L'audit informatique
Date de publication :
15/07/2009
Langue :
Français
Format :
.doc
Nombre de pages :
56 pages
Sommaire :
Sommaire
- Définition générale de la fonction informatique
- Caractéristiques
- Risques liés à l'organisation
- Techniques d'audit
- Limites de l'audit de la fonction informatique
- Développement, installation, modification et intégrité du système
- Techniques d'audit
- Exemple de questionnaire
- Sécurité des accès physiques et logiques
- Risques sur les ressources logiques
- Risques sur les actifs informatiques
- Exploitation / risques liés à l'exploitation
- Questionnaire : exploitation
- L'audit des traitements automatisés
- Contrôles programmes
- Objectifs d'audit
- Risques spécifiques aux traitements automatisés
- Procédures programmées de contrôle répondant aux objectifs d'audit
- Présentation de la méthodologie
- Contrôle de la comptabilisation achats fournisseurs, enregistrement des factures, journalisation et centralisation
- Les techniques de contrôles basées sur l'informatique
- Techniques d'audit informatique utilisant l'ordinateur
- Techniques de l'audit informatique
- Organisation de la mise en oeuvre des tests informatisés
- Systèmes experts et Audit
- Présentation
- L'environnement des systèmes experts
- Approche générale des systèmes experts
- Les systèmes experts en Audit
Résumé :
Pour procéder à l'évaluation des risques spécifiques à la fonction informatique, des guides d'audit sont proposés. Les guides sont des instruments qui doivent être adaptés à l'environnement informatique rencontré c'est-à-dire qu'il faut adapter des éléments susceptibles d'affecter la conduite et l'étendue de l'audit :
- Activités de l'entreprise,
- Taille de la fonction informatique,
- Degré de complexité de la configuration et de la sophistication du système d'informations,
- Dépendance de l'entreprise vis-à-vis de la fonction informatique.
La fonction informatique, tout comme les autres fonctions de l'entreprise, doit suivre les règles de management : c'est pour cette raison que l'audit de la fonction informatique débute par la prise de connaissance de l'environnement et des règles de gestion.
Les risques liés à une organisation insuffisante de la fonction informatique sont rappelés ci-dessous :
- Risques liés aux liaisons avec les utilisateurs : incohérence ou insuffisance des stratégies de l'information et de la sécurité, configuration mal adaptée aux besoins, évolution irrationnelle de la configuration, développements, sans relation avec les besoins des utilisateurs.
- Risques liés à la mauvaise séparation des taches à l'intérieur de la fonction, et procédures d'organisation insuffisantes : erreur, fraude, malveillance, atteinte à la confidentialité, détournement de ressources, inefficacité
- Risques liés à une insuffisance des procédures de gestion du personnel : erreur, fraude, malveillance, atteinte à la confidentialité, détournement de ressources, inefficacité
- Activités de l'entreprise,
- Taille de la fonction informatique,
- Degré de complexité de la configuration et de la sophistication du système d'informations,
- Dépendance de l'entreprise vis-à-vis de la fonction informatique.
La fonction informatique, tout comme les autres fonctions de l'entreprise, doit suivre les règles de management : c'est pour cette raison que l'audit de la fonction informatique débute par la prise de connaissance de l'environnement et des règles de gestion.
Les risques liés à une organisation insuffisante de la fonction informatique sont rappelés ci-dessous :
- Risques liés aux liaisons avec les utilisateurs : incohérence ou insuffisance des stratégies de l'information et de la sécurité, configuration mal adaptée aux besoins, évolution irrationnelle de la configuration, développements, sans relation avec les besoins des utilisateurs.
- Risques liés à la mauvaise séparation des taches à l'intérieur de la fonction, et procédures d'organisation insuffisantes : erreur, fraude, malveillance, atteinte à la confidentialité, détournement de ressources, inefficacité
- Risques liés à une insuffisance des procédures de gestion du personnel : erreur, fraude, malveillance, atteinte à la confidentialité, détournement de ressources, inefficacité
Les internautes ont également acheté :
Quels outils mettre en place pour mesurer et piloter la performance d'une entreprise ? (Rapport de stage, Groupe Nice Matin, 2005)
Rapport de stage | 25/02/2008 | fr | .doc | 39 pages
Voir docs similaires : Audit
3
La démarche de l'audit comptable dans un milieu informatisé
Mémoire | 22/03/2009 | fr | .doc | 42 pages
4
L'audit interne dans les sociétés d'assurances au Maroc
Exposé | 03/03/2008 | fr | .doc | 16 pages
Dernières nouveautés dans la catégorie : Audit
1
Commissaire aux comptes dans le cabinet ACTI Audit
Rapport de stage | 31/10/2009 | fr | .doc | 35 pages
2
Diagnostic de la fonction production pour Messier-Bugatti, filiale de SNECMA
Étude de cas | 28/10/2009 | fr | .doc | 30 pages
Les garanties d’oboulo.com :
Comment ca marche ?
Garantie qualité
Satisfait ou remboursé
Paiement sécurisé
Qui sommes nous ?
