Ce que vous apprendrez ?

  • Évaluer les contrôles de sécurité et déterminer leur efficacité selon les meilleures pratiques.
  • Analyser les différents types de menaces et de vulnérabilités affectant les systèmes d'information.
  • Appliquer les principes de gouvernance, de gestion des risques et de contrôle à des scénarios d'audit.
  • Décrire les cinq domaines du modèle de compétences CISA® et leurs interrelations.
  • Identifier les principaux domaines de l'audit des systèmes d'information selon le cadre CISA®.

Prérequis

  • Notions de base en systèmes d'information Compréhension des concepts de sécurité informatique Connaissance en audit ou en conformité

Contenu de la Formation

Total: 24 Chapitres Total hours: 8
  • Présentation de la certification CISA et de l'ISACA
  • Rôle de l'auditeur des SI et responsabilités éthiques
  • Types d'audits (financier, conformité, opérationnel, SI)
  • Élaboration du plan d'audit basé sur les risques
  • Définition des objectifs et portée de l'audit
  • Ressources nécessaires et allocation des équipes d'audit
  • Méthodologies d'audit (COBIT, ISO 27001, NIST)
  • Techniques de collecte de preuves (entrevues, observations, tests)
  • Évaluation des contrôles internes et des risques résiduels
  • Réalisation des tests d'audit et collecte des preuves
  • Documentation des observations et anomalies
  • Communication des résultats provisoires aux parties prenantes
  • Élaboration du rapport d'audit (conclusions et recommandations)
  • Communication des résultats aux responsables
  • Suivi des actions correctives et amélioration continue
  • Cadres de gouvernance IT (COBIT, ITIL)
  • Alignement stratégique des SI avec les objectifs d'entreprise
  • Rôles et responsabilités dans la gouvernance IT
  • Identification et évaluation des risques IT
  • Contrôles internes et conformité réglementaire (SOX, GDPR)
  • Gestion des politiques et procédures IT
  • Études de cas sur l'audit des SI et la gouvernance IT
  • Exercices pratiques et simulations d'audit
  • Révision et évaluation des connaissances (quiz, QCM)

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 8 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits
  • Type de formation

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.