Audit des systèmes d’information
Abdelilah BERRADA
1
Objectifs du cours
• Développer l’esprit d’analyse
• Développer l’esprit organisationnel
• Développer le faire-savoir
2
Bibliographie
• Ammar SASSI; 2018; Audit des système d’information: mise ne œuvre
de l’approche Cobit 4.1
• Kurt F.REDING; 2015; Manuel d’audit interne
• Mostanir LAMNABHI; 2008; Evaluer avec CMMI étape par étape
• Hugues Angot, 2004; audit comptable et audit informatique
3
❖Introduction : contexte et concepts
❖Système d’information : évaluation et risque
❖Audit des systèmes d’information : objectifs et démarche
❖Référentiels de l’audit des systèmes d’information
4
Introduction : contexte actuel
La mondialisation
Les scandales
financiers
Le cadre légal
et normatif
Les NTIC
5
Introduction : origine du mot « audit »
Audit vient du verbe latin audire signifier écouter.
Les Romains employaient ce terme pour désigner
un contrôle au nom de l’empereur sur la gestion
des provinces.
Pour les entreprise c’est un processus d'analyse,
de ses états financiers ou de son fonctionnement,
mené par un prestataire indépendant, afin
d’ajuster les disfonctionnements ou de certifier
les comptes.
6
Introduction : positionnement de l’audit des systèmes d’information
3 Sensibiliser Proposer des
Collaborateurs
Sanctionner ajustements
4
Appliquer
5
8
Ajuster Procédures de
Direction
fonctionnement
7
2
Analyser
Demander des ajustement Élabore
6
1
Audit SI Contrôle interne
Fixer des objectifs
Rentabilité 9
Réalisation
Risque
Transparence
7
Introduction : compétences nécessaires pour être un bon
auditeur
Type compétence Compétence demandée
Communication
Capacité d’analyse et esprit de critique
Compétences Personnelles
Être organisé
Capacité d’adaptation
Informatique
Évaluation de l’efficacité de la gestion de risque
Comptabilité - Finance
Compétences techniques Gestion de projet
Gestion d’équipe
Connaissances spécifiques au secteurs d’activité
Extraction - analyse de donnée - rédaction de
rapport
8
Introduction : évolution de la mission d’audit
Audit de conformité Audit de management
Audit SI
Capitalisme sauvage
1929 1960 1980 1990 2000
Instauration des
comités d’audit
Audit de régularité
Audit de l’efficacité
9
Introduction : définition « système »
Un système est un ensemble d'éléments interagissant entre eux selon
certains principes ou règles.
10
Introduction : positionnement de l’information
Fort
Compétence
Connaissance
Traitement
information
Donnée
Subjectivité / complexité
Faible Fort
11
Introduction : définition « système d’information »
Le système d’information est un ensemble organisé de ressources
(matériels, logiciels, personnel, données, et procédures) qui permet de
regrouper, de classifier, de traiter et de diffuser de l’information sur un
environnement donnée.
12
Système d’information entre l’entreprise et ses parties
prenantes
Actionnaires
Fournisseurs
Clients
Entreprise
Puissance publique
Salariés
Organismes sociaux Banque et autres 13
intermédiaires financiers
Étude de cas n°1: SI du cycle ventes-clients
Vous êtes recrutés en tant que consultant junior « en contrôle de
gestion» au sein de l’entreprise ABCD consulting.
votre supérieur hiérarchique vous sollicite pour une mission chez la
société AMIPROD, afin de mettre en place un système qui gère le
circuit des ventes-clients.
La société AMIPROD est spécialisée dans la commercialisation des
barres métalliques.
Travail à faire :
1. Définir les grandes étapes du circuit ventes-clients.
2. Mettre en relation les différentes phases du circuit ventes-clients.
3. Quels outils informatiques (matériel, logiciel,…) proposez vous à
cette société afin de faciliter le regroupement, la classification, le
traitement et la diffusion des informations liées à ce circuit
ventes-clients.
4. Tracer les différents tableaux de bord qui permettent d’indiquer
l’évolution des activités liés à ce circuit de ventes-client. 14