IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SSII Discussion :

Métier de l'informatique: c'est quoi cabinet d'audit


Sujet :

SSII

  1. #1
    Membre expérimenté
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Points : 1 438
    Points
    1 438
    Par défaut Métier de l'informatique: c'est quoi cabinet d'audit
    Bonjour,

    Je n'ai pas eu la chance de travailler dans un tel endroit, jusqu'ici je bosse pour des SSII
    Que fais un cabinet d'audit? Puisque la plupart recrute des développeurs, ne serait-ce une sorte de SSII même

    Donc l'audit, cela se monnaie beaucoup? Pourquoi pas juste payer des informaticiens

  2. #2
    Membre à l'essai
    Inscrit en
    Décembre 2008
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Décembre 2008
    Messages : 16
    Points : 11
    Points
    11
    Par défaut
    Salut,

    Je ne suis pas dans le metier, mais si tu parles des cabinets d'audit en securite j'ai deja echange un minimum avec les responsables du recrutement chez HSC (http://www.hsc.fr/).

    A l'epoque, cherchant un stage, j'ai ete recale car ils ne prennaient que des BACs +5.
    Il faut savoir developper pour pouvoir auditer les codes sources avant les releases et faire ses outils de securite afin de pentester des applications et en exploiter les vulnerabilites.
    Mais c'est juste un pre-requis, les gens qui bossent dans ces boites sont vraiment tres bon techniquement. Pour se demarquer je pense qu'il faut avoir un domaine de competence principal du genre :

    - Programation kernel
    - Competences en reversing/cracking
    - Expert en protocoles et vulnerabilite reseau
    - Chercheur (etudier les spec IPV6/Wiimax pour deterrer de potentielles vulnerabilites)

    Ces gens font, a ma connaissance, des audits de codes sources et d'applications, des audits de securite (infrastructure, reseau...) et des pentests. Ils peuvent aussi juste etre appeles pour conseiller.
    Mon ancienne boite a ete audite par un cabinet d'audit, ca a dure une journee dans une salle de reunion. On a montre au Monsieur les mesures de securite d'une nouvelle archi client, il a valide officielement que c'etait "secure" et le contrat a pu se signer.

    Je suis interesse par ce sujet, aussi j'attends avec impatience des avis et retours d'experiences de membres du forum plus chevronnes.

  3. #3
    Membre actif Avatar de copin
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2005
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2005
    Messages : 231
    Points : 244
    Points
    244
    Par défaut
    Bonjour,

    Wikipedia
    L'audit est une activité de contrôle et de conseil qui consiste en une expertise par un agent compétent et impartial et un jugement sur l'organisation, la procédure, ou une opération quelconque de l'entité.

    L'audit est surtout un outil d'amélioration continue car il permet de faire le point sur l'existant (état des lieux) afin d'en dégager les points faibles et/ou non-conformes (suivant les référenciels d'audit). Cela, afin de mener par la suite les actions adéquates qui permettront de corriger les écarts et dysfonctionnements constatés.

    Les auditeurs peuvent consulter la norme ISO 19011 qui traite dans son intégralité de la technique de l'audit et des compétences requises de l'auditeur.
    Un cabinet d'audit est donc une entreprise à laquelle font appel des clients de tout horizon afin de faire un état des lieux objectifs des solutions ou process mis en place.

    Tous les domaines peuvent etre aborder par un cabinet d'audit. entre autres:
    -la sécurité des infratructures.
    -le respects des normes W3C/accessibilité pour un site web pour obtenir une notation par un organisme reconnaissant l'effort fourni pour permettre l'accès au site par tous.

    En dehors de l'informatique des cabinets d'avocat peuvent etre auditer afin de faire un état de lieu du traitement des dossiers des clients. De la prise du premier rendez-vous à la conclusion du dossier.
    Les cabinets d'audit autre que dresser un état de lieu, fournit ensuite ces conclusions et donne les axes d'amélioration aux clients en pointant du doigts les zones d'ombre de l'organisation. A terme le cabinet d'audit peut ré-auditionner le client afin de lui attribuer une notation par exemple la norme iso. Norme qui garantit une qualité de service dans l'entreprise.

    Une fois la norme iso obtenue, le client/entreprise continu à etre fréquemment auditer afin de constater que la qualité de service ne regresse pas, afin de conserver la norme le client/entreprise doit bien souvent poursuivre son effort à toujours améliorer la qualité de services/prestation/code/sécurité.


  4. #4
    Membre émérite
    Avatar de la drogue c'est mal
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    2 253
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 2 253
    Points : 2 747
    Points
    2 747
    Par défaut
    Citation Envoyé par randriano Voir le message
    Bonjour,

    Je n'ai pas eu la chance de travailler dans un tel endroit, jusqu'ici je bosse pour des SSII
    Que fais un cabinet d'audit? Puisque la plupart recrute des développeurs, ne serait-ce une sorte de SSII même

    Donc l'audit, cela se monnaie beaucoup? Pourquoi pas juste payer des informaticiens
    SSII = Société de Service en Ingé Informatique
    Audit informatique = c'est un service en informatique

    donc les cabinets d'audit sont des SSIIs

    cqfd

  5. #5
    Expert éminent sénior
    Avatar de Mat.M
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2006
    Messages
    8 385
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 8 385
    Points : 20 462
    Points
    20 462
    Par défaut
    Citation Envoyé par randriano Voir le message
    Bonjour,

    Je n'ai pas eu la chance de travailler dans un tel endroit, jusqu'ici je bosse pour des SSII
    Que fais un cabinet d'audit? Puisque la plupart recrute des développeurs, ne serait-ce une sorte de SSII même


    Donc l'audit, cela se monnaie beaucoup? Pourquoi pas juste payer des informaticiens
    Regarder du coté des plus connus Mc Kinsey, Accenture..Cap Gemini qui a racheté Ernst & Young....
    il faut aller voir les offres d'emploi de ces sites..
    si tu veux postuler je te conseille fortement d'avoir une bonne base en économie d'entreprise et économie générale.
    Le but d'un cabinet c'est de faire essentiellement gagner de l'argent à une société en optmisant au maximum ses méthodes de travail, ses process industriels etc...
    donc tu est amené éventuellement à calculer les couts d'un nouveau progiciel par exemple, de nouvelles méthodes ou processus ( service,industrie ) à voir si cela peut apporter des bénéfices numéraires et humains.

    Donc l'audit, cela se monnaie beaucoup? Pourquoi pas juste payer des informaticiens
    question idiote évidemment que oui !
    Si tu est performant dans ta procédure d'audit et que tu fais gagner des milliers d'euros à un client en lui disant " avec tel progiciel vous pouvez être plus productif etc..." le client il va te payer en conséquence parce que tu lui fais gagner de l'argent !
    Avec la crise économique , la très forte concurrence entre les acteurs économiques, on cherche par tous les moyens à être productif et réduire les couts de productions ou bien de service


    Accenture Analytics
    In this elastic world, high performance hinges on the ability to gain insights from data. Informed executives make more insightful decisions that deliver improved business outcomes across the enterprise.

    Every organization, regardless of its current capability, can benefit by becoming more analytical over time. From strategy to execution, Accenture works with businesses, government agencies and other public service organizations to develop the predictive capabilities needed to outperform in these fast-changing times.

    http://www.accenture.com/Global/Cons...-Analytics.htm


    Analyste fonctionnel sur les applications Flux & Traçabilité et Login / Clermont-Ferrand (H/F)-00083364
    Description
    Novembre 2009

    Accenture est un groupe international, acteur majeur du conseil en management, services technologiques et externalisation.

    ....
    La prise en charge par nos équipes de tout ou partie de la gestion de leurs applications et la supervision de leurs fonctions de support ou de leurs outils informatiques, leur permet de se concentrer sur leur cœur de métier et d'accroître ainsi leur efficacité et leur compétitivité.


    Notre rôle ne consiste pas seulement à assurer la continuité du service pour notre client, mais à créer de la valeur ajoutée en utilisant les meilleures pratiques et en optimisant les budgets alloués.


    PRINCIPALES ACTIVITES

    Comprendre et modéliser les processus métier, les flux de données, et les modalités d'intégration
    Définir la stratégie de recette fonctionnelle, le plan de recette fonctionnel, les jeux d'essai, les résultats attendus et les critères d'acceptation

    Réaliser la recette fonctionnelle, consigner les résultats et mesurer l'atteinte des critères d'acceptation


    Citation Envoyé par shiro_ Voir le message
    Mais c'est juste un pre-requis, les gens qui bossent dans ces boites sont vraiment tres bon techniquement. Pour se demarquer je pense qu'il faut avoir un domaine de competence principal du genre :

    - Programation kernel
    ...
    oui mais c'est essentiellement pour audit sécurité informatique seulement.
    Faire l'audit sécurité d'un système informatique c'est déterminer si de manière générale il n'y pas risque d'intrusion externe ( via spywares, virus etc..)
    -au niveau matériel donc vérifier tous les postes informatiques du parc d'un client ( donc faire l'audit du matériel )
    -au niveau logiciel savoir si les logiciels autant faits maison ( donc développés sur mesrure ) que commerciaux ( Ms Office, logiciels de compta...etc ) ne présentent pas des failles potentielles de sécurités qui pourraient compromettre l'intégrité des données

    Citation Envoyé par copin Voir le message
    Tous les domaines peuvent etre aborder par un cabinet d'audit. entre autres:
    -la sécurité des infratructures.
    oui et faire un audit cela recoupe plusieurs réalités.
    En général le but d'un audit c'est essentiellement optimiser , réduire les gaspillages d'un système technique tout cela dans un seul but , faire des économies et faire gagner de l'argent à une société.
    Donc faire l'audit informatique d'une société c'est
    *proposer des solutions informatiques , des progiciels en vue d'améliorer et de rendre plus productif un process industriel ,technique ou autre
    *comme je l'ai dit précédemment supprimer les gaspillages, éviter les redondances , fusionner des process pour que cela coute moins d'argent.

    Le système informatique d'une société commerciale, ce que tout le monde oublie ici ce n'est pas pour faire joli et faire des jolis programmes académiques peu importe le langage , le but essentiel d'un tel système c'est d'être avant tout productif

  6. #6
    Membre expérimenté
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Points : 1 438
    Points
    1 438
    Par défaut
    Regarder du coté des plus connus Mc Kinsey, Accenture..Cap Gemini qui a racheté Ernst & Young....
    il faut aller voir les offres d'emploi de ces sites..
    si tu veux postuler je te conseille fortement d'avoir une bonne base en économie d'entreprise et économie générale.
    Le but d'un cabinet c'est de faire essentiellement gagner de l'argent à une société en optmisant au maximum ses méthodes de travail, ses process industriels etc...
    donc tu est amené éventuellement à calculer les couts d'un nouveau progiciel par exemple, de nouvelles méthodes ou processus ( service,industrie ) à voir si cela peut apporter des bénéfices numéraires et humains.
    Un métier intéressant!!!
    Merci pour la longue explication, une sorte de gestion de portefeuille pour l'achat et le choix de matériels et de LOGICIELS

Discussions similaires

  1. [Programmation informatique] C'est quoi votre rêve?
    Par webmatrix dans le forum La taverne du Club : Humour et divers
    Réponses: 56
    Dernier message: 02/01/2011, 20h01
  2. [sbadecoder a dit].. C'est quoi pour vous un beau programme?
    Par seb.49 dans le forum Langages de programmation
    Réponses: 14
    Dernier message: 13/02/2004, 10h41
  3. C'est quoi XMLRAD ?
    Par laffreuxthomas dans le forum XMLRAD
    Réponses: 10
    Dernier message: 09/08/2003, 02h42
  4. C'est quoi "Profile" dans le assign du XMLGram ?
    Par Lux interior dans le forum XMLRAD
    Réponses: 2
    Dernier message: 28/02/2003, 11h37
  5. C'est quoi exactement un générateur d'états
    Par Henry Cesbron Lavau dans le forum Outils de restitution et d'analyse
    Réponses: 0
    Dernier message: 02/04/2002, 19h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo