Audit des si
Introduction à l'audit des Systèmes d'Information
Hicham HIDDAK Ecole Nationale de Commerce et de Gestion Université Hassan 1er hiddak@brain.ma Hicham HIDDAK
ENCG Settat
1.
Raisons
Voici quelques exemples de questions susceptibles d'être formulée par le Top management :
• •
Le système d'information de l'entreprise contribue-t-il à améliorer sa profitabilité? La mise en place d'une nouvelle application, a-t-elle amélioré la productivité et le service client ? La stratégie informatique est-elle conforme à la stratégie de l'entreprise ? Peut-on diminuer les coûts des fonctions administratives en dépensant plus en informatique ? …
• •
•
Hicham HIDDAK
ENCG Settat
1.
• • • • • •
Raisons
Progrès technologiques rapides et continus Changements dans l'environnement Informatisation croissante Nécessité de contrôler les Systèmes d'Information Nécessité d'accroître la Sécurité des Systèmes d'Information Obligation d'optimiser les Systèmes d'Information Entraînent le besoin :
– de contrôler les Systèmes d'Information ; – d'accroître la Sécurité des S.I. – d'optimiser les S.I.
Hicham HIDDAK
ENCG Settat
2.
Définition générale
• Observation, examen, analyse de faits, situations et informations par rapport à des référentiels internes (politique de l’entreprise) ou externes (la réglementation) • de manière à mettre en évidence des écarts ou dysfonctionnements, en rechercher les causes et les conséquences en termes de risques et de coûts, • permettant ainsi à l’auditeur de présenter dans un rapport des avis et recommandations à court et moyen terme.
Hicham HIDDAK
ENCG Settat
3.
Typologie
Audit Audit Interne Audit opérationnel Audit fonctionnel Audit Externe Audit stratégique Audit Schéma Directeur Audit des objectifs
Audit d’application Audit d’un projet IT Audit de la sécurité Audit des coûts Audit d’un SI Fonctionnel Audit d’un SI financière et comptable
Conformité
Efficacité