Digitalisation croissante des opérations, résilience et sécurité des SI, attentes croissantes des partenaires et parties prenantes, tels sont les enjeux requérant une gestion continue des risques IT (Information Technology) par les acteurs économiques.

Nos interventions permettent d’évaluer l’environnement informatique lié à la production des états financiers, d’évaluer les contrôles existants et d’identifier les expositions et risques liés aux SI.

Nos domaines d’intervention sont les suivants :

  • Evaluation des contrôles généraux informatiques (gestion des accès, des changements et de l’exploitation informatique) et des contrôles relatifs aux processus métiers portés par les applications ou ERP (contrôles applicatifs),
  • Audit permettant l’émission de rapports d’assurance ISAE 3402, ISAE 3000 ou SOC 1, SOC 2 pour les prestataires de services ou les centres de services partagés,
  • Audit de prestataires de services informatiques,
  • Evaluation de la conformité des Systèmes d’Information aux exigences contractuelles, réglementaires ou à des référentiels internes et externes,
  • Revue pré et/ou post implémentation d’un projet informatique : revue de la migration des données et du contrôle interne lié à la nouvelle solution,
  • Evaluation de la maturité IT selon différents axes d’analyse (organisation, gouvernance, schéma directeur SI, cartographie applicative, sécurité des SI, continuité d’activité, budgets…),
  • Conduite de travaux d’audit « post mortem » à la suite d’un incident technique.

Rompus au travail en équipe pluridisciplinaire, nos auditeurs IT interviennent également sur des missions faisant appel à plusieurs compétences (Data Analytics, Fiscalité…), afin de proposer des approches innovantes et des solutions sur mesure permettant de répondre aux besoins spécifiques de nos clients.

Nos auditrices et auditeurs IT possèdent des certifications professionnelles (CISA) et disposent d’expertises techniques permettant de revoir les contrôles liés aux principaux outils et technologies utilisées (SAP, MS Dynamics AX, Sage X3…).