ISACA CISA®, Certified Information Systems Auditor® incl QAE
- Référence CISAU
- Durée 4 jour(s)
Modalité pédagogique
Classe inter à distance Prix
EUR3,890.00
hors TVA
Demander une formation en intra-entreprise S'inscrireAller à:
Modalité pédagogique
La formation est disponible dans les formats suivants:
-
Classe inter à distance
Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.
-
Classe inter en présentiel
Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.
-
Intra-entreprise
Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.
Demander cette formation dans un format différent
Résumé
Haut de page
Cette formation CISA de 4 jours prépare à la toute dernière certification CISA. Au cours de cette formation, vous découvrirez le processus d’audit informatique.
La certification CISA® (Certified Information Systems Auditor) est la référence mondiale en matière d’audit, de contrôle et d’assurance des systèmes d’information ; elle est très recherchée et appréciée par les plus grandes marques internationales.
Il s’agit souvent d’une qualification obligatoire pour exercer le métier d’auditeur informatique. Les professionnels certifiés CISA apportent la crédibilité nécessaire pour mettre en œuvre des normes, gérer les vulnérabilités, garantir la conformité, proposer des solutions, mettre en place des contrôles et créer de la valeur pour les organisations.
- Formation professionnelle continue (CPE) : 31
- Questions d’entraînement (QAE = Questions, Réponses et Explications) : L'ensemble complet de questions d'entraînement en ligne (QAE) du CISA est inclus dans le prix de la formation avec un accès de 6 mois.
Mise à jour : 30.04.2026
Classe à Distance - site Client
Cette formation peut être suivie à distance en synchrone depuis n'importe quel site pourvu d'une connexion internet (2 Mb/s en symétrique recommandés). Le programme (théorie et pratique) suit le même déroulé pédagogique qu'en présentiel. La solution technologique adoptée permet aux apprenants à distance de suivre les présentations faites au tableau, de voir et d'entendre l'instructeur et les participants en temps réel, mais également d'échanger avec eux.
Prochaines dates
Haut de page-
- Modalité: Classe inter à distance
- Date: 26-29 octobre, 2026 | 9:30 AM to 5:30 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Français
-
- Modalité: Classe inter à distance
- Date: 23-26 novembre, 2026 | 9:00 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
-
- Modalité: Classe inter à distance
- Date: 07-10 décembre, 2026 | 10:30 AM to 6:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
-
- Modalité: Classe inter en présentiel
- Date: 12-15 avril, 2027 | 9:30 AM to 5:30 PM
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
-
- Modalité: Classe inter à distance
- Date: 12-15 avril, 2027 | 9:30 AM to 5:30 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Français
-
- Modalité: Classe inter à distance
- Date: 14-17 juin, 2027 | 10:30 AM to 6:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Anglais
Public
Haut de pageDestiné aux professionnels de l'audit, du contrôle et de l'assurance des systèmes d'information en milieu de carrière qui souhaitent donner un nouvel élan à leur parcours professionnel, notamment :
· Directeurs, responsables et consultants en audit informatique
· Auditeurs informatiques
· Directeurs de la conformité, des risques et de la protection des données
· Directeurs, responsables et consultants en informatique
Objectifs de la formation
Haut de pageA l'issue de la formation, les participants seront capables de :
Domaine 1 - Processus d'audit des systèmes d'information
- Planifier un audit afin de déterminer si les systèmes d'information sont protégés, maîtrisés et apportent de la valeur à l'entreprise.
- Réaliser un audit conformément aux normes d'audit des systèmes d'information et à une stratégie d'audit des systèmes d'information fondée sur les risques.
- Communiquer aux parties prenantes l'avancement de l'audit, les constatations, les résultats et les recommandations.
- Assurer le suivi de l'audit afin d'évaluer si les risques ont été suffisamment pris en compte.
- Évaluer la gestion informatique et le suivi des contrôles.
- Utiliser des outils d’analyse de données pour rationaliser les processus d’audit.
- Fournir des services de conseil et des orientations à l’entreprise afin d’améliorer la qualité et le contrôle des systèmes d’information.
- Identifier les opportunités d’amélioration des processus dans les politiques et pratiques informatiques de l’entreprise.
Domaine 2 – Gouvernance et gestion des technologies de l’information
- Évaluer la stratégie informatique afin de vérifier sa cohérence avec les stratégies et les objectifs de l’entreprise.
- Évaluer l’efficacité de la structure de gouvernance informatique et de l’organisation informatique.
- Évaluer la gestion des politiques et pratiques informatiques de l’entreprise.
- Évaluer la conformité des politiques et pratiques informatiques de l’entreprise aux exigences réglementaires et légales.
- Évaluer la gestion des ressources et du portefeuille informatiques afin de vérifier leur cohérence avec les stratégies et les objectifs de l’entreprise.
- Évaluer les politiques et pratiques de gestion des risques de l’entreprise.
- Évaluer la gestion informatique et le suivi des contrôles.
- Évaluer le suivi et le reporting des indicateurs clés de performance (KPI) informatiques.
- Évaluer si les processus de sélection des fournisseurs informatiques et de gestion des contrats sont alignés sur les besoins métier.
- Évaluer si les pratiques de gestion des services informatiques sont alignées sur les besoins métier.
- Procéder à un examen périodique des systèmes d’information et de l’architecture d’entreprise. Évaluer les politiques et pratiques de gouvernance des données.
- Évaluer le programme de sécurité de l’information afin de déterminer son efficacité et son adéquation avec les stratégies et les objectifs de l’entreprise.
- Évaluer les opportunités et les menaces potentielles liées aux technologies émergentes, aux réglementations et aux pratiques du secteur.
Domaine 3 – Acquisition, développement et mise en œuvre des systèmes d’information
- Évaluer si l’analyse de rentabilité des changements proposés aux systèmes d’information répond aux objectifs de l’entreprise.
- Évaluer les politiques et pratiques de gestion de projet de l’entreprise.
- Évaluer les contrôles à toutes les étapes du cycle de vie du développement des systèmes d’information.
- Évaluer l’état de préparation des systèmes d’information en vue de leur mise en œuvre et de leur migration vers l’environnement de production.
- Réaliser un examen post-mise en œuvre des systèmes afin de déterminer si les livrables, les contrôles et les exigences du projet sont respectés.
- Évaluer les politiques et pratiques en matière de gestion des changements, des configurations, des versions et des correctifs.
Domaine 4 – Exploitation des systèmes d’information et résilience de l’entreprise
- Évaluer la capacité de l’entreprise à poursuivre ses activités.
- Évaluer si les pratiques de gestion des services informatiques sont en adéquation avec les besoins de l’entreprise.
- Procéder à un examen périodique des systèmes d’information et de l’architecture d’entreprise.
- Évaluer les opérations informatiques afin de déterminer si elles sont contrôlées efficacement et continuent de soutenir les objectifs de l’entreprise.
- Évaluer les pratiques de maintenance informatique afin de déterminer si elles sont contrôlées efficacement et continuent de soutenir les objectifs de l’entreprise.
- Évaluer les pratiques de gestion des bases de données.
- Évaluer les politiques et pratiques de gouvernance des données.
- Évaluer les politiques et pratiques de gestion des problèmes et des incidents.
- Évaluer les politiques et pratiques de gestion des changements, des configurations, des versions et des correctifs.
- Évaluer l’informatique des utilisateurs finaux afin de déterminer si les processus sont contrôlés efficacement.
- Évaluer les politiques et pratiques relatives à la gestion du cycle de vie des actifs.
Domaine 5 – Protection des actifs informationnels
- Réaliser un audit conformément aux normes d’audit de la sécurité de l’information et à une stratégie d’audit de la sécurité de l’information fondée sur les risques.
- Évaluer les politiques et pratiques de gestion des problèmes et des incidents.
- Évaluer les politiques et pratiques de l’entreprise en matière de sécurité de l’information et de protection de la vie privée.
- Évaluer les contrôles physiques et environnementaux afin de déterminer si les actifs informationnels sont correctement protégés.
- Évaluer les contrôles de sécurité logiques afin de vérifier la confidentialité, l’intégrité et la disponibilité des informations.
- Évaluer les pratiques de classification des données afin de vérifier leur conformité avec les politiques de l’entreprise et les exigences externes applicables.
- Évaluer les politiques et pratiques liées à la gestion du cycle de vie des actifs.
- Évaluer le programme de sécurité de l’information afin de déterminer son efficacité et sa conformité avec les stratégies et les objectifs de l’entreprise.
- Réaliser des tests techniques de sécurité afin d’identifier les menaces et vulnérabilités potentielles.
- Évaluer les opportunités et menaces potentielles associées aux technologies émergentes, aux réglementations et aux pratiques du secteur.
Programme détaillé
Haut de pageDomaine 1 - Processus d'audit des systèmes d'information
- Normes, lignes directrices, fonctions et codes de déontologie en matière d'audit des systèmes d'information
- Types d'audits, d'évaluations et d'examens
- Planification de l'audit fondée sur les risques
- Types de contrôles et considérations
- Gestion des projets d'audit
- Méthodologie des tests d'audit et de l'échantillonnage
- Techniques de collecte des éléments probants
- Analyse des données d'audit
- Techniques de reporting et de communication
- Assurance qualité et amélioration du processus d'audit
Domaine 2 – Gouvernance et gestion des technologies de l'information
- Lois, réglementations et normes sectorielles
- Structure organisationnelle, gouvernance informatique et stratégie informatique
- Politiques, normes, procédures et directives informatiques
- Architecture d'entreprise et considérations
- Gestion des risques d'entreprise (ERM)
- Programme et principes de protection de la vie privée
- Gouvernance et classification des données
- Gestion des ressources informatiques
- Gestion des fournisseurs informatiques
- Suivi et reporting des performances informatiques
- Assurance qualité et gestion de la qualité des technologies de l'information
Domaine 3 – Acquisition, développement et mise en œuvre des systèmes d'information
- Gouvernance et gestion de projet
- Analyse de rentabilité et d'exploitabilité
- Méthodologies de développement de systèmes
- Identification et conception des contrôles
- Évaluation de l'état de préparation du système et tests de mise en œuvre
- Gestion de la configuration et des versions lors de la mise en œuvre
- Migration du système, déploiement de l'infrastructure et conversion des données
- Bilan post-mise en œuvre
Domaine 4 – Exploitation des systèmes d’information et résilience de l’entreprise
- Composantes informatiques
- Gestion des actifs informatiques
- Planification des tâches et automatisation des processus de production
- Interfaces système
- Informatique des utilisateurs finaux et « shadow IT »
- Gestion de la disponibilité et de la capacité des systèmes
- Gestion des problèmes et des incidents
- Gestion des changements, des configurations et des correctifs informatiques
- Gestion des journaux d’exploitation
- Gestion des niveaux de service informatiques
- Gestion des bases de données
- Analyse d’impact sur l’activité
- Résilience des systèmes et des opérations
- Sauvegarde, stockage et restauration des données
- Plan de continuité d’activité
- Plans de reprise après sinistre
Domaine 5 – Protection des actifs informationnels
- Politiques, cadres, normes et lignes directrices en matière de sécurité des actifs informationnels
- Contrôles physiques et environnementaux
- Gestion des identités et des accès
- Sécurité des réseaux et des terminaux
- Prévention des pertes de données
- Chiffrement des données
- Infrastructure à clé publique (PKI)
- Environnements cloud et virtualisés
- Appareils mobiles, sans fil et de l’Internet des objets
- Formations et programmes de sensibilisation à la sécurité
- Méthodes et techniques d’attaque des systèmes d’information
- Outils et techniques de test de sécurité
- Journaux, outils et techniques de surveillance de la sécurité
- Gestion des réponses aux incidents de sécurité
- Collecte de preuves et analyse forensic
Préparation à l'examen CISA
- Règles relatives à l'examen CISA
- Conseils pour l'examen
- Le jour de l'examen
- Étapes menant à la certification CISA
Pré-requis
Haut de pageIl n'y a pas de condition d'admission particulière pour participer à cette formation CISAU.
Nous recommandons toutefois une bonne compréhension des enjeux de sécurité et des principes d’audit.
Certification
Haut de pageCe cours prépare à l'examen de certification CISA Certified Information Systems Auditor®:
- Durée 4 heures (240 minutes),
- 150 questions à choix multiples
Le voucher d'examen n'est pas inclus dans le prix de la formation. Cependant, il peut être acheté lors de l’inscription à la formation correspondante.
Le voucher d’examen est réservé aux participants à la formation Global Knowledge et ne peut pas être acheté seul.
NB : Outre la réussite à l'examen, l'obtention de la certification est soumise à des conditions supplémentaires. Vous pouvez les consulter à l'adresse suivante : https://www.isaca.org/credentialing/cisa/get-cisa-certified
Et après
Haut de pageNous pouvons recommander les formations complémentaires ci-dessous :
- CISSP (Certified Information Systems Security Professional): Élargit vos compétences en matière d'audit pour inclure l'ingénierie de sécurité, l'architecture et les opérations techniques.
- CISM (Certified Information Systems Manager): Met l'accent sur la gestion, la stratégie et la gouvernance des programmes de sécurité, plutôt que sur le seul audit.
- CRISC (Certified in Risk and Information Systems Control): Approfondit les connaissances en matière d'identification, d'atténuation et de suivi des risques informatiques en entreprise.
- CCSP (Certified Cloud Security Professional): Apporte une expertise spécialisée en matière de gouvernance des infrastructures cloud, de sécurité des données et de sécurité des opérations.
Bon à savoir
Haut de page- Les participants réalisent un test d'évaluation des connaissances en amont et en aval de la formation pour valider les connaissances acquises pendant la formation.
- Un support de cours officiel sera remis aux stagiaires au format électronique.
- Suivi de cette formation à distance depuis un site client équipé. Il suffit d'avoir une bonne connexion internet, un casque avec micro et d'être dans un endroit au calme pour en profiter pleinement - Une fiche explicative est adressée en amont aux participants pour leur permettre de vérifier leur installation technique et de se familiariser avec la solution technologique utilisée.
- L'accès à l'environnement d'apprentissage, ainsi qu'aux feuilles d'émargement et d'évaluation est assuré.