Audit des systèmes d'information

4
Définition du système d'information « Un système d'information (SI) est un ensemble organisé de ressources (technologiques, personnelles, données et procédures) qui permet de collecter , stocker , traiter et diffuser de l'information dans un environnement donné. L'utilisation combinée de moyens informatiques, électroniques et de procédés de télécommunication permet d'accompagner, d'automatiser et de dématérialiser toutes les opérations incluses dans les activités ou procédures d'entreprise. » Ces capacités de traitement de volumes importants de données, d'interconnexion de sites ou d'opérateurs géographiquement éloignés, expliquent qu'elles sont aujourd'hui largement utilisées (par exemple dans les activités logistiques) pour traiter et répartir l'information en temps réel, en lieu et place des moyens classiques manuels - plus lents - tels que les formulaires sur papier et le téléphone. Enjeux du système d'information La gouvernance des systèmes d'information consiste d'abord à fixer au système d'information des objectifs liés à la stratégie de l'entreprise. Cette démarche permet de définir la manière dont le système d'information contribue à la création de valeur par l'entreprise et précise le rôle des différents acteurs en tenant compte de leurs enjeux de pouvoir. À ce titre, la gouvernance du SI fait partie intégrante de la gouvernance de l'organisation. Les méthodes ITIL (IT infrastructure library) et COBIT ( Objectifs de Contrôle de l’Information et des Technologies Associées) sont par exemple des supports permettant

description

Audit des système d'information

Transcript of Audit des systèmes d'information

Dfinition du systme d'information Unsystme d'information(SI) est un ensemble organis de ressources (technologiques, personnelles, donnes et procdures) qui permet de collecter, stocker, traiter et diffuser de l'information dans un environnement donn. L'utilisation combine de moyens informatiques, lectroniques et de procds de tlcommunication permet d'accompagner, d'automatiser et de dmatrialiser toutes les oprations incluses dans les activits ou procdures d'entreprise. Ces capacits de traitement de volumes importants de donnes, d'interconnexion de sites ou d'oprateurs gographiquement loigns, expliquent qu'elles sont aujourd'hui largement utilises (par exemple dans les activits logistiques) pour traiter et rpartir l'information en temps rel, en lieu et place des moyens classiques manuels - plus lents - tels que les formulaires sur papier et le tlphone.

Enjeux du systme d'information Lagouvernancedes systmes d'information consiste d'abord fixer ausystme d'informationdes objectifs lis la stratgie de l'entreprise. Cette dmarche permet de dfinir la manire dont le systme d'information contribue la cration de valeur par l'entreprise et prcise le rle des diffrents acteurs en tenant compte de leurs enjeux de pouvoir. ce titre, la gouvernance du SI fait partie intgrante de la gouvernance de l'organisation. Les mthodesITIL(IT infrastructure library) etCOBIT(Objectifs de Contrle de lInformation et des Technologies Associes) sont par exemple des supports permettant de mettre un SI sous contrle et de le faire voluer en fonction de la stratgie de l'organisation.

Types et langages de systme dinformation On distingue gnralement deux grandes catgories de systmes, selon les types d'application informatique :1. Les systmes de conception : fonctionnent selon des techniques temps rel ;2. Les systmes d'information de gestion: emploient des techniques de gestion. Les langages informatiques employs diffrent souvent selon chacune de ces catgories, et l'intrieur des catgories. Par exemple, les systmes d'information de gestion emploient du Cobol, du langage C, du C++, du Java, du Visual Basic.NET, du WinDev (WLangage), SQL, etc.

Compositions d'un systme d'information1. Composition classique

Les systmes qui traitent les transactions fondamentales (TPS) au fond de la pyramide, suivis par les systmes pour la gestion de l'information (MIS), et aprs les systmes de soutien des dcisions (DSS) et se terminant par les systmes d'information utiliss par la direction la plus suprieure (EIS), au sommet.

2. Composition actuelle Dans un systme d'information d'une grande entreprise, on trouve :- Un ERP - Enterprise Resource Planning (progiciel de gestion intgr) - qui intgre thoriquement tous les systmes informatiss transactionnels, permettant de soutenir le fonctionnement de l'entreprise ;- Des systmes autres dits les intgrs mtiers, ne sont pas de conception maison, mais ont t bti par un diteur spcialis sur un mtier et dont les modes de fonctionnement logiciels correspondent aux meilleurs pratiques constates chez les plus performant dans leur secteur d'excellence ;- Des systmes spcifiques qui sont de conception maison, dvelopps sur mesure, que l'on ne trouve pas sur le march, o l'on rencontrera davantage d'applications dans les domaines du calcul de cots, de la facturation, de l'aide la production, ou de fonctions annexes.