SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
Approche d’audit des systèmes d’information
(Selon la démarche Cobit)
1
Etablir une base de données des
processus, bonnes pratiques et
procédures d’évaluation Cobit5 2
Identifier les processus mis en
place par la DSI
3
Attribuer un niveau de risque à
chaque processus identifié
4
Evaluer les processus à risque
selon un ordre de priorité
Analyse des risques
Etablissement d’un
programme de travail
5
Approfondir l’audit en se référant
aux référentiels et normes plus
spécifiques
Travaux
d’audit
6
Communiquer les résultats et
proposer des recommandations
7
Suivi du plan d’action
Tableau
de bord
2
Identifier le thème d’une
mission d’audit
3
Cadrer la mission en fixant les
objectifs de contrôle Cobit à
évaluer (affinement du cadrage
prédéfini)
Liste de missions type
5
Approfondir l’audit en se référant
aux référentiels et normes plus
spécifiques via des tables de
mappages
4
Evaluer les objectifs de contrôle
identifiés
6
Communiquer les résultats et
proposer des recommandations
7
Suivi du plan d’action
Evaluer les
objectifs de
contrôles
associés
Travaux
d’audit
Tableau
de bord

Más contenido relacionado

La actualidad más candente

Audit qualité interne
Audit qualité interneAudit qualité interne
Audit qualité interneGhanou Aztita
 
Acquisition, Conception et Implantation des SI
Acquisition, Conception et Implantation des SIAcquisition, Conception et Implantation des SI
Acquisition, Conception et Implantation des SIArsène Ngato
 
Etude de cas audit cobit 4.1
Etude de cas audit cobit 4.1Etude de cas audit cobit 4.1
Etude de cas audit cobit 4.1saqrjareh
 
Audit compatble et financier
Audit compatble et financierAudit compatble et financier
Audit compatble et financiergadour youssef
 
7 audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...
7  audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...7  audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...
7 audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...sarl ibrahim ifri
 
Conduite d’une mission d’audit - démarche générale
Conduite d’une mission d’audit - démarche généraleConduite d’une mission d’audit - démarche générale
Conduite d’une mission d’audit - démarche généraleAmmar Sassi
 
8 la mission d'audit la planification
8 la mission d'audit   la planification8 la mission d'audit   la planification
8 la mission d'audit la planificationHocine Malou
 
Rapport d'audit interne
Rapport d'audit interneRapport d'audit interne
Rapport d'audit interneKyllian Duval
 
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...SunTseu
 
Audit informatique
Audit informatiqueAudit informatique
Audit informatiqueFINALIANCE
 
Audit Informatique
Audit InformatiqueAudit Informatique
Audit Informatiqueetienne
 
Formation CISA Certification CISA ISACA Certified Information System Auditor,...
Formation CISA Certification CISA ISACA Certified Information System Auditor,...Formation CISA Certification CISA ISACA Certified Information System Auditor,...
Formation CISA Certification CISA ISACA Certified Information System Auditor,...Christophe Pekar
 
Audit tresorerie
Audit tresorerieAudit tresorerie
Audit tresorerieMamy83
 
Guide pratique de l'audit oec maroc
Guide pratique de l'audit   oec marocGuide pratique de l'audit   oec maroc
Guide pratique de l'audit oec marocbissa bissa
 
Déroulement d'une mission d'audit
Déroulement d'une mission d'auditDéroulement d'une mission d'audit
Déroulement d'une mission d'auditBRAHIM MELLOUL
 

La actualidad más candente (20)

Audit qualité interne
Audit qualité interneAudit qualité interne
Audit qualité interne
 
Acquisition, Conception et Implantation des SI
Acquisition, Conception et Implantation des SIAcquisition, Conception et Implantation des SI
Acquisition, Conception et Implantation des SI
 
sdfss
sdfsssdfss
sdfss
 
CV_AmmarSassi
CV_AmmarSassiCV_AmmarSassi
CV_AmmarSassi
 
Etude de cas audit cobit 4.1
Etude de cas audit cobit 4.1Etude de cas audit cobit 4.1
Etude de cas audit cobit 4.1
 
Memo audit-interne
Memo audit-interneMemo audit-interne
Memo audit-interne
 
Audit compatble et financier
Audit compatble et financierAudit compatble et financier
Audit compatble et financier
 
7 audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...
7  audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...7  audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...
7 audit-interne_une_pratique_au_service_de_la_dynamique_qualite_-_pr_p-_tria...
 
Conduite d’une mission d’audit - démarche générale
Conduite d’une mission d’audit - démarche généraleConduite d’une mission d’audit - démarche générale
Conduite d’une mission d’audit - démarche générale
 
8 la mission d'audit la planification
8 la mission d'audit   la planification8 la mission d'audit   la planification
8 la mission d'audit la planification
 
Rapport d'audit interne
Rapport d'audit interneRapport d'audit interne
Rapport d'audit interne
 
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...
SunTseu BreakFirST #2 - Comment un audit SI récurrent vous simplifie la gouve...
 
Audit informatique
Audit informatiqueAudit informatique
Audit informatique
 
Audit Informatique
Audit InformatiqueAudit Informatique
Audit Informatique
 
Formation CISA Certification CISA ISACA Certified Information System Auditor,...
Formation CISA Certification CISA ISACA Certified Information System Auditor,...Formation CISA Certification CISA ISACA Certified Information System Auditor,...
Formation CISA Certification CISA ISACA Certified Information System Auditor,...
 
L'audit et la gestion des incidents
L'audit et la gestion des incidentsL'audit et la gestion des incidents
L'audit et la gestion des incidents
 
Audit tresorerie
Audit tresorerieAudit tresorerie
Audit tresorerie
 
Rapport audit one
Rapport audit oneRapport audit one
Rapport audit one
 
Guide pratique de l'audit oec maroc
Guide pratique de l'audit   oec marocGuide pratique de l'audit   oec maroc
Guide pratique de l'audit oec maroc
 
Déroulement d'une mission d'audit
Déroulement d'une mission d'auditDéroulement d'une mission d'audit
Déroulement d'une mission d'audit
 

Destacado

Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5
Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5
Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5ISACA Chapitre de Québec
 
Audit of IT Governance (Reference documents to be audited according to Cobit5...
Audit of IT Governance (Reference documents to be audited according to Cobit5...Audit of IT Governance (Reference documents to be audited according to Cobit5...
Audit of IT Governance (Reference documents to be audited according to Cobit5...Ammar Sassi
 
10 clés d'une base de données performante
10 clés d'une base de données performante10 clés d'une base de données performante
10 clés d'une base de données performanteSparklane
 
Audit of IT Governance (Reference documents to be audited)
Audit of IT Governance (Reference documents to be audited)Audit of IT Governance (Reference documents to be audited)
Audit of IT Governance (Reference documents to be audited)Ammar Sassi
 
Animer sa base clients
Animer sa base clientsAnimer sa base clients
Animer sa base clientsNRC
 
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...Jean-Michel Franco
 
Etablir une stratégie d'emailing efficace
Etablir une stratégie d'emailing efficaceEtablir une stratégie d'emailing efficace
Etablir une stratégie d'emailing efficace43 Degrés
 
Internal audit report writing
Internal audit report writingInternal audit report writing
Internal audit report writingNeha Kothari
 
Epreuve externe commune ceb 2009 (ressource 6936)
Epreuve externe commune   ceb 2009 (ressource 6936)Epreuve externe commune   ceb 2009 (ressource 6936)
Epreuve externe commune ceb 2009 (ressource 6936)lesoirbe
 
Test IT Conference 1
Test IT Conference 1 Test IT Conference 1
Test IT Conference 1 sugogo
 
The Art of the Presentation
The Art of the PresentationThe Art of the Presentation
The Art of the PresentationJeffrey Stevens
 
SNCF_Jean Louis Jourdan_Intermodalité
SNCF_Jean Louis Jourdan_IntermodalitéSNCF_Jean Louis Jourdan_Intermodalité
SNCF_Jean Louis Jourdan_IntermodalitéMetro'num 2011
 
Finding Our Happy Place in the Internet of Things
Finding Our Happy Place in the Internet of ThingsFinding Our Happy Place in the Internet of Things
Finding Our Happy Place in the Internet of ThingsPamela Pavliscak
 
Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2hichben
 
[Infographic] How will Internet of Things (IoT) change the world as we know it?
[Infographic] How will Internet of Things (IoT) change the world as we know it?[Infographic] How will Internet of Things (IoT) change the world as we know it?
[Infographic] How will Internet of Things (IoT) change the world as we know it?InterQuest Group
 
UX, ethnography and possibilities: for Libraries, Museums and Archives
UX, ethnography and possibilities: for Libraries, Museums and ArchivesUX, ethnography and possibilities: for Libraries, Museums and Archives
UX, ethnography and possibilities: for Libraries, Museums and ArchivesNed Potter
 

Destacado (20)

Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5
Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5
Évolution des bonnes pratiques en sécurité de l'information avec COBIT 5
 
Audit of IT Governance (Reference documents to be audited according to Cobit5...
Audit of IT Governance (Reference documents to be audited according to Cobit5...Audit of IT Governance (Reference documents to be audited according to Cobit5...
Audit of IT Governance (Reference documents to be audited according to Cobit5...
 
10 clés d'une base de données performante
10 clés d'une base de données performante10 clés d'une base de données performante
10 clés d'une base de données performante
 
Avisclients vlv
Avisclients vlvAvisclients vlv
Avisclients vlv
 
Audit of IT Governance (Reference documents to be audited)
Audit of IT Governance (Reference documents to be audited)Audit of IT Governance (Reference documents to be audited)
Audit of IT Governance (Reference documents to be audited)
 
Animer sa base clients
Animer sa base clientsAnimer sa base clients
Animer sa base clients
 
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...
[French] Une Vision à 360° de vos clients grâce au Master Data Management et ...
 
Etablir une stratégie d'emailing efficace
Etablir une stratégie d'emailing efficaceEtablir une stratégie d'emailing efficace
Etablir une stratégie d'emailing efficace
 
Audit organisationnel
Audit organisationnelAudit organisationnel
Audit organisationnel
 
Internal audit report writing
Internal audit report writingInternal audit report writing
Internal audit report writing
 
Epreuve externe commune ceb 2009 (ressource 6936)
Epreuve externe commune   ceb 2009 (ressource 6936)Epreuve externe commune   ceb 2009 (ressource 6936)
Epreuve externe commune ceb 2009 (ressource 6936)
 
Test IT Conference 1
Test IT Conference 1 Test IT Conference 1
Test IT Conference 1
 
The Art of the Presentation
The Art of the PresentationThe Art of the Presentation
The Art of the Presentation
 
SNCF_Jean Louis Jourdan_Intermodalité
SNCF_Jean Louis Jourdan_IntermodalitéSNCF_Jean Louis Jourdan_Intermodalité
SNCF_Jean Louis Jourdan_Intermodalité
 
KAZ_CONSULTING_CORPORATE_A4_BD
KAZ_CONSULTING_CORPORATE_A4_BDKAZ_CONSULTING_CORPORATE_A4_BD
KAZ_CONSULTING_CORPORATE_A4_BD
 
Finding Our Happy Place in the Internet of Things
Finding Our Happy Place in the Internet of ThingsFinding Our Happy Place in the Internet of Things
Finding Our Happy Place in the Internet of Things
 
Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2Conduite d'une mission d'audit interne 2
Conduite d'une mission d'audit interne 2
 
Death by PowerPoint
Death by PowerPointDeath by PowerPoint
Death by PowerPoint
 
[Infographic] How will Internet of Things (IoT) change the world as we know it?
[Infographic] How will Internet of Things (IoT) change the world as we know it?[Infographic] How will Internet of Things (IoT) change the world as we know it?
[Infographic] How will Internet of Things (IoT) change the world as we know it?
 
UX, ethnography and possibilities: for Libraries, Museums and Archives
UX, ethnography and possibilities: for Libraries, Museums and ArchivesUX, ethnography and possibilities: for Libraries, Museums and Archives
UX, ethnography and possibilities: for Libraries, Museums and Archives
 

Similar a IT audit approach (according to the Cobit methodology)

20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse
20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse
20090113 03 - Exigences et mise en oeuvre du processus mesure et analyseLeClubQualiteLogicielle
 
Outils d'évaluation : audit qualité dans les structures
Outils d'évaluation : audit qualité dans les structuresOutils d'évaluation : audit qualité dans les structures
Outils d'évaluation : audit qualité dans les structuresbemorad
 
Cours Séance 2 4th (2).pdf
Cours Séance 2 4th (2).pdfCours Séance 2 4th (2).pdf
Cours Séance 2 4th (2).pdfOumaimaZiat
 
Exigences de l'ISO 9001 vers 2008 sur 1 page
Exigences de l'ISO 9001 vers 2008 sur 1 pageExigences de l'ISO 9001 vers 2008 sur 1 page
Exigences de l'ISO 9001 vers 2008 sur 1 pageJean-marc SOULIER
 
Diagrammes de Flux Guide PMBOK® 5e Édition en Français
Diagrammes de Flux Guide PMBOK® 5e Édition en FrançaisDiagrammes de Flux Guide PMBOK® 5e Édition en Français
Diagrammes de Flux Guide PMBOK® 5e Édition en FrançaisRicardo Viana Vargas
 
Comment tenir une Revue De Processus?
Comment tenir une Revue De Processus?Comment tenir une Revue De Processus?
Comment tenir une Revue De Processus?DJEBBAR Ahmed Zakaria
 
Typologies des Audits
Typologies des AuditsTypologies des Audits
Typologies des AuditsIQI
 
Management de projets si 4 g - 1 - best practices 1 - 2014 (1)
Management de projets si   4 g - 1 - best practices 1 - 2014 (1)Management de projets si   4 g - 1 - best practices 1 - 2014 (1)
Management de projets si 4 g - 1 - best practices 1 - 2014 (1)adrien990
 
formation istqb.pdf
formation istqb.pdfformation istqb.pdf
formation istqb.pdfmido04
 
Groupe de travail "Indicateurs" - Open Data France - par Pascal Romain
Groupe de travail "Indicateurs" - Open Data France - par Pascal RomainGroupe de travail "Indicateurs" - Open Data France - par Pascal Romain
Groupe de travail "Indicateurs" - Open Data France - par Pascal RomainFing
 
Six Sigma Black Belt Certification de Kaizen Academy
Six Sigma Black Belt Certification de Kaizen Academy Six Sigma Black Belt Certification de Kaizen Academy
Six Sigma Black Belt Certification de Kaizen Academy Rachid Berkani
 
20090929 03 - Apport et limites de l'integration de six sigma
20090929 03 - Apport et limites de l'integration de six sigma20090929 03 - Apport et limites de l'integration de six sigma
20090929 03 - Apport et limites de l'integration de six sigmaLeClubQualiteLogicielle
 
AUDIT QUALITE .pptx
AUDIT QUALITE .pptxAUDIT QUALITE .pptx
AUDIT QUALITE .pptxssuserbbc8ed
 
XL Formation - Présentation processus
XL Formation - Présentation processusXL Formation - Présentation processus
XL Formation - Présentation processusXL Formation
 
Méthodologie de gestion de projets
Méthodologie de gestion de projetsMéthodologie de gestion de projets
Méthodologie de gestion de projetsDanielle Tardif
 
20110627 Offres De Services Cfo
20110627 Offres De Services Cfo20110627 Offres De Services Cfo
20110627 Offres De Services Cfowissler
 
Offres De Services Cfo
Offres De Services CfoOffres De Services Cfo
Offres De Services Cfowissler
 

Similar a IT audit approach (according to the Cobit methodology) (20)

20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse
20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse
20090113 03 - Exigences et mise en oeuvre du processus mesure et analyse
 
Outils d'évaluation : audit qualité dans les structures
Outils d'évaluation : audit qualité dans les structuresOutils d'évaluation : audit qualité dans les structures
Outils d'évaluation : audit qualité dans les structures
 
Cours Séance 2 4th (2).pdf
Cours Séance 2 4th (2).pdfCours Séance 2 4th (2).pdf
Cours Séance 2 4th (2).pdf
 
Exigences de l'ISO 9001 vers 2008 sur 1 page
Exigences de l'ISO 9001 vers 2008 sur 1 pageExigences de l'ISO 9001 vers 2008 sur 1 page
Exigences de l'ISO 9001 vers 2008 sur 1 page
 
Diagrammes de Flux Guide PMBOK® 5e Édition en Français
Diagrammes de Flux Guide PMBOK® 5e Édition en FrançaisDiagrammes de Flux Guide PMBOK® 5e Édition en Français
Diagrammes de Flux Guide PMBOK® 5e Édition en Français
 
Comment tenir une Revue De Processus?
Comment tenir une Revue De Processus?Comment tenir une Revue De Processus?
Comment tenir une Revue De Processus?
 
Typologies des Audits
Typologies des AuditsTypologies des Audits
Typologies des Audits
 
04 préparer le pmp management de la qualité
04 préparer le pmp   management de la qualité04 préparer le pmp   management de la qualité
04 préparer le pmp management de la qualité
 
Management de projets si 4 g - 1 - best practices 1 - 2014 (1)
Management de projets si   4 g - 1 - best practices 1 - 2014 (1)Management de projets si   4 g - 1 - best practices 1 - 2014 (1)
Management de projets si 4 g - 1 - best practices 1 - 2014 (1)
 
formation istqb.pdf
formation istqb.pdfformation istqb.pdf
formation istqb.pdf
 
Groupe de travail "Indicateurs" - Open Data France - par Pascal Romain
Groupe de travail "Indicateurs" - Open Data France - par Pascal RomainGroupe de travail "Indicateurs" - Open Data France - par Pascal Romain
Groupe de travail "Indicateurs" - Open Data France - par Pascal Romain
 
Six Sigma Black Belt Certification de Kaizen Academy
Six Sigma Black Belt Certification de Kaizen Academy Six Sigma Black Belt Certification de Kaizen Academy
Six Sigma Black Belt Certification de Kaizen Academy
 
20090929 03 - Apport et limites de l'integration de six sigma
20090929 03 - Apport et limites de l'integration de six sigma20090929 03 - Apport et limites de l'integration de six sigma
20090929 03 - Apport et limites de l'integration de six sigma
 
AUDIT QUALITE .pptx
AUDIT QUALITE .pptxAUDIT QUALITE .pptx
AUDIT QUALITE .pptx
 
XL Formation - Présentation processus
XL Formation - Présentation processusXL Formation - Présentation processus
XL Formation - Présentation processus
 
04 management de la qualité pm bo-k v5
04 management de la qualité   pm bo-k v504 management de la qualité   pm bo-k v5
04 management de la qualité pm bo-k v5
 
Méthodologie de gestion de projets
Méthodologie de gestion de projetsMéthodologie de gestion de projets
Méthodologie de gestion de projets
 
Présentation PFE VF 3.0pptx
Présentation PFE VF 3.0pptxPrésentation PFE VF 3.0pptx
Présentation PFE VF 3.0pptx
 
20110627 Offres De Services Cfo
20110627 Offres De Services Cfo20110627 Offres De Services Cfo
20110627 Offres De Services Cfo
 
Offres De Services Cfo
Offres De Services CfoOffres De Services Cfo
Offres De Services Cfo
 

IT audit approach (according to the Cobit methodology)

  • 1. Approche d’audit des systèmes d’information (Selon la démarche Cobit) 1 Etablir une base de données des processus, bonnes pratiques et procédures d’évaluation Cobit5 2 Identifier les processus mis en place par la DSI 3 Attribuer un niveau de risque à chaque processus identifié 4 Evaluer les processus à risque selon un ordre de priorité Analyse des risques Etablissement d’un programme de travail 5 Approfondir l’audit en se référant aux référentiels et normes plus spécifiques Travaux d’audit 6 Communiquer les résultats et proposer des recommandations 7 Suivi du plan d’action Tableau de bord 2 Identifier le thème d’une mission d’audit 3 Cadrer la mission en fixant les objectifs de contrôle Cobit à évaluer (affinement du cadrage prédéfini) Liste de missions type 5 Approfondir l’audit en se référant aux référentiels et normes plus spécifiques via des tables de mappages 4 Evaluer les objectifs de contrôle identifiés 6 Communiquer les résultats et proposer des recommandations 7 Suivi du plan d’action Evaluer les objectifs de contrôles associés Travaux d’audit Tableau de bord