• Formation
  • Réf. 12941
Télécharger le programme

Formation : CISA®, Certified Information Systems Auditor® Préparation à la certification

Préparation à la certification

  • 5 jours (35 heures)
  • Présentiel ou à distance

CISA® - Certified Information Systems Auditor est mondialement reconnu pour l'audit, le contrôle et l'assurance des systèmes d'information, demandé et apprécié par les plus grandes marques mondiales. Il s'agit souvent d'une qualification obligatoire pour travailler en tant qu'auditeur informatique. Les professionnels CISA offrent la crédibilité nécessaire pour exploiter les normes, gérer les vulnérabilités, assurer la conformité, proposer des solutions, mettre en place des contrôles et apporter de la valeur aux organisations.

...

Formation : CISA®, Certified Information Systems Auditor® Préparation à la certification

Objectifs

  • Appréhender les domaines sur lesquels porte la certification CISA®
  • Décrire et comprendre lles concepts liés à l’audit du Système d'information
  • Préparer l'examen de certification CISA, Auditeur Sécurité certifié ISACA

Pré-requis

  • Il n'y a pas de conditions d'admission spécifiques pour participer à cette formation

Cibles

  • Directeurs/managers/consultants en audit informatique
  • Auditeurs informatiques
  • Directeurs de la conformité, des risques et de la protection de la vie privée
  • Directeurs/managers/consultants en informatique

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure
  • Possibilité de suivre cette formation en e-learning tutoré sur demande

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • L’évaluation des acquis se fait également tout au long de la session au travers des multiples exercices à réaliser
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Domaine 1 - Processus d'audit des systèmes d'information

Planification

  • Normes, lignes directrices et codes de déontologie en matière d'audit des SI
  • Processus d'affaires
  • Types de contrôles
  • Planification de l'audit basée sur le risque
  • Types d'audits et d'évaluations

Exécution

  • Gestion du projet d'audit
  • Méthodologie d'échantillonnage
  • Techniques de collecte des preuves d'audit
  • Analyse des données
  • Techniques d'établissement de rapports et de communication
  • Assurance qualité et amélioration du processus d'audit

Domaine 2 - Gouvernance et gestion des technologies de l'information

Gouvernance informatique

  • Gouvernance informatique et stratégie informatique
  • Cadres liés à l'informatique
  • Normes, politiques et procédures informatiques
  • Structure organisationnelle
  • Architecture d'entreprise
  • Gestion des risques de l'entreprise
  • Modèles de maturité
  • Lois, règlements et normes industrielles affectant l'organisation

Gestion des technologies de l'information

  • Gestion des ressources informatiques
  • Acquisition et gestion des fournisseurs de services informatiques
  • Contrôle des performances informatiques et établissement de rapports
  • Assurance et gestion de la qualité des technologies de l'information

Domaine 3 - Acquisition, développement et mise en œuvre des systèmes d'information

Acquisition et développement de systèmes d'information

  • Gouvernance et gestion des projets
  • Analyse de rentabilité et de faisabilité
  • Méthodologies de développement des systèmes
  • Identification et conception des contrôles

Mise en œuvre des systèmes d'information

  • Méthodologies de test
  • Gestion de la configuration et des versions
  • Migration des systèmes, déploiement de l'infrastructure et conversion des données
  • Revue post-implémentation

Domaine 4 - Exploitation des systèmes d'informtion et résilience de l'entreprise

Exploitation des systèmes d'information

  • Composants technologiques communs
  • Gestion des actifs informatiques
  • Planification des tâches et automatisation des processus de production
  • Interfaces de systèmes
  • Informatique pour l'utilisateur final
  • Gouvernance des données
  • Gestion des performances des systèmes
  • Gestion des problèmes et des incidents
  • Gestion des changements, des configurations, des versions et des correctifs
  • Gestion des niveaux de service informatique
  • Gestion des bases de données

Résilience des entreprises

  • Analyse d'impact sur les activités (BIA)
  • Résilience des systèmes
  • Sauvegarde, stockage et restauration des données
  • Plan de continuité des activités (BCP)
  • Plans de reprise après sinistre (DRP)  

Domaine 5 - Protection des actifs informationnels

Sécurité et contrôle du patrimoine informationnel

  • Cadres, normes et lignes directrices en matière de sécurité du patrimoine informationnel
  • Principes de protection de la vie privée
  • Contrôles de l'accès physique et de l'environnement
  • Gestion des identités et des accès
  • Sécurité des réseaux et des points finaux
  • Classification des données

Chiffrement des données et techniques liées au chiffrement

  • Infrastructure à clé publique (PKI)
  • Techniques de communication basées sur le web
  • Environnements virtualisés
  • Dispositifs mobiles, sans fil et Internet des objets (IoT)

Gestion des événements de sécurité

  • Formation et programmes de sensibilisation à la sécurité
  • Méthodes et techniques d'attaque des systèmes d'information
  • Outils et techniques de test de sécurité
  • Outils et techniques de contrôle de la sécurité
  • Gestion des réponses aux incidents
  • Collecte de preuves et criminalistique

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Ce produit a été mis à jour le 13/10/2025

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...