FORMATION PROFESSIONNELLE
Audit informatique - Niveau 1
Cette formation constitue une introduction aux méthodes et aux pratiques de base de l’audit des systèmes d’information. Elle permet au participant de comprendre le rôle de l’auditeur, d’identifier les principaux risques informatiques, d’effectuer des contrôles simples sur un environnement informatique et de documenter les constats réalisés.
ModePrésentiel
Début2026-10-01
Fin2026-10-03
Durée3 jours
Horaire09:00 – 13:00
Tarif50 000 FCFA
Inscriptions2026-09-21 → 2026-09-25
LieuCentre Seyd Academy à Sotuba ACI
FormateurSeydina Oumar TRAORE
Places10
Date limite des inscriptions : 25/09/2026
Remises disponibles
🎓 Étudiants : 0.00% · 💼 Professionnels : 0.00%
Résumé
Cette formation constitue une introduction aux méthodes et aux pratiques de base de l’audit des systèmes d’information. Elle permet au participant de comprendre le rôle de l’auditeur, d’identifier les principaux risques informatiques, d’effectuer des contrôles simples sur un environnement informatique et de documenter les constats réalisés.
Description
La formation combine les notions théoriques avec des exercices pratiques réalisés dans des environnements autorisés et contrôlés. Elle constitue une première étape vers l’audit de sécurité et la cybersécurité.
Programme
Module 1 – Introduction à l’audit informatique
- Définition de l’audit informatique
- Objectifs d’un audit
- Rôle et responsabilités de l’auditeur
- Audit interne et audit externe
- Différents types d’audits informatiques
- Principes d’objectivité, de confidentialité et d’éthique
- Notion de système d’information
- Ordinateurs et postes de travail
- Serveurs
- Réseaux
- Applications
- Bases de données
- Utilisateurs et comptes
- Données et informations
- Définir les objectifs
- Définir le périmètre
- Identifier les actifs à contrôler
- Collecter les informations initiales
- Préparer une liste de contrôle
- Planifier les différentes étapes de l’audit
- Définition d’une menace
- Définition d’une vulnérabilité
- Définition d’un risque
- Principales menaces informatiques
- Erreurs de configuration
- Accès non autorisés
- Perte de données
- Logiciels malveillants
- Absence de sauvegarde
- Obsolescence des systèmes
- Vérification des systèmes d’exploitation
- Gestion des mises à jour
- Vérification des logiciels installés
- Contrôle des comptes utilisateurs
- Gestion des droits d’accès
- Paramètres de sécurité de base
- Antivirus et protections de sécurité
- Vérification des sauvegardes
- Comprendre une architecture réseau
- Notions d’adresse IP
- Routeur, commutateur et point d’accès
- Services réseau essentiels
- Wi-Fi et sécurité
- Identification des équipements
- Principes de segmentation réseau
- Identification des configurations présentant un risque
- Gestion des utilisateurs
- Mots de passe
- Authentification
- Principe du moindre privilège
- Comptes administrateurs
- Comptes inactifs
- Bonnes pratiques de gestion des accès
- Collecter les éléments nécessaires à l’audit
- Vérifier les informations collectées
- Identifier les anomalies
- Classer les constats
- Documenter les preuves
- Distinguer un fait d’une interprétation
- Évaluer la gravité d’un constat
- Prioriser les risques
- Identifier les mesures correctives
- Formuler des recommandations
- Construire un plan d’action simple
- Suivre les corrections
- Structure d’un rapport d’audit
- Présentation du périmètre
- Méthodologie utilisée
- Présentation des constats
- Classification des risques
- Recommandations
- Plan d’action
- Présentation des résultats
- Réalisation d’un audit simplifié sur un environnement informatique prévu à cet effet.
- Le participant devra :
- identifier les éléments du système ;
- effectuer les contrôles de base ;
- relever les anomalies ;
- évaluer les risques ;
- proposer des recommandations ;
- rédiger un rapport d’audit simplifié.
Prérequis
- Savoir utiliser un ordinateur.
- Maîtriser les opérations informatiques courantes.
- Savoir naviguer sur Internet.
- Des notions élémentaires de réseau sont recommandées mais non obligatoires.
- Aucune expérience professionnelle en audit informatique n’est nécessaire.
- Aucune connaissance avancée en cybersécurité n’est requise.
- Un ordinateur portable est recommandé pour les travaux pratiques.