Fecha de publicación: 23-abr-2018 16:16:09
La première mission d'audit informatique réalisée par les inspecteurs financiers de l'IGF a eu lieu durant la semaine du 8 au 12 avril.
Dans le cadre de la planification de l'activité A2.5.3 "Formation d'un groupe d'inspecteurs à l'audit informatique", un audit informatique pilote a été mené à l'ONS.
Cette mission a été réalisée à l'issue de trois stages de formation au cours desquels le groupe de dix inspecteurs a été formé aux matières liées à l'audit des systèmes d'information, telles que la certification ISACA, COBIT, les outils d'analyse de données (IDEA, Excel), ISO 27002,.....
Les objectifs de cette mission d'audit étaient initialement au nombre de trois :
Dans les deux premiers cas, les inspecteurs ont examiné 47 des 114 contrôles définis dans la norme ISO 27002 sur la sécurité informatique.
Auparavant, au cours de la semaine du 4 au 8 mars, une séance formative consacrée à la révision de ces contrôles ISO 27002 a été organisée, animée par les experts espagnols M Obispo et M Pérez, tous deux experts en systèmes d'information au niveau de l'IGAE.
Afin de vérifier la qualité de l'information, les responsables de l'ONS ont été invités à télécharger les bases de données des entités publiques gérées dans leur environnement de "production".
Pour mener à bien la mission, il a été décidé de diviser les dix inspecteurs participant à l'activité de formation en trois groupes, afin de rendre plus pratiques les tâches d'inspection au siège de l'ONS.
L'expert espagnol M. García-Repetto était chargé de coordonner et d'assurer le bon fonctionnement de cette mission pilote.
Le développement de la mission dans sa phase d'exécution a été optimal. La bonne performance des inspecteurs de l'IGF a permis de conclure cette phase correctement et dans les délais.
L'implication des responsables de l'ONS pendant toute la durée de la mission a été très forte, en collaboration permanente avec l'équipe d'audit.
Le jeudi 12 avril, M. García-Repetto, accompagné du groupe d'inspecteurs de l'IGF, a fait une présentation au siège de l'ONS sur les travaux réalisés et un résumé des premières constatations.
Le rapport d'audit est prévu pour la prochaine et dernière mission de cette activité (M2.5.13), qui aura lieu du 22 au 26 juillet 2018.
D'ici là, le groupe d'inspecteurs doit rédiger le rapport d'audit provisoire qui sera examiné par l'IGF et finalement remis aux responsables de l'ONS.