Le parcours SIEE vise à former des professionnels confirmés ou des futurs professionnels aux techniques et méthodes de l’audit et du conseil des systèmes d’information de l’entreprise étendue. Le Système d’Information (les technologies et les individus) est un élément incontournable de l’organisation. L’alternance assure une articulation permanente entre enseignements et réalité des situations professionnelles.
La formation peut être suivi au campus de Paris ou au campus de Tunis de l’Université Paris Dauphine - PSL.
Ce parcours peut notamment être prolongé par une thèse de doctorat, pour des étudiants souhaitant se destiner à la recherche.
ECTS : 6
Description du contenu de l'enseignement :
Rédaction d'un mémoire, travail de fin d'études autour d'un sujet émergent dans le domaine de l'audit et/ou du conseil des systèmes d'information. Soutenance devant le jury.
Compétence à acquérir :
Prise de hauteur par rapport à un sujet de recherche/ Problématisation/Savoir réaliser un état de l'art référencé
Mode de contrôle des connaissances :
Evaluation du mémoire et soutenance.
ECTS : 3
ECTS : 3
Description du contenu de l'enseignement :
Définition, cadre réglementaire et rôles dans la gestion des donnée.
Principes de sécurité, gestion des accès et audit de la sécurité.
Suivi des KPIs pour la qualité, la sécurité et la conformité des données.
Compétence à acquérir :
Maîtrise des concepts clés de la gouvernance des données.
Capacité à auditer et évaluer la qualité, la sécurité et la conformité des données.
Compétences en gestion des risques associés aux données et à la conformité réglementaire.
Mode de contrôle des connaissances :
Études de cas pratiques en groupe.
Examen final portant sur la théorie et les applications pratiques.
ECTS : 3
ECTS : 3
ECTS : 3
ECTS : 9
Description du contenu de l'enseignement :
Audit des processus/ Audit d'une organisation/ Audit d'une convention de service/ Autres audits pertinents au regard de l'actualité
Compétence à acquérir :
Lois et réglementations/ Évolution des SI dans le contexte reglémentaire/ Externalisation des activités et analyse d'impact/Rédaction et présentation de synthèses d'audits
ECTS : 9
Description du contenu de l'enseignement :
Définition de l'audit et du conseil : Comprendre les objectifs respectifs de l'audit (évaluation) et du conseil (recommandations).
Normes et cadres de référence : Connaître les normes régissant l'audit (IFRS, ISO, COSO)..
Processus d'audit : Suivre les étapes clés de l'audit : planification, collecte de données, analyse, et rapport.
Gestion des risques : Savoir identifier, évaluer et contrôler les risques informatiques.
Audit interne et externe : Comprendre les rôles spécifiques de l'audit interne (contrôle en continu) et externe (validation indépendante).
Rapport d'audit : Savoir rédiger un rapport structuré et formuler des recommandations précises.
Compétence à acquérir :
Mode de contrôle des connaissances :
ECTS : 3
Description du contenu de l'enseignement :
- Présentation des concepts de base de l'audit et du conseil.
- Historique et évolution de la pratique de l'audit.
- Différences et complémentarités entre audit et conseil.
- Techniques et étapes de l'audit.
- Planification de l'audit : identification des risques et objectifs.
- Cadres réglementaires nationaux et internationaux : normes d'audit
Compétence à acquérir :
- Maîtriser les principes et les concepts généraux de l’audit et du contrôle interne des systèmes d'information (SI).
- Comprendre et maîtriser le cadre de l'audit légal.
Mode de contrôle des connaissances :
Etudes de cas pratiques en groupe.
ECTS : 3
Description du contenu de l'enseignement :
International dimension of the IS auditors and the IS consultants / International function of an audit & advisory firm/ Emerging topics in IT
Compétence à acquérir :
Discover the existing professional practices in Europe/Complement the theoretical knowledge acquired at the university by specific modules in other countries/ Encourage the consideration of an international dimension as part of IT audit and consultancy assignments.
ECTS : 3
Description du contenu de l'enseignement :
Évaluation par l'entreprise des missions réalisées en apprentissage
Compétence à acquérir :
Pratique du métier d'auditeur et/ou de consultant en système d'information
ECTS : 3
ECTS : 3
ECTS : 3
Description du contenu de l'enseignement :
Notions clés et principaux processus opérationnels : sécurité organisationnelle sécurité logique, sécurité physique, sécurité réseau, etc./ Panorama des normes et des méthodes (ISO2700X)/ Hostilité de l'environnement et audit cruciaux/ Manipulation sociale et psychologique
Compétence à acquérir :
Maîtrise du contexte législatif et réglementaire (CNIL, RGPD, NIST, etc.)/ Initiation aux outils utilisés par les hackers et les organisations/ Sensibilisation aux techniques d'attaque ciblant l'humain, ingéniérie sociale et manipulation/Spécificités et restitutions d'audits de la sécurité
ECTS : 3