Objectifs de la session
A l’issue des cinq jours de formation, chaque participant connaîtra et
comprendra:
Les cinq grands domaines sur lesquels porte la certification CISA®,
Les connaissances, concepts techniques nécessaires pour l’examen,
Le vocabulaire et les idées directrices de l’examen.
Ce cours permet de préparer l’examen CISA®, Certified Information
Systems Auditor, en couvrant la totalité du cursus CBK (Common Body of
Knowledge), tronc commun de connaissances défini par l’ISACA®,
Information Systems Audit and Control Association. Une expérience de 5
ans est requise pour obtenir la certification CISA® en complèment de la
réussite de l’examen. Il est néanmoins possible de passer l’examen d’abord
après vous être inscrit(e) sur le site de l’ISACA.
Programme de la session
Bienvenue et Introduction
Domaine 1: processus d’audit des systèmes d’information
Les standards d’audit.
L’analyse des risques d’audit et le contrôle interne.
L’auto-évaluation des contrôles.
La pratique d’un audit SI.
Travaux pratiques
Questions extraites des précédentes sessions du CISA (ou
d'examens similaires).
Domaine 2: Gouvernance et gestion des systèmes d’information
La gouvernance des SI.
La stratégie de gestion du SI.
Les procédures et la gestion du risque.
L'audit d’une structure de gouvernance.
Les pratiques em matière de plans de continuité et de plans de secours.
L’audit des systèmes de continuité et de secours.
Travaux pratiques
Questions extraites des précédentes sessions du CISA (ou
d'examens similaires).
Domaine 3: Acquisition, conception et implantation des SI
La gestion du cycle de vie des systèmes et de l’infrastructure.
La gestion de projet : pratique et audit.
Les pratiques de développement.
L’audit de la maintenance applicative et des systèmes.
Les contrôles applicatifs.
Travaux pratiques
Questions extraites des précédentes sessions du CISA (ou
d'examens similaires).
Domaine 4: Exploitation, entretien et support des SI
L’audit de l’exploitation des SI.
L’audit des aspects matériels du SI.
L’audit des architectures SI et réseaux.
Travaux pratiques
Questions extraites des précédentes sessions du CISA (ou
d'examens similaires).
Domaine 5: Protection des actifs d’information
La gestion de la sécurité : politique et gouvernance.
L’audit et la sécurité logique et physique.
L’audit de la sécurité des réseaux.
L’audit des dispositifs nomades.
Travaux pratiques
Questions extraites des précédentes sessions du CISA (ou
d'examens similaires).
Préparation à l’examen
Trucs et astuces pour le passage de l’examen
Examens blancs et correction en groupe
Conclusion