PRISE EN COMPTE DU SYSTÈME D’INFORMATION

Slides:



Advertisements
Présentations similaires
Les pays en voie de développement doivent- ils adopter la comptabilité par cumul? Paul Boothe Institut de l’économie publique Université d’Alberta.
Advertisements

Projet de fin d'étude pour l'obtention du Diplôme Nationale d'Ingénieur en Informatique Conception et développement des modules de GED pour l’ indexation.
© Copyright Showeet.com Gestionnaire en Maintenance et Support Informatique (GMSI 38) Projet SAS.
Auteur : Patrice LEPISSIER Le système comptable  Obligations légales Obligations légales  Organisation comptable Organisation comptable  Plan comptable.
Réalisation professionnelle : Nouvelle version du site de la Maison du Citoyen et de la Vie Associative Réalisation professionnelle : Nouvelle version.
Outil Système Complet d'Assistance Réseau CRDP de l'académie de Lyon Documentation librement inspirée de la présentation.
Gestion des opérations import-export Chapitre 1 L’organisation des opérations logistiques Maison d'éducation de la Légion d'honneur.
Sécurité des systèmes d'information des EPLEFPA D. COLISSON DRTIC DRAAF/SRFD Rhône-Alpes Octobre 2010.
Intégration de logiciels libres en entreprise Sommaire Présentation du groupe AlterWay2 Présentation de la société Argedis6 Présentation du projet Argedis8.
Assemblée Générale 16 Octobre 2015 Ecole Notre Dame.
Chartes et rangement. Travailler en commun sur les ordinateurs de nos écoles.
15/11/20161DRT du CRDP de l'académie de Lyon Eole – Scribe Votre nouvelle organisation du réseau informatique pédagogique DRT : Département Ressources.
Comptabilité et gestion: Plan général Séance 1) introduction, début de la comptabilité générale: le bilan Séance 2) Comptabilité Générale: le compte de.
Bénéficiez du Profitez des mécènes du wecena pour quintupler vos compétences informatiques.
Connaissance, Qualité Risques
LOGICIELS DE GESTION COMPTABLES
Plus qu’un prestataire,
Vers une Université Numérique : Système d’Information et ENT
Mise en place d’un système de partage de fichiers
PARCOURS DE PROFESSIONNALISATION
Nom: Laëtitia GARRIGUES
PRESSOIR,RENAUX,EVENO,THOS
RESEAUDENTREPRISE.COM Solution de communication d’entreprise et de vente en ligne.
ATAC / SIMPLY MARKET – Dématérialisation fiscale
CONSEILLER ET ACCOMPAGNER LES CHEFS D’ENTREPRISE AU QUOTIDIEN
Les TIC au service du citoyen
Les P G I Les Progiciels de Gestion Intégrés
DG-YR/MR 2003/003 L’opérateur global de services informatiques des entreprises et administrations européennes 01/2005.
Caractérisations de la Maison des Ligues
L'utilisation des certificats à la DR15
Vers une nouvelle gouvernance de la donnée personnelle
E . Leclerc.
Logo société.
Introduction Bases de données Accès Internet (Web)
Document de synthèse du benchmark SIRH Gestion des Temps
Projet « AutoConcept » AZ TECH Quentin.
Introduction aux technologies RFID
Présentation du Service Informatique
Les applications de groupware
Certification II – Exécution de l’audit et les autres missions
Échange de données informatisé (EDI)
Sécurité Informatique
Architecte Informatique Numérique et Bureautique des Enterprises passerelle TECHNOLOGIE DE L’INFORMATION.
Outils et principes de base. Exemple d’application  Gestion de données d’enquête : Interface de saisie en ligne  insère directement les données dans.
IDCE – BBA – 1 ère année Module 3 : Techniques comptables et financières Année 2008/2009 COMPTABILITE GENERALE CHAPITRE 1 : INTRODUCTION A LA COMPTABILITE.
Le jeu en réseau avec le module Supply Chain
Patrimoine 19/11/2018 TV - LVIS.
Exposé de système / réseaux IR3
Passage aux Responsabilités et Compétences Élargies (RCE) à l’Université du Maine 1 Jeudi 6 Mai 2010.
Porte des Bonnevaux 2019 Présentation de la Commune nouvelle aux Agents Le 20 novembre 2018.
La BOURSE aux idées aux besoins aux expertises.
OPTIMISATION DE GESTION BUDGETAIRE : CAS DE LA SOCIETE DE DISTRIBUTION D’EAU EN COTE D’IVOIRE ( SODECI ). THEME Présenté par : ACHO Yves Romuald De Melcio.
COMPTABILITE EN LIGNE Saisie standard et saisie assistée
LA PROTECTION DE L’ENTREPRENEUR
UNIVERSITE DE MAHAJANGA UMG Institut Universitaire de Gestion et de Management I.U.G.M. IMPORTANCE DE L'ANALYSE DU RISQUE DANS LA DEMARCHE DU COMMISSAIRE.
Évaluation des risques dans lA planification des missions
La sécurisation du poste de travail
PLATE FORME DE GESTION ÉLECTRONIQUE DE DOCUMENTS Présenté par: Amine LARIBI.
La collecte d’informations Présenté par: Boudries. S.
Qu'avons-nous appris d'intérêt pour la politique de l’innovation ? Khaled BENMAKRELOUF / Chemseddine TIDJANI CREAD (Algérie) 21 Septembre 2018.
1. Organiser le système d’information commerciale 1.1. Le contenu
TESTS D’UTILISABILITE DANS LES SERVICES PUBLICS
La Sécurité Des Systèmes D’informations
Conception de sites web marchands: TD 2
LES BENEFICES DU PORTAIL COLLABORATIF
Concepts et étapes Ateliers de formation à la mise en œuvre
La mise en ligne de Téléservices
L’AUDIT LEGALE: Cycle clients-créances et fournisseurs-dettes REALISER PAR : BOUHLAL KENZA / ELALITI SOULAIMANE ENCADRENT : KIBOU JAWAD.
Transcription de la présentation:

PRISE EN COMPTE DU SYSTÈME D’INFORMATION AUDIT PE PME PRISE EN COMPTE DU SYSTÈME D’INFORMATION Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PLAN DE LA CONFERENCE Partie 1 : relier les normes avec l’audit en pratique Partie 2 : système d’information en PE/PME Partie 3 : Deux outils pour mesurer les risques liés à la présence du SI ( exemples) Partie 4 : exemple de recommandation Art 823-16 Conclusion Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

Partie 1 : TYPOLOGIE DES ENTITES FOURN Système d information CLIENTS EDI ENTITE AUDITEE SALARIES ADMINISTRATION Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

Partie 1 : IMPACT SUR LA MISSION IMPACTS DE L’EXISTENCE D’UN SYSTÈME D’INFORMATION LE CAC NE PEUX IGNORER SON EXISTENCE Le système est sécurisé ? Les traitemenst sont fiables ? Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

Partie 1 : NEP 315 : prise en compte du système d’information Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

TRAITEMENT CENTRALIOSATION Partie 2 : EXEMPLE 1 ENTITE : 3 MAGASINS DE BOULANGERIE PATISSERIE 4 M 3€ DE CA 20 SALARIES RISQUES : LE système à des accès sur le net les données sont retraitées par d’autres logiciels 2 fois avant leur comptabilisation CAISSE ENREGISRTEUSE TRAITEMENT CENTRALIOSATION CAISSE ENREGISRTEUSE Traitement SI COMPTABILITE INTEGRATION CAISSE ENREGISRTEUSE Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

Partie 2 : EXEMPLE 2 CLIENTS AFFRETEURS Traitement ENTITE AUDITEE SI ENTITE : COMMISSIONNAIRE EN TRANSPORT CA 10 M € ( 10 000 factures par an) RISQUES : DONNES SUR INTERNET FIABILITE DES TRAITEMENTS FIABILITE DES TRANSFERTS TRAITEMENT CENTRALIOSATION CLIENTS AFFRETEURS EDI FACTURES Traitement SI ENTITE AUDITEE EDI REGLEMENTS FOURNISSEURS AFFRETES Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTIE 2 : LE CAC FACE AU SYSTÈME D’INFORMATION TROUVER LES MOYENS DE : PRENDRE EN COMPTE LES RISQUES UTILISER LES DONNEES DEMATERIALISEES MATERIALISER DE UNE PE/PME Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTIE 3 : CONNAISSANCE DU SYSTÈME D’INFORMATION 1 UN PREMIER OUTIL DE CONNAISSANCE GENERALE PRENDRE LA MESURE GLOBALE DE L’IMPORTANCE DU S I A2.2 PLAN DE MISSION QUEST INF.xlsx Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTE 3 : CONNAISSANCE DU SYSTÈME D’INFORMATION 2 UN SECOND OUTIL DE MESURE DES RISQUES Appréhender plus finement les risques Risques informatiques Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTIE 3 : QUESTIONNAIRE DEVELOPE : SOMMAIRE Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTIE 3 : QUESTIONNAIRE DEVELOPE : EXEMPLE Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

Partie 3 : un premier exemple d’application DEUX EXEMPLES DE PRISE DE CONNAISSANCE BOULANGERIE : 2 ETABLISSEMENTS, CA 3 M €, 20 SALARIES COMMISSIONNAIRE DE TRANSPORT : CA 10 M €, 10 000 FRES PAR AN LE QUESTIONNAIRE DE PRISE DE CONNAISSANCE Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

UN EXEMPLE QUESTIONNAIRE APPROFONDI SOCIETE DE DISTRIBUTION 8 M E CA 10 SALARIES Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

PARTIE 4 : EXEMPLE DE RECOMMENDATION ART 823-16 4/ CONNAISSANCE DU SYSTEME D’INFORMATION Nous avons procédé à la prise de connaissance de l’organisation du système d’information, en particulier sur les points suivants : matériel, logiciels, continuité d’exploitation, contraintes légales, mots de passe, profils utilisateurs, Sauvegardes, mails, paiements en ligne, infogérance.   Nous vous recommandons de procéder à l’examen des points suivants afin d’améliorer les sécurités du système d’information. Accès sécurisé à la salle serveurs informatiques Procéder à un test sur les sauvegardes informatiques Procéder à un inventaire des immobilisations principales du système d’information et recouper cet inventaire avec la comptabilité Mettre en place une charte informatique, en particulier sur l’utilisation des accès y compris externes, les sécurités. Mettre en place une politique de mots de passe sécurisée. Nous avons relevé 15 profils utilisateurs Abacco «  tous accès » dont des profils génériques. Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018

CONCLUSION TOUTES LES ENTITES ONT UN SYSTÈME D’INFORMATION NECESSAIREMENT LE CAC DOIT EN PRENDRE CONNAISSANCE DES QUESTIONNAIRES DU PACK PE PERMETTENT DE LE FAIRE EFFICACEMENT L’ORIENTATION DE LA MISSION EN SERA FACILITE DES RECOMMENDATIONS PEUVNT ÊTRE EMISES Universités d'été CRCC Amiens Douai Reims Rouen 6 & 7 Septembre 2018