
Qu'est ce qu'un audit informatique
|
| |

L'audit informatique, l'audit des systèmes d'information
évalue les besoins d'un environnement informatique
ou d'une application.
L'audit d'un environnement informatique peut concerner l'évaluation
des risques informatiques de la sécurité physique,
de la sécurité logique, de la gestion des changements,
du plan de secours, etc.
Ou bien un ensemble de processus informatiques - ce qui est
généralement le cas - pour répondre à
une demande précise du client.
Un audit informatique,
audit des systèmes d'information, se fait selon
un schéma en 4 phases :
- Définition précise du plan de travail, récolte
d'information, recherche et schématisation des processus
métiers et/ou informatiques à apprécier,
définition des rôles et responsabilités,
analyse forces - faiblesses
- Analyse des processus importants, définition des
besoins, évaluation préliminaire des risques,
de l'efficacité des contrôles
- Tests des contrôles
- Tests de matérialité.
Un audit informatique ne concerne pas nécessairement
la sécurité.
En effet, il peut évaluer des aspects stratégiques
ou de qualité des systèmes d'information. Par
exemple, répondre aux questions suivantes :
- Est-ce que les systèmes d'information
de l'entreprise répondent efficacement aux besoins
des services métiers ?
- Comment gérer l'archivage électronique ?
- Comment partager les ressources ?
- Comment verouiller les accés...

|
|
|

|