informatique
1. Intervenants;
2. Plan pluriannuel d’audit.
I. Démarche générale de l’audit informatique:
1. Intervenants:
Un plan annuel est définit sur une période de 3 à 4 ans, pour couvrir
l’ensemble des composantes du risque informatique, par les auditeurs
internes qui vont fixer des programmes annuels de travail détaillés.
1 • la lettre de mission;
2 • Le programme de travail;
3 • Enquête préalable;
4 • Réunion de synthèse;
1. Les normes:
ISO 27002
o Généralités :Créée en 2000 (ISO 17799), renommée en 2005.
o Objet : Sécurisation de l’information.
Confidentialité, intégrité, disponibilité.
ISO 27001
o Généralités: Créée en 2005.
o Objet: Politique du Management de la Sécurité de l’Information.
Etablir un système de Management de la Sécurité de l’Information.
III. Les outils de l’audit informatique:
1. Les méthodes:
a) COBIT.
b) MEHARI.
c) EBIOS.
COBIT
MEHARI
o Généralité: Créée en 1995 par le CLUSIF.
o Intérêts:
- Appréciation des risques aux regards des objectifs de sécurité;
- Contrôle et gestion de la sécurité.
EBIOS
o Généralité: Créée en 1995 par la DCSSI.
o Intérêts:
- Construction d’une politique de sécurité basée sur une analyse des
risques;
- L’analyse des risques sur l’environnement et les vulnérabilités du SI.
Cas pratique
Absence de véritable
Nommer un administrateur qualifié.
administrateur.
Modifier la structure de la BD
Base de données.
informatisée.
Conclusion
Bibliographie
https://fr.slideshare.net/samsung771/mission-daudit-des-systme-dinformation.
❖https://bencherifcheikh.wordpress.com/2012/08/07/audit-informatique/.
❖J-P.Ravalic, Audit informatique : Approche juridique et sociale, Edition Delmas, Paris
1991.
❖M.Thorin,Edition Masson, l’audit informatique : Méthodes, règles, normes, Paris
1991.