Instructions pour analyse du cas centre hospitalier.pdf

1
UNIVERSITE LYON II Master 2 IDS-OPSIE Module Audit informatique 2014-2015 Etude de cas Instructions pour le cas du centre hospitalier Préambule Chaque groupe devra avoir imprimé le cas au préalable. Le cas porte sur un centre hospitalier français et fera l’objet d’un travail de groupe. Contexte Dans le cadre de l’obligation de certification des comptes auxquels sont soumis à compter de 2014 les établissements hospitaliers français dépassant les seuils définis par la réglementation, le centre hospitalier étudié a souhaité être accompagné par un cabinet d’audit externe. La mission confiée avait pour enjeu d’évaluer la capacité de l’établissement à répondre à certains objectifs de contrôle interne en matière de systèmes d’information, objecti fs associés intimement à l’expression, par un Commissaire aux comptes, d’une opinion sur les états financiers. Dans le cadre de la mission confiée, différents entretiens ont été menés par le cabinet d’audit avec les membres de la Direction des systèmes d’information du centre hospitalier afin que l’environnement de contrôle interne informatique du centre hospitalier soit apprécié sur une base objective et indépendante. Les entretiens ont porté sur la revue des principales dispositions prises dans les domaines suivants : Organisation et pilotage, Sécurité physique, Sécurité logique, Développement et maintenance des applications, Exploitation des systèmes, Sauvegarde et continuité. A l’issue des travaux menés, deux documents synthétiques ont été établis, à la demande de la Direction générale de l’établissement qui souhaitait une restitution concise : Le premier présentant les points sur lesquels le centre hospitalier peut s’appuyer, Le deuxième soulignant les points de vigilance nécessitant des actions correctives. Travaux à effectuer Il est demandé à chaque groupe de prendre connaissance des points d’appui et des points de vigilance puis de compléter la matrice des points de vigilance, en considérant les constats décrits. Il s’agira, en pratique, de documenter les champs manquants : Risque, Recommandations / Orientations, Degré de priorité.

Transcript of Instructions pour analyse du cas centre hospitalier.pdf

  • UNIVERSITE LYON II Master 2 IDS-OPSIE Module Audit informatique

    2014-2015

    Etude de cas Instructions pour le cas du centre hospitalier

    Prambule Chaque groupe devra avoir imprim le cas au pralable. Le cas porte sur un centre hospitalier franais et fera lobjet dun travail de groupe. Contexte Dans le cadre de lobligation de certification des comptes auxquels sont soumis compter de 2014 les tablissements hospitaliers franais dpassant les seuils dfinis par la rglementation, le centre hospitalier tudi a souhait tre accompagn par un cabinet daudit externe. La mission confie avait pour enjeu dvaluer la capacit de ltablissement rpondre certains objectifs de contrle interne en matire de systmes dinformation, objectifs associs intimement lexpression, par un Commissaire aux comptes, dune opinion sur les tats financiers. Dans le cadre de la mission confie, diffrents entretiens ont t mens par le cabinet daudit avec les membres de la Direction des systmes dinformation du centre hospitalier afin que lenvironnement de contrle interne informatique du centre hospitalier soit apprci sur une base objective et indpendante. Les entretiens ont port sur la revue des principales dispositions prises dans les domaines suivants :

    Organisation et pilotage,

    Scurit physique,

    Scurit logique,

    Dveloppement et maintenance des applications,

    Exploitation des systmes,

    Sauvegarde et continuit. A lissue des travaux mens, deux documents synthtiques ont t tablis, la demande de la Direction gnrale de ltablissement qui souhaitait une restitution concise :

    Le premier prsentant les points sur lesquels le centre hospitalier peut sappuyer, Le deuxime soulignant les points de vigilance ncessitant des actions correctives.

    Travaux effectuer Il est demand chaque groupe de prendre connaissance des points dappui et des points de vigilance puis de complter la matrice des points de vigilance, en considrant les constats dcrits. Il sagira, en pratique, de documenter les champs manquants :

    Risque,

    Recommandations / Orientations,

    Degr de priorit.