissance de lenvironnement
apprciation
Connaissance de lenvironnement
identification
de limportance et de la complexit de la
partie informatise de lapplication: lauditeur recherche si
lapplication fait appel des processus dinformatisation trs
simples, du domaine de la comptence de tout auditeur, ou au
contraire trs complexe, du domaine dun auditeur ayant reu
une formation approprie.
Examen prliminaire
identification des donnes significatives et
comprhension des tapes de traitements: les donnes
significatives sont identifies par lanalyse des documents
dentre/sortie, des dessins de fichiers essentiels aux
traitements de lapplication, des menus, et examen de la
documentation des utilisateurs et des informaticiens.
identification
Examen prliminaire
Examen prliminaire
tests
Evaluation prliminaire
Dans ce cadre, lauditeur doit tre en mesure dapprhender les
lments suivants :
Les risques potentiels derreurs ;
Les procdures de contrle dveloppes par lentreprise pour
prvenir ou dtecter les erreurs ;
Limpact thorique des procdures de contrle, ou de leur
absence sur la probabilit des erreurs ;
Limpact des problmes lis lorganisation des tches entre
les fonctions, identifies laide des grilles de sparation des
tches ;
Limpact des procdures dorganisation et de contrle de la
fonction informatique sur le fonctionnement des procdures de
contrle de lapplication.
Evaluation prliminaire
Pour juger de lutilit des contrles dans le cadre de sa
mission, lauditeur recherche :
Sils sont vrifiables ;
Sil mrite dtre vrifi;
Si les procdures dautorisation et les procdures de
contrles de la fonction informatique ne remettent pas en
cause lefficacit des procdures de contrles de
lapplication.
Evaluation prliminaire
Plan dapproche
Plan dapproche
tests
Tests de vrification du
fonctionnement des contrles
Ces
Tests de vrification du
fonctionnement des contrles
Aprs la ralisation des tests de vrification du
fonctionnement des contrles, lauditeur est confront
lune des deux situations suivantes :
les tests ne rvlent aucune anomalie : les conclusions
de lvaluation prliminaire sont confirmes et lauditeur
peut prparer son programme de contrle des comptes
selon les grandes lignes quil avait fixes dans le plan
dapproche de laudit ;
les tests rvlent des anomalies : lauditeur doit, dans
cette hypothse, valuer lincidence de linefficacit des
procdures de contrle et modifier en consquence le
plan initial dapproche de laudit.
Evaluation finale
Cette valuation porte fondamentalement sur la propension
des traitements satisfaire lobjectif de lauditeur en
matire de certification de la rgularit et de la sincrit
des comptes annuels. Paralllement cette valuation,
lauditeur doit porter la connaissance de la direction
gnrale les insuffisances notes dans lorganisation du
contrle interne des traitements.
Dfinition
Cette mthode permet de vrifier le fonctionnement des
programmes partir dun certain nombre de donnes fictives
(jeu dessai) que lon soumet aux traitements. Les rsultats
obtenus sont alors compars avec des rsultats prtablis.
Application
lauditeur doit au pralable dfinir les objectifs des tests
et les donnes concernes. Une fois le jeu dessai constitu,
lauditeur doit saisir les informations du jeu dessai.
Aprs avoir soumis le jeu dessai au traitement, lauditeur
rapproche les rsultats obtenus des rsultats prtablis, ce qui
suppose un dossier de travail bien document.
Dfinition
Application
Cette technique suppose que le systme informatique ait t
conu en tenant compte de cette possibilit supplmentaire. Il faut
en effet que les programmes soient capables disoler ces donnes
fictives pour ne pas les intgrer dans les rsultats dfinitifs.
Ce type de fonctionnement est gnralement rencontr sur des
systmes pour lesquels il a t prvu un mode de travail essai ou
formation , destin aux utilisateurs pour les habituer aux
manipulations des logiciels.
Dfinition
La technique consiste capter, dans le cours normal
des traitements, des informations spcifiques dont la nature ou
les caractristiques (valeur, caractre exceptionnel) impliquent
un contrle a posteriori de l'auditeur.
Application
Dans une premire phase, l'auditeur doit effectuer une
prise de connaissance approfondie de l'application contrler.
A l'issue de ce travail, il est alors possible de dterminer la
nature des informations slectionner et l'tape du traitement
o doivent s'insrer les programmes de capture.
1. Programmation classique
2. Programmes utilitaires
3. Micro-informatique
Dfinition
Le langage de programmation permet un ltre humain
d'crire un code source qui sera analys par ordinateur. Le
code source subit ensuite une transformation ou une
valuation dans une forme exploitable par la machine, ce qui
permet d'obtenir un programme.
Dfinition
Sous ce vocable sont regroups un ensemble de
programmes fournis par le constructeur avec le systme
d'exploitation, et galement des programmes gnraux
dvelopps par la fonction informatique pour rpondre
rapidement des besoins soit de dpannage, soit de production
ponctuelle d'tats spcifiques.
Domaines couverts
1. Programmes de tri
2. Programmes de manipulation de fichier
3. diteurs
4. Langages d'interrogation
Champ d'application
Le dveloppement actuel des logiciels sur microordinateur et le cot de moins en moins significatif du matriel
conduisent tout naturellement l'auditeur se proccuper du
phnomne et envisager l'utilisation de la microinformatique.
Soit comme matriel autonome, disposant alors de fichiers sur disque dur, et
capable d'effectuer sur les fichiers des travaux de slection, de calcul, des tests
indiciaires.
I.
Dveloppement
II.
Mise en place
III.
Modifications
IV.
Intgrit
1.
2.
Phase de dveloppement ;
3.
4.
Etc.
Prparation des
Procdures de recette
utilisateurs
Phase a
dominance
utilisateurs
Analyse organique
programmation tests
2
Phase a
dominance
informaticiens
mthodologie,
Prototype de systme
Infocentre
Linfocentre est une forme dorganisation qui a pour mission de
mettre les ressources informatique, la disposition des utilisateurs.
Les applications dveloppes
Conclusion