Formation CIA 3 - Les éléments de l’audit interne
Formation CIA 3 - Les éléments de l’audit interne
Les deux premières parties vous apprend les principes, méthodes, outils et techniques pour la pratique professionnelle de l’audit interne, et la troisième partie vous dote des connaissances suffisantes relatives aux fonctions opérationnelles que nous auditons. Comme nous l’avons dit plus haut, on n’audite que ce qu’on comprend. Autrement dit, cette 3éme partie qui clôture notre cursus de formation CIA a pour objectif de tester vos connaissances, vos compétences et vos aptitudes en business.
OBJECTIFS
Les objectifs visés pour cette 3ème partie de la formation CIA sont :
- Acquérir une bonne compréhension des principales activités et processus audités;
- Bien comprendre les 4 domaines liés au business pour l'audit interne ;
- Réviser en profondeur vos acquis de formation ;
- Cartographier les notions indispensables pour le passage de l'examen CIA (partie 3)
- Définir votre planning de révision personnalisé ;
- Planifier avec vous le passage de vos 3 examens.
Après avoir suivi avec rigueur et assiduité notre cursus complet de formation en 3 parties, vous avez une compréhension complète de l’ensemble du syllabus et vous pouvez donc vous consacrer aux examens en révisant individuellement chaque partie pour aller composer.
Vous aurez acquis des connaissances profondes et une compréhension pratique de l’ensemble du programme CIA et, de notre expérience, vous serez ainsi mieux outillé pour capitaliser là-dessus, passer progressivement les 3 examens et décrocher votre certification délivrée par l'IIA. La condition de la réussite reste la discipline, l’engagement et la détermination. Par conséquent, le candidat qui veut réussir doit étudier et comprendre en profondeur les manuels de préparation et traiter rigoureusement et intelligemment les exercices pratiques. Cette méthode reste la clé ayant jusqu’ici, fait ses preuves chez IPE.
Programme
- Détailler les étapes du processus de planification stratégique et les activités principales (fixation des objectifs, la mondialisation, les considérations concurrentielles, l'alignement avec la mission et les valeurs de l’organisation, etc.).
- Analyser les indicateurs de performance communs (indicateur financier, indicateur qualitatif et quantitatif, etc.).
- Décrire le comportement organisationnel de chaque acteur et les divers techniques de performance organisationnelle.
- Expliquer le professionnalisme de la direction à gouverner et accompagner les collaborateurs.
- Expliquer l’objectif de l’engagement organisationnel et la capacité entrepreneuriale.
- Quantifier les engagements en termes de risque et de contrôle des structures organisationnelles.
- Quantifier les engagements en termes de risque et de contrôle des processus opérationnels collectifs.
- Déterminer les méthodes de gestion de projet (plan, périmètre, calendrier, équipe, ressources, coûts financiers, gestion du flux, etc.).
- Identifier les divers types et composants des contrats (niveau de formalité, salaire, contrat unilatéral ou bilatéral, etc.).
- Expliquer ce qu’est l’analyse de données, les types de données, la gestion des données ainsi que l'importance d’une analyse de données dans l’audit interne.
- Expliquer le processus d’analyse de données (évaluation, normalisation, communication des résultats, etc.).
- Identifier la mise en œuvre des méthodes d’exploration de données lors d’un audit interne (détection des anomalies, analyse diagnostique, analyse prédictive, analyse réseau, analyse de texte, etc.).
- Distinguer les différents types de contrôles de sécurité physiques communs (cartes, clés, biométrie, etc.).
- Distinguer les différentes techniques de contrôle d’authentification et d’autorisation et déterminer les risques éventuels.
- Décrire les avantages des différents contrôles de sécurité de l’information (cryptage, pare-feu, antivirus, etc.).
- Identifier les règlements sur la confidentialité des données et leur impact éventuels sur les pratiques et politiques de sécurité des données.
- Identifier les pratiques technologiques qui apparaisse et leur conséquence sur la sécurité ;
- Identifier les risques de cyberattaque actuelle et ceux qui apparaissent (piratage, attaque par déni de service, ransomware, hameçonnage, etc.).
- Expliquer la mise en place de politiques de cybersécurité et de sécurité de l’information.
- Identifier les activités principales des cycles de vie et de la livraison du développement des systèmes (les besoins, la conception, les essais, le débogage, le déploiement, la maintenance, etc.) et l’importance des contrôles de modifications en continu ;
- Établir le glossaire des bases de données (données, base de données, enregistrement, objet, champ, schéma, etc.) et d’internet (langage HTML, protocole HTTPS, URL, nom de domaine, cookies, etc.).
- Reconnaitre les principales spécificités des logiciels de gestion (CRM, PGI, GRC, etc.) ;
- Décrire les bases d’une infrastructure réseau (serveur, ordinateur central, passerelles, routeurs, LAN, WAN, VPN, etc.) et évaluer les risques éventuels.
- Décrire le rôle de l’administrateur réseau, de l’administrateur de base de données et du support.
- Identifier les objectifs principaux et l’importance des cadres et normes de système de gestion (COBIT, ISO 27000, ITIL 4, etc.) ainsi que le contrôle de gestion de la DSI.
- Décrire ce qu’est la reprise après sinistre au moment de la planification des concepts de site.
- Décrire l’objectif des systèmes d’information et des sauvegardes de données.
- Décrire l’objectif des procédures de récupération des données.
- Expliquer les activités de bases de la comptabilité financière (les états financiers, la terminologie, les baux, les actifs incorporels, la recherche et le développement, etc.).
- Expliquer les activités avancées de la comptabilité financière (valeur de consolidation, investissements, opérations de conversion, etc.).
- Expliquer les activités de l’analyse financière (l’analyse horizontale et verticale, la rentabilité, les liquidités, l’effet de levier, etc.).
- Expliquer les opérations du cycle de revenus, les activités de gestion des actifs, la comptabilité ainsi que la gestion de la chaîne d’approvisionnement.
- Expliquer la budgétisation des investissements, la structure du capital, la fiscalité de base et le prix de transfert.
- Expliquer les activités de bases de la comptabilité de gestion (analyse du coût, analyse du volume, analyse du bénéfice, budgétisation, etc.).
- Différencier les méthodes de calcul des coûts (absorption, variable, fixe, etc.).
- Différencier les types de coûts (pertinents, non pertinents, coûts différentiels, etc.) et leur exploitation dans le processus de décision.