Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1664 connectés 

  FORUM HardWare.fr
  Emploi & Etudes
  Marché de l'emploi

  auditeur en SI?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

auditeur en SI?

n°1273424
ubl0
Posté le 30-08-2007 à 09:49:44  profilanswer
 

Bonjour, je me demandais en quoi consistait exactement le métier d'Auditeur en Systèmes d'Informations?

mood
Publicité
Posté le 30-08-2007 à 09:49:44  profilanswer
 

n°1273550
PHILOU035
Posté le 30-08-2007 à 10:38:50  profilanswer
 

Pour répondre à ta question on peut déjà dire que la gestion des risques des systèmes d'info permet d'assurer la gouvernance ainsi que la maîtrise et le contrôle interne des processus informatiques, en s’appuyant sur des référentiels reconnus (COBIT, ITIL, CMMI…).    
 
à ce titre l'auditeur SI est appelé :
 
- Au titre de la Stratégie et Planification: établir le plan stratégique des systèmes d’information et des services associés.  
 
- Diagnostic: compréhension des besoins de service et évaluation de la qualité des processus de gestion de vos systèmes d’information.  
 
- Accompagnement: définition et implémentation de solutions pour la gestion des changements, des incidents et des problèmes.  
 
- Mise en place d’indicateurs de suivi de la performance (Service Level Agreements, Tableaux de bord, Coûts…).  
 
Aujourd'hui en plus les contraintes réglementaires sont de plus en plus fortes (Sarbanes-Oxley, Bâle II, Loi de Sécurité Financière, « Solvency II »), et la confidentialité, la fiabilité et l’intégrité des données gérées par les systèmes sont primordiales.  
 
Appréhender les problématiques inhérentes aux contraintes réglementaires de plus en plus fortes (Sarbanes-Oxley, Bâle II, Loi de Sécurité Financière, « Solvency II »), et identifier les anomalies liées aux données ou aux processus et définir des points de contrôle et des plans d’actions adéquats suppose aussi de :  
 
 
 - Optimiser les contrôles automatisés  
 
 - Evaluer et optimiser l’efficacité opérationnelle des dispositifs de contrôle interne mis en œuvre au sein des applications, tout en réduisant le recours à des techniques de contrôle manuelles et inefficaces.  
 
 - Améliorer la sécurité et la séparation des tâches au sein des applications  
 
 - Evaluer et concevoir des profils utilisateurs pertinents pour une meilleure séparation des tâches, des processus d’administration de la sécurité et des paramètres de sécurité efficaces.  
 
 - Mettre en place des logiciels d’automatisation de la conformité  
 
 - Sélectionner, concevoir et mettre en œuvre des outils applicatifs puissants et les processus de gestion associés qui amélioreront les capacités en matière de contrôle interne et de conformité.  
 
 - Réaliser les évaluations de conformité et les audits
 
 - Améliorer la qualité et l’efficacité des audits et des évaluations d’applications.  
   
 
en audit SI il y a aussi une phase de pilotage par les risques, de l’étude d’opportunité du projet jusqu’à l’exploitation de la solution :    
 
 - Modèle de pilotage de projets informatiques recensant par phase les risques associés  
 
 - Méthode de gestion des risques facilitant l’anticipation des problématiques, la prise de décision et la définition de plans d’action  
 
 
voilà ce sont qlq exemples de missions menées en audit Si ou TR (technolog risk) à titre d'ex que peuvent proposer certains cabinets spécialisés...

n°1273576
ubl0
Posté le 30-08-2007 à 10:45:47  profilanswer
 

quelques exemples?? -_-
 
j'ai failli tomber de ma chaise en voyant la longueur du poste.
en tout cas, merci beaucoups, ca me donne un bonne idée du métier.
c'est ce que tu fais pour vivre?

n°1273603
PHILOU035
Posté le 30-08-2007 à 10:52:28  profilanswer
 

oui ce sont qlq exemples variés pcq ce métier est divers tous les auditeurs SI selon leur poste et leur niveau d'xp ne feront pas tous les mêmes missions, il y a aussi des postes bidons de Si ou les mecs ne font que sécuriser leur réseau...tout dépend si tu exerces en entreprise ou en cabinet, ces ex sont ceux que je connais de services avec lesquels j'ai eu l'occasion de bosser ds mon cabinet...
 
si question mp!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Emploi & Etudes
  Marché de l'emploi

  auditeur en SI?

 

Sujets relatifs
métier d'auditeur juniorAuditeur SI
Auditeur bancaireSalaire auditeur BANQUE POPULAIRE (stage)
auditeur externeEntretien auditeur chez calyon
auditeur banque populaireAuditeur SI chez E&Y ou finance de marché
Auditeur libre à la Fac pour les languesA l'aide pris à Normal sup' en auditeur libre pour l'agrég çà vaut ko
Plus de sujets relatifs à : auditeur en SI?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR