[PDF] GUIDE DAUDIT DES SYSTEMES DINFORMATION





Previous PDF Next PDF



1 Copie AD Note à Monsieur le Directeur Général relative à lactivité

conférences d'information. La mission des Comités régionaux d'expansion des Comités régionaux de la Promotion Sociale par exemple



1 Copie AD Note à Monsieur le Directeur Général relative à lactivité

conférences d'information. La mission des Comités régionaux d'expansion des Comités régionaux de la Promotion Sociale par exemple



Untitled

Annexe 2: Modèle de profil de poste (chef et directeur adjoint). Le Centre Cette note d'information est applicable en l'état à l'ensemble des Outre-Mer ...



Tribu Tribu

Ton informatif. & La direction vous informe que & Le personnel est invité à... & La réunion aura lieu… & Il vous est demandé ... EXEMPLE - EXTRAIT D' ...



Note de cadrage du projet Schéma Directeur des Systèmes d

9 nov. 2015 ... exemple identifiant unique. France Connect) ;. Page 3. Alliance ... Objectifs : pourquoi un schéma directeur mutualisé des systèmes d'information ...



note-d-information-11-septembre-2020.pdf

11 sept. 2020 Enfin les services de la DGOS



NOTE DINFORMATION TECHNIQUE Dispositions relatives aux avis

10 nov. 2022 Le directeur de la direction de la sécurité de l'aviation civile ... Par exemple : dans une configuration « complexe » comportant deux pistes ...



Ce document contient deux modèles de notes dinformation

Pour toute information complémentaire vous pouvez contacter le directeur de [Mettre le nom de Les informations étudiées sont par exemple : • des ...



Note dinformation art 80 - signature électronique

6312-2 du code de la santé publique dispose que : « Toute personne effectuant un transport sanitaire doit avoir été préalablement agréée par le directeur 



Le ministre des solidarités et de la santé à Mesdames et Messieurs

NOTE D'INFORMATION N° DSS/2A/2021/12 du 5 janvier 2021 relative à la Information du directeur de la caisse d'assurance maladie de la décision rendue.



Note à lattention de Monsieur le Ministre Jai lhonneur de vous

Dans la même université un directeur d'I.U.T. avait également refusé de mobiliser des moyens disponibles pour permettre à l'université de faire face à des 



NOTE A lattention de Monsieur le Directeur du Cabinet du Ministre

23 déc. 2004 NOTE. A l'attention de. Monsieur le Directeur du Cabinet ... Valoriser la démarche par l'exemple ; mobiliser les acteurs sur des exemples.



LA NOTE ADMINISTRATIVE

Exemple : Monsieur le Recteur à. Monsieur le Proviseur du lycée X SIC de Monsieur l'Inspecteur d'Académie. Directeur des Services. Départementaux de l' ...



Conception et réalisation dun système dinformation sur la formation

direction des Bibliothèques Universitaires et de la documentation permet de pouvoir noter les évolutions en matière de formation à l'information.



Compte rendu Réunion du Directeur général et du Bureau du

7 oct. 2017 6) Questions soumises pour information ... Il était noté que les membres du Bureau devaient rapporter au Conseil à sa cent quarante- ...



PREMIER MINISTRE Ministère des solidarités et de la santé

12 déc. 2019 Mesdames et Messieurs les Directeurs généraux des agences régionales de santé de zone. NOTE D'INFORMATION DGS/VSS/DGOS/DGCS/DGSCGC/DS/2019/ ...



GUIDE DAUDIT DES SYSTEMES DINFORMATION

3 juil. 2015 gouvernance informatique en place et validée par la direction ;. Page 20. 14. • analyse de la valeur (par exemple par MAREVA. 2) ;. • forte ...



NOTE à lattention de Monsieur le Sous-Directeur de la Circulation

13 juin 2012 Elle consiste en l'exécution volontaire par l'auteur de l'infraction d'une ou plusieurs mesures présentant un caractère de sanction (par exemple ...



Tribu

Elles transmettent au personnel une information concernant le fonctionnement de l'entreprise. Emises par un responsable elles circulent souvent dans un 



CITATIONS ET REFERENCES BIBLIOGRAPHIQUES Guide pour l

23 nov. 2017 Exemple de note de bas de page . ... Ouvrage collectif placé sous la direction d'éditeur(s) ... retrouver rapidement l'information.



Modèle de note dinformation et note de service - Lettres-Gratuitescom

23 sept 2022 · Note d'information au format Word - PDF personnalisable (police couleur) · Exemple simple pour une note de service par courriel



[PDF] 1 Copie AD Note à Monsieur le Directeur Général relative à lactivité

Note à Monsieur le Directeur Général relative à l'activité de l'Échelon régional de l'Emploi de Nancy et perspectives de développement



[PDF] Modèle de lettre à adresser MANUSCRITE aux directeurs ou

Modèle de lettre à adresser "MANUSCRITE" aux directeurs ou responsables du service du personnel des entreprises auxquelles vous demandez un stage



[PDF] Exemple de présentation de la note de service

Exemple de présentation de la note de service Emetteur : (service nom fonction) Destinataires : ?Pour information ?Pour archivage



[PDF] Fiche ressource – LA NOTE DINFORMATION / SERVICE Tribu

La note est un moyen de transmission d'un message au sein de l'entreprise Elle permet de communiquer d'une manière brève des informations variées



note de service/note dinformation - corinnedahmani - Webnode

Exemple de note de service MENUICONCEPT 57600 FORBACH Œ De M LESURT Directeur A l'ensemble du personnelŽ NOTE DE SERVICE N° 10 Objet : '



exemple de note dinformation au directeur PDFDoc Images

2004 NOTE A l'attention de Monsieur le Directeur du Cabinet Valoriser la démarche par l'exemple ; mobiliser les acteurs sur des exemples



[PDF] NOTE DINFORMATION

Cette diminution est due (selon le rapport) aux initiatives du conseil de direction et du comité d'entreprise qui ont organisé des séminaires consacrés à la 



La note et la note de service (« mémo ») : modèles - Visez juste

Modèle Voici un exemple de note de service : Les éléments suivants doivent apparaître dans ce type de documents : Destinataire 

  • Comment rédiger une note à son directeur ?

    L'en-tête d'une note de service doit comprendre la date, le nom et le titre du destinataire, ainsi que le nom et le titre de l'expéditeur. Cette information aide à orienter le lecteur et à lui faire savoir à qui la note est destinée.
  • Comment rédiger une note d'information exemple ?

    Le style de la note doit être clair, concis et impersonnel. On ne doit pas s'adresser directement aux destinataires (exemples : « la présence de chacun est souhaitable », « il est rappelé aux représentants que… », etc.) ; la forme passive est en général utilisée.
  • Comment rédiger une note à son supérieur hiérarchique ?

    Elle doit être claire, simple, et pratique. Elle doit fournir à l'autorité hiérarchique, le cas échéant, l'ensemble des éléments qui vont lui permettre de faire le point sur une question et préparer, en cas de besoin, sa décision.
  • Les 5 étapes pour rédiger un bon communiqué de presse

    1Identifier un sujet et un objectif. 2Trouver un angle qui va intéresser le journaliste. 3Respecter la structure du communiqué de presse. 4Travailler le contenu du communiqué de presse. 5Bien cibler pour faire parvenir les informations aux bons journalistes.
Guide systèmes

Version 1.0 - juin 2014

IȇMXGLP GHV 6Ζ ¢ OȇRŃŃMVLRQ GH PLVVLRQV m J"Q"UMOLVPHV } IȇaXGLP GX SLORPMJH GHV V\VPªPHV GȇLQIRUPMPLRQ

Iȇaudit de sécurité

Iȇaudit de la production informatique

Iȇaudit des applications informatiques en service Iȇaudit du support utilisateurs et de la gestion du parc

Iȇaudit de la fonction " Étude »

Iȇaudit des projets

Iȇaudit des marchés spécifiques au domaine informatique p. 19 p. 37 p. 43 p. 51 p. 59 p. 67 p. 69 p. 73 p. 91 Parmi les thèmes daudit abordés dans ce guide :

Guide pratique du CHAI

PrĠcaution concernant lutilisation du prĠsent document

Le prĠsent guide a ĠtĠ ĠlaborĠ par un groupe de traǀail interministĠriel, sous lĠgide du ComitĠ dharmonisation de laudit interne (CHAI). Il est

le fruit de plusieurs mois de travaux collectifs, de partage d'expériences et de mise en commun des meilleures pratiques ayant cours dans les

corps de contrôle ou les missions ministĠrielles daudit interne. Son objet est au premier chef de faciliter lharmonisation de la méthodologie

de travail des auditeurs internes et il se rapporte à ce titre à la partie " dispositions recommandées ͩ du cadre de rĠfĠrence de laudit interne

Ce document est une première version, actuellement en cours dexpérimentation par les praticiens de laudit interne en fonction dans les

différents ministères.

comme le seul référentiel à la lumière duquel les auditeurs auront à former leur opinion globale et porter leur jugement professionnel dans le

domaine considéré.

Ce document a été produit dans le cadre dun groupe de traǀail du ComitĠ dharmonisation de laudit interne

(CHAI) animé par Marcel DAVID (CGA) composé de :

™ Anne AUBURTIN (IGAS),

™ Patrick BADARD (SAE),

™ Simon BARRY (CGEFI),

™ Philippe BELLOSTA (DGFIP),

™ Pierre BOURGEOIS (IGA),

™ Luc CHARRIÉ (CHAI),

™ Jean-Pierre DALLE (IGA),

™ Nicole DARRAS (CGEDD),

™ Rémy MAZZOCCHI (DISIC),

™ Hervé PEREZ (CHAI),

™ Philippe PERREY (IGAENR),

™ Jean-François PICQ (IGAENR),

™ Clément REMARS (CGA).

1

SOMMAIRE

Introduction ............................................................................................................................................................................................................... 5

1. Les systèmes informatiques : enjeux et risques ............................................................................................................................................. 7

1.1. Le système informatique .............................................................................................................................................................................................. 7

1.1.1. Définition ...................................................................................................................................................................................................................................... 7

1.1.1.1. ȱȱȱȱȱȂ ................................................................................................................................................................................................... 7

1.1.1.2. ȱȱȱȂȱȱ ........................................................................................................................................................................................ 9

1.2. Les risques informatiques.......................................................................................................................................................................................... 13

1.2.1. Généralités .................................................................................................................................................................................................................................. 13

1.2.2. Les principaux risques informatiques ..................................................................................................................................................................................... 13

2. ȱȱȱȱȂ ............................................................................................................................................................ 19

2.1. ȂȱȱȱȱȂȱȱȱȍ généralistes »....................................................................................................................................... 19

2.1.1. ȂȱȂȱ ....................................................................................................................................................................................................... 19

2.1.2. Les audits de processus ............................................................................................................................................................................................................. 21

2.1.3. Les audits de régularité ............................................................................................................................................................................................................. 23

2.1.4. Les audits des fonctions externalisées ..................................................................................................................................................................................... 25

2.1.5. Les audits de projets non SI ...................................................................................................................................................................................................... 27

2.2. ȱȱȂȱȱȂȱȱȱȱȱȱ ..................................................................................................... 29

2.2.1. ȱȱȂ ............................................................................................................................................................................................................ 29

2.2.2. Les audits de projets informatiques ........................................................................................................................................................................................ 30

2.2.3. Les audits de sécurité ................................................................................................................................................................................................................ 31

2.2.4. Les audits de qualité des données ........................................................................................................................................................................................... 32

2.2.5. Les audits de régularité spécifiques ........................................................................................................................................................................................ 34

3. ȱȱȱȱȱȱȱȂȱȱ .......................................................................................... 35

3.1. ȱȱȱȱȱȂ ...................................................................................................................................................... 37

2

3.2. Audit de sécurité .......................................................................................................................................................................................................... 43

3.3. Audit de la production informatique ...................................................................................................................................................................... 51

3.4. Audit des applications informatiques en service .................................................................................................................................................. 59

3.5. Audit du support utilisateurs et de la gestion du parc ......................................................................................................................................... 67

3.6. Audit de la fonction Étude ......................................................................................................................................................................................... 69

3.7. Audit des projets ......................................................................................................................................................................................................... 73

3.7.1. Objectifs et enjeux du projet ..................................................................................................................................................................................................... 73

3.7.2. ȱȂȱȱȱȱ ..................................................................................................................................................................... 74

3.7.3. Planification ................................................................................................................................................................................................................................ 75

3.7.4. Instances de pilotage ................................................................................................................................................................................................................. 76

3.7.5. Méthodes et outils ...................................................................................................................................................................................................................... 78

3.7.6. Plan assurance qualité ............................................................................................................................................................................................................... 79

3.7.7. Conception générale et analyse ................................................................................................................................................................................................ 80

3.7.8. Conception détaillée .................................................................................................................................................................................................................. 81

3.7.9. Développement, réalisation ou paramétrage ......................................................................................................................................................................... 82

3.7.10. Qualification : test/recette ......................................................................................................................................................................................................... 83

3.7.11. ȱȱȱȱȱȱ........................................................................................................................................................................... 85

3.7.12. Documentation ........................................................................................................................................................................................................................... 87

3.7.13. Rôles et responsabilités ............................................................................................................................................................................................................. 88

3.7.14. Gestion des évolutions .............................................................................................................................................................................................................. 89

3.7.15. Mise en production .................................................................................................................................................................................................................... 90

3.8. Audit des marchés spécifiques au domaine informatique .................................................................................................................................. 91

3.8.1. ȱȱȱȂȱ ............................................................................................................................................................................. 92

3.8.2. Étude des ȱȂȱȱȱȱȱȱȱȂȱ ................................................................................................. 94

3.8.3. ȱȱȱȂȱȱȱȱȱȱȱȂȱȱ .................................................................................... 95

3.8.4. ȱȱȱȂȱȱȱȱȱȱǻǼ .............................................................................................................. 96

3.8.5. Étude des marchés ayant pour objet la fourniturȱȂȱȱ ............................................................................................................... 97

4. Dictionnaire des expressions spécifiques et acronymes ............................................................................................................................. 99

4.1. Dictionnaire des expressions spécifiques du domaine ........................................................................................................................................ 99

3

4.1.1. Gouvernance du SI .................................................................................................................................................................................................................... 99

4.1.2. Schéma directeur et plan stratégique informatique .............................................................................................................................................................. 99

4.1.3. ȱȂȱȱȱǻǼ ............................................................................................................................................................................................. 99

4.1.4. ȱȂȱǻǼȱȱȱȂ .................................................................................................................................................................. 100

4.1.5. Propriétaire (business ownerǼȱȂȱȱȱȱ ......................................................................................................................................... 101

4.1.6. Base de données maîtresse ...................................................................................................................................................................................................... 101

4.1.7. Politique de sécurité ................................................................................................................................................................................................................ 102

4.1.8. ȱȂ .................................................................................................................................................................................................................. 102

4.1.9. ȱȱȱǻǼǰȱȂȱȱȱuction (exploitation)....................................................................................... 103

4.1.10. Recette........................................................................................................................................................................................................................................ 104

4.1.11. Convention et contrats de service (SLA / OLA) ................................................................................................................................................................... 104

4.1.12. ȱȱȱȱȂȱȱȱȱȱȱȂ .......................................................................................................................................... 104

4.1.13. Infogérance et outsourcing ..................................................................................................................................................................................................... 105

4.1.14. Informatique en nuage, ou Cloud Computing .................................................................................................................................................................... 105

4.1.15. Datacenter ................................................................................................................................................................................................................................. 106

4.1.16. Maintenance applicative ou corrective, TMA, TME ........................................................................................................................................................... 106

4.1.17. Progiciel de gestion intégrée Ȯ PGI (ERP) ............................................................................................................................................................................. 107

4.2. Dictionnaire des acronymes .................................................................................................................................................................................... 109

ȱȂȱȱȱȂȱȱȱȂ .............................................................................................................................. 111

4 5

INTRODUCTION

Lessentiel des traǀaudž daudit relatifs au systğme dinformation ne nécessite pas de connaissances très approfondies en informatique mais Ce guide sadresse toutefois ă des auditeurs a minima aǀertis, cest-à-dire ayant suivi une session de sensibilisation ou ayant déjà effectué une ou deux missions daudit dans le domaine en compagnie dun auditeur spécialisé dans le domaine des SI. La sensibilisation pourra, notamment, sappuyer sur des guides de formation mis ă disposition par le CHAI. Il propose dans une première partie une information générale sur les facteurs clĠs permettant damĠliorer la performance de la fonction et du système informatique, en les articulant avec les principaux risques du domaine. Il décrit en deuxième partie, dune part, la dimension informatique des principaux audits généralistes (audit en organisation, audits de processus, etc.) et, dautre part, les aspects plus gĠnĠraudž des audits ǀisant informatique, des projets, etc.). Il présente en troisième partie les points ă aborder en fonction de laspect identifiant les principaux points de contrôle correspondant. Ce tableau doit permettre à un auditeur non spécialiste des SI de percevoir le contenu dun thğme daudit donnĠ, et ă un auditeur spĠcialisĠ de ne rien oublier. Cependant, ce guide est orientĠ ǀers laudit de structures de taille attentes à la taille et audž moyens de lorganisation auditĠe, en particulier Enfin, un dictionnaire permet de revenir sur certaines notions important de veiller à la clarté des termes et notions utilisés dans les documents contractuels. En complément de ce guide, il est à noter que les auditeurs ministériels peuǀent sappuyer en matiğre daudit des SI sur la direction des systğmes informatiques est, en effet, lune de ses missions essentielles. 6 7

1. LES SYSTEMES INFORMATIQUES :

ENJEUX ET RISQUES

1.1. LE SYSTEME INFORMATIQUE

1.1.1. DEFINITION

représente l'ensemble des logiciels et matériels participant au stockage, à la gestion, au traitement, au transport et à la diffusion de l'information au sein de l'organisation. La fonction informatique ǀise ă fournir ă ces ressources lorganisation. Elle comprend donc, outre le système informatique, les personnes, processus, ressources financières et informationnelles qui y contribuent. externes à lorganisation, afin que tous ceux qui ont à prendre des décisions disposent des éléments leur permettant de choisir laction la plus appropriée au moment adéquat. sur des ressources informatiques. En raison de la confusion fréquente entre ces notions, les commanditaires attendent parfois des auditeurs SI Un système informatique est constitué de ressources matérielles et logicielles organisées pour collecter, stocker, traiter et communiquer les informations. Les ressources humaines nécessaires à son fonctionnement (par exemple les administrateurs) sont parfois incluses dans ce périmètre. Le système informatique ne doit pas être conçu comme une fin en soi : il fondamental : désormais, un système informatique est un facteur déterminant de la performance (efficacité, efficience, maîtrise des inadapté ou mal maîtrisé peut être une source inépuisable de difficultés. Les développements suivants exposent, de manière synthétique, les principaux facteurs clés de la performance du SI et les risques spécifiques qui pèsent sur son fonctionnement.

1.1.1.1. LA PERFORMANCE DU SI DE LTAT

Le dĠǀeloppement de serǀices pertinents pour le citoyen et lentreprise, la modernisation des outils mis ă disposition des agents, louǀerture des circulaire, le 7 mars 2013, le cadre stratégique commun du système dinformation de ltat ĠlaborĠ par la direction interministĠrielle des 8 portĠe par les systğmes dinformation ministĠriels et interministĠriels. Cette ambition se décline en trois axes stratégiques :

1. Le SI doit créer une valeur croissante pour ses utilisateurs. À cet

effet, les directions métiers doivent mieudž sappuyer sur les de celle-ci et la qualité du service rendu par les agents publics. Le systğme dinformation doit ġtre mieudž structuré et utilisé pour développer les relations numériques entre les métiers et les usagers.

2. Le SI de ltat doit ġtre construit de faĕon efficiente.

des composantes de ce SI doivent être réduits.

3. La fonction SI de ltat doit ġtre pilotĠe. Les ǀisions ministĠrielles

des SI, et particulièrement leur alignement avec la stratégie des mĠtiers, doiǀent sappuyer sur une ǀision transversale du système dinformation de ltat afin de concilier enjeudž mĠtiers et enjeudž globaux des politiques publiques. En particulier, certains enjeux des chantiers essentiels pour la rĠussite de lĠǀolution du systğme ministérielles. Lurbanisation du SI de ltat est loutil pour le pilotage du patrimoine SI et une aide à la décision pour toutes les actions de transformation. Le cadre commun durbanisation (CCU) du SI de ltat constitue un des éléments du corpus réglementaire applicable pour la construction, la gestion, ledžploitation et la transformation du SI de ltat, ă tous les niveaux. Ce corpus se compose de documents de politique globale applicables ă lensemble du SI de ltat ͗ de SI, la politique de sécurité, définissant les règles générales de sécurité, le cadre commun durbanisation dĠfinissant la démarche durbanisation, le cadre commun dinteropérabilité. Ce corpus comprend également des documents réglementaires territoriales, organismes de la sphère sécurité et protection sociale), dĠfinis par lordonnance nΣ2005-1516 du 8 décembre 2005 : le référentiel gĠnĠral dinteropérabilité, le référentiel général de sécurité, le référentiel gĠnĠral daccessibilitĠ pour ladministration. Il comprend également des documents à portée ministérielle : un cadre stratégique ministériel (ou schéma directeur), déclinant ministère ; un cadre de cohérence technique : normes, standards et règles darchitecture applicables localement ; 9 une méthode de conduite de projet qui définit et structure les le pilotage des projets de transformation du SI pour un ministère (ou une administration) ;

1.1.1.2. LES FACTEURS CLEFS DUN SI PERFORMANT

Un SI idéal :

objectifs des métiers ; est en conformité avec les obligations légales ; est sécurisé ; est facile à utiliser ; est fiable ; est adaptatif ; est pérenne ; est disponible ; est efficient ; respecte le plan durbanisme ; pratiques de la commande publique. Les principaudž facteurs clefs dun SI performant sont les suivants : une forte implication de la direction dans la gestion du SI. Elle doitquotesdbs_dbs16.pdfusesText_22
[PDF] circuit formule dé ? imprimer

[PDF] formule dé telecharger

[PDF] formula d regles de base

[PDF] note de service communication

[PDF] déphasage circuit rlc

[PDF] regle routage carte electronique

[PDF] regle de routage pcb

[PDF] realisation d'un circuit imprimé de a ? z

[PDF] les étapes de fabrication d'une carte électronique

[PDF] formule manning strickler excel

[PDF] ecriture journalistique formation

[PDF] dsciences libreoffice

[PDF] écrire une note d'intention artistique

[PDF] l'opinion maroc contact

[PDF] extension dsciences