AUDIT DES SYSTEMES D’INFORMATION
Objectifs
• Maîtriser les cadres normatifs de l’audit des SI
• Comprendre les concepts clés des SI et leur pertinence.
• Comprendre les principes fondamentaux et les normes ISACA.
• Comprendre le SCI dans un environnement informatisé (ITGC-ITAC)
• Mettre en pratique l’évaluation des contrôles internes dans un
environnement informatisé
• Comprendre l’architecture et modules clés.
• Identifier les risques liés à chaque Cycle
• Comprendre les points d’audit et les tests à réaliser
• Comprendre les cadres de bonnes pratiques en matière de la SSI
(NIST- ISO27001)
• Comprendre la directive nationale de la sécurité SI
• Comprendre les risques et les points d’audit
• Comprendre les systèmes d’information OT- SCADA
• Comprendre les risques et points d’audit liés aux systèmes OT
SCADA
Contenu de formation
Description :
Dans un monde de plus en plus digitalisé, où les systèmes d’information (SI)
jouent un rôle central dans la gestion des organisations, l’audit de ces systèmes devient un impératif pour garantir la transparence, la sécurité et l’efficacité des opérations.
C’est dans ce contexte que s’inscrit ce séminaire qui vise à partager les meilleures pratiques en matière d’audit des systèmes d’information.
Durant deux jours, nous aborderons :
• Les fondamentaux de l’audit des SI
• Présentation des cadres de Bonne pratique en matière de Gouvernance SI (Cobit, NIST CSF, ISO27001, DNSSI)
• Les méthodologies d’évaluation des contrôles internes dans un environnement informatisé
• Présentation du cadre et de la démarche d’audit de la sécurité des systèmes d’information
• Présentation des cas pratiques d’audit SI (ERP, Système OT SCADA).
Ce séminaire se focalisé sur la pratique, avec des retours d’expérience.
L’objectif est de fournir des outils concrets pour renforcer les capacités des
participants dans leurs missions de contrôle, dans un environnement
digitalisé
Contenu de formation :
• Fondamentaux de l’audit des SI.
• Normes ISACA, COBIT, ISO 27001
• Liens avec le contrôle interne
• Système de Contrôle Interne (SCI) et les SI
• Techniques d’Évaluation du Contrôle Interne
• Cas Pratique 2 : Audit d’un ERP – Cycle Facturation/ Recouvrement/CRM
• Audit de la sécurité des systèmes d’informations
• Cas Pratique 1 : Audit d’un système OT-SCADA
• Échanges interactifs et partage d’expériences.
• Remise de documentation et outils d’audit adaptés au contexte.
• Salle mise à disposition par IIA Maroc à Casablanca
• Support du séminaire
• Cas pratiques
Important
▪ Les participants sont priés d’arriver 15 minutes avant l’heure prévue du début de la formation.
▪ Les participants peuvent bénéficier du tarif réduit en réglant leur cotisation annuelle à l’IIA-MAROC au moment de l’inscription au séminaire.
▪ L’annulation de l’inscription doit être faite 48 h avant la tenue du séminaire, à défaut la personne concernée sera facturée.
Participants
- Responsables de l’audit interne - Auditeurs internes - Contrôleurs internes - Risk managers - Responsables opérationnels ayant une responsabilité en audit interne
Prix
- Membre de l’IIA-MAROC à jour de sa cotisation annuelle :
5 500 MAD HT (+ TVA) /personne
- Non membre de l’IIA-MAROC :
6 000 MAD HT (+ TVA) /personne
Séminaire animé par :
Expert en audit des systèmes d’information
L’intervenant dispose de plus de 15 ans d’expérience dans les domaines de l’audit des
systèmes d’information, du contrôle interne et du renforcement des capacités, principalement
au sein des secteurs public, financier et privé.
Certifié CISA, PMP et COBIT 2019, il est également spécialisé dans l’évaluation et
l’amélioration des infrastructures SI selon les standards internationaux tels que COBIT 2019,
ISO 27001/27002, NIST CSF, COSO 2 et PCI-DSS.
Fort de son parcours au sein de plusieurs administrations et entreprises publiques, il
accompagne aujourd’hui diverses organisations publiques et privées, opérant dans différents
secteurs d’activité (bancaire, industriel, énergétique, et services), pour la conception et
l’animation de dispositifs d’audit et de contrôle alignés sur les meilleures pratiques
internationales.
Sa double compétence d’expert opérationnel et de formateur en fait un intervenant de
référence pour le renforcement des compétences dans les domaines de la gouvernance des
systèmes d’information, de la maîtrise des risques et de la sécurité applicables à l’ensemble
des environnements professionnels.

