« Gouvernance des systèmes d'information/Applications de la gouvernance des SI » : différence entre les versions

Contenu supprimé Contenu ajouté
m Robot : Remplacement de texte automatisé (- l'on + l’on )
m Robot : Remplacement de texte automatisé (- l'opposition + l’opposition , - d'asile + d’asile , - s'adresser + s’adresser , - l'ensemble + l’ensemble , - d'argent + d’argent , - l'argent + l’argent , - l'augmentation + l’augmentat...
Ligne 30 :
| Pour une Direction Générale dans le domaine de l’assurance || Audit 360° de la DSI, Audit du portefeuille de projets, Réorganisation, Formalisation des procédures budgétaires, Mise en place d'un programme de réduction de coûts
|-
| Pour la Direction de l'Audit Interne d'un acteur majeur dans le domaine de l'emploi || Audit de la gouvernance informatique, Proposition de repositionnement et de réorganisation de la DSI à la suite d'entretiens avec l'ensemblel’ensemble de l'état-major de l'entreprise
|-
| Pour une Direction Générale || Analyse du fonctionnement organisationnel du centre de support de 150 personnes
Ligne 43 :
=== Les préoccupations ===
 
* Mettre en évidence l'ensemblel’ensemble des processus de l'entreprise qui reposent sur le SI.
* Adapter les orientations de l'informatique par rapport aux objectifs stratégique de l'entreprise.
* Adapter l'organisation de la DSI et des systèmes aux les objectifs stratégiques de l'entreprise
Ligne 119 :
Il est essentiel d'évaluer et de contrôler au mieux les risques liés au système d'information.
* Contrôler ou renforcer la gestion des risques au niveau stratégique (schéma directeur de sécurité, politique de sécurité) et opérationnel (analyse de risques, architecture de sécurité, tests d'intrusion, sécurité de l'exploitation, plan de secours, maîtrise des projets informatiques, suivi des incidents, gestion de crise, suivi de recommandations d'audits, etc.)
* Vérifier la prise en compte de l'ensemblel’ensemble des contraintes légales et réglementaires : loi informatique et libertés, loi sur la confiance dans l'économie numérique, contrôle fiscal des comptabilités informatisées, loi sur la sécurité financière, loi Sarbanes-Oxley, règlements du CRBF, Bâle II et III, code des marchés, etc.
* Définir et mettre en place des procédures de contrôle informatique
* Former vos équipes au contrôle interne ou à l'audit informatique