L'audit d'un environnement informatique peut concerner l'évaluation des risques informatiques de la sécurité physique, de la sécurité logique, de la gestion des changements, du plan de secours, etc. Ou bien un ensemble de processus informatiques, ce qui est généralement le cas pour répondre à une demande précise du client. Par exemple, apprécier la disponibilité des informations et des systèmes. Le CobiT permet justement de rechercher quels processus informatiques répondent le plus efficacement à une telle demande. Dans le cas de la disponibilité: par exemple la gestion des performances, des capacités et le plan de continuité.
Un audit informatique, audit des systèmes d'information, se fait selon un schéma en 4 phases:
La réalisation d’une cartographie applicative permet de recenser applications, interfaces et les contrôles qui y sont attachés afin de comprendre la structure d’un système d’information et son articulation avec les processus métier. Conduite généralement sur la base d’entretiens, la cartographie est réalisée en une journée environ, selon la complexité du système observé. Les travaux sont modélisés dans un document présentant une vision synthétique, fonctionnelle du système d'information, ainsi que les informations relatives à la fonction de chaque application, et les interfaces et contrôles qui leurs sont associés.
L'objectif de la revue des systèmes d’information est d’évaluer le dispositif de contrôle interne des applications et de la fonction informatique. Les domaines étudiés en priorité constituent les axes de vigilance majeurs:
Nos experts présentant des compétences ERP fortes, nous proposons d’accompagner les dirigeants et leurs équipes dans toutes les étapes du processus de mise en place de nouvelles applications.
Les équipes Conseil en Technologie de ATLAS ACCESS vous apportent une expertise sur les problématiques suivantes: