Lettre d'INFORMATION /numéro 3-mai 2013

AFAI Lettre d'information des professionnels des SI - n° 7 / Décembre 2014
AFAI NEWSAFAINEWSAFAINEWSAFAI
OLE MOT DU PRESIDENT

Pascal Antinini

par Pascal Antonini
Président de l’AFAI


La révolution numérique est en marche. Pas un seul jour ne se passe sans qu’on nous présente une nouvelle innovation numérique qui transforme les processus habituels.

Dans un tel contexte, l’AFAI joue un rôle prépondérant pour permettre à l’ensemble des professionnels des systèmes d’information et du numérique de se repérer, d’adopter les approches qui permettront de créer de la valeur mais aussi de maîtriser les risques associés à ces transformations : c’est dans cet objectif que l’AFAI a mis l’accent sur son rayonnement tant au travers de manifestations et de conférences qu’au travers des réseaux sociaux.

L’édition 2014 du Symposium annuel de l’AFAI au Pavillon Kléber consacré à la cybercriminalité ainsi que les Jeudis de l’AFAI, cycle de conférences organisé en partenariat avec l’Université Paris-Dauphine ont initié une dynamique encourageante et de nombreuses interactions, qui se voient aujourd’hui relayées sur Twitter et LinkedIn.

 

Les partenariats avec les autres associations telles que le CIGREF, l’IFACI ou l’USF sont également au cœur de la stratégie de rayonnement de l’AFAI et de la volonté de collaboration pour apporter à chacun, des documents de référence. L’AFAI a également sa propre production de contenu au travers de groupes de travail.

Je souhaite attirer l’attention de l’ensemble de nos membres sur l’incroyable richesse des travaux de l’ISACA réalisés au niveau international. En tant que membre de l’AFAI, vous avez accès à l’ensemble de ce contenu sur lequel vous pouvez vous appuyer dans vos entreprises ou vos organisations pour vous éclairer ou structurer vos projets. Citons notamment des documents aussi divers que Security as a Service, la génération de valeur avec le Big Data, la gestion des fournisseurs avec COBIT 5, le lien entre le COSO et COBIT, une étude sur les APTs (Advanced Persistent Threat), la cybersécurité pour les directions générales, le déploiement de la cybersécurité en Europe ainsi que divers programmes de travail d’audit de la DSI.

Enfin, j’encourage tous les membres de l’AFAI à participer à des activités de notre association, que ce soit au sein de groupes de travail de l’AFAI, des Délégations Régionales ou bien au niveau international aux activités de l’ISACA. Vous aurez ainsi la possibilité d’enrichir vos connaissances mais aussi de rencontrer vos pairs, professionnels des systèmes d’information ; ceci vous permettra d’apporter les résultats de vos réflexions à l’ensemble de la communauté.

Pascal Antonini
Président de l’AFAI

OL'ACTUALITE cercles

____________________

        0 LE SYMPOSIUM  DE L'AFAI

Le succès rencontré cette année encore par le Symposium annuel a permis à l’AFAI de se positionner encore plus au cœur du débat et des réflexions sur la cybersécurité.
Le 25 septembre, l’AFAI a tenu son Symposium annuel dans le prestigieux Pavillon Kléber autour d’un sujet devenu majeur pour les entreprises et les individus : la cybersécurité.  Animé par Frédéric Simottel, Directeur du groupe 01Business et Editorialiste sur BFM Business et BFMTV, l’après-midi a été l’occasion de réflexions et échanges autour de la confiance dans le numérique.

Nous vous invitons à découvrir l'album photos de l'après-midi.

Voir le diaporama

> Lire le compte-rendu

0 LES JEUDIS DE L'AFAI à Paris-Dauphine

Inscrivez-vous au prochain Jeudi de l’AFAI
Quelle gouvernance pour le numérique ?

4 décembre 2014 de 17h30 à 19h30
Amphi 5


Intervenants :
Hubert Tournier,
Adjoint DOSI Groupement des Mousquetaires, DG adjoint STIME
Frédéric Charles,
Stratégie et gouvernance SI Lyonnaise des Eaux / Suez Environnement
Patrick Stachtchenko,
Président Stachtchenko & Associés

Pour vous inscrire, cliquez ici

____________________

Le dernier jeudi de l’AFAI le 2 octobre dernier avait été consacré
au "pilotage de la performance opérationnelle"


 

Cette conférence qui a notamment fait le point sur l’apport des référentiels tels que COBIT, CISA, CISM, ... a réuni Mickaël Davila, Consultant Senior en Management du SI et spécialiste Gouvernance & méthodes, Gérald Audenis, Directeur Général d’ORSYP Labs et Christian Wallon, ancien Responsable de la Gouvernance et de la Performance des processus IT pour les fonctions chez TOTAL.

Lire la suite

 
c PUBLICATION du GUIDE SAP réalisé avec l'USF et l'IFACI

Ce mois-ci est publiée la première partie du Guide d’Evaluation d’un système SAP pour l’Audit Interne.

C’est le produit d’un groupe de travail constitué par les trois associations (IFACI – Institut Français de l’Audit et du Contrôle Interne et USF – Union des Utilisateurs Francophones de SAP), pour aider les auditeurs généralistes, mais aussi les Directions des Systèmes d’information et notamment les centres de compétences SAP, à effectuer un premier diagnostic et une analyse de risques d’un système SAP.  Cette démarche leur permet ainsi d’identifier les éventuels besoins d’analyses plus approfondies à confier à un auditeur spécialisé.

  • Cette première partie traite des domaines suivants :
  • Organisation et gouvernance de la Sécurité
  • Sécurité des données
  • Gestion des accès et habilitations
  • Séparation des fonctions
  • Sécurisation des flux entrants et sortants
  • Continuité de service et Plan de Reprise d’Activité (PCA)

Ce guide est diffusé en version électronique et sera accompagné d’un outil facilitant sa mise en œuvre.

Deux autres domaines viendront rapidement le compléter :

  • Maintien en conditions opérationnelles et Sécurité des changements
  • Archivage

Le guide et l’outil seront accessibles gratuitement aux membres des associations.

 
c 2014 Europe/Africa Leadership Conference à Barcelone   

Organisée les 27 et 28 octobre dernier avec plus de 20 pays de la zone, cette conférence a été l’occasion pour le nouveau management de se présenter et de présenter les axes de développement de l’ISACA. Robert Stroud, nouvel  International  President était auparavant Vice President Innovation and Strategy chez CA technologies. Matt Loeb, nouveau CEO vient d’une autre association importante.

Ces conférences sont aussi l’occasion d’échanges avec d’autres pays et il est important pour l’AFAI qu’ils puissent se traduire par des actions concrètes. Ainsi à Barcelone nos discussions avec les britanniques, allemands, italiens et polonais ont permis :

  • de lancer une action de promotion auprès d’universités et grandes écoles françaises, à l’instar de ce qui est fait à Londres, avec déjà l’adhésion plus de 20 nouveaux étudiants venant de Paris Dauphine et Centrale Paris.
  • d’entreprendre notre collaboration au GRA (Government and Regulatory Advocacy) en désignant un représentant France en la personne d’Antoine Vigneron, Secrétaire Général, compte tenu de son expérience opérationnelle avec des organismes gouvernementaux, régionaux ou de régulation.

Lire la suite

 
0 Conférence de la Délégation Sud est sur les Normes ISO 27014 et 38500

La deuxième conférence de l’ISACA AFAI Sud-Est s’est tenue jeudi 13 novembre à l’IAE d’Aix en Provence. Animée par Hugh PENRI-WILLIAMS, enseignant à l’Institut d’Administration des Entreprises de l’Université Aix-Marseille, et ex-RSSI d’Alcatel Group, elle a eu pour thème «Les normes ISO 27014 et 38500». Elle s’est articulée autour de deux questions majeures :

- pourquoi était-il nécessaire pour l'ISO de publier deux normes qui à première vue sont très proches ?
- quels sont leurs objectifs et comment se déclinent-elles ?

Des échanges nourris entre les participants ont prolongé la présentation, autour d’un cocktail convivial.

 
0 Nouveau site dédié à la formation

Depuis cet été, le site boutique de l'AFAI nous permet de proposer en ligne nos sessions de formation
et la vente de nos publications.

Venez consulter notre calendrier de formation sur boutique.afai.fr

Nous vous invitons à créer dès maintenant votre compte personnel pour recevoir le calendrier des formations
par mail.

Des évolutions du site sont déjà prévues pour faciliter la navigation et la commande.


> Accéder à la boutique AFAI

 

OCommunication presse & réseaux sociaux

0 SYMPOSIUM

Le Symposium du 25 septembre dernier a été relayé par la presse spécialisée.

Ainsi Cyber Risques a publié un entretien avec Pascal Antonini (www.cyberisques.com/entretien) ainsi qu’un compte rendu de la table ronde des DSI (http://www.cyberisques.com/table-ronde).

Autre sujet d’actualité, la sécurité informatique.

Fabrice Naftalski
est intervenu en tant que membre de l’AFAI et associé EY dans le dossier du magazine GPO de novembre 2014 consacré à la sécurisation de l’entreprise numérique, sur le volet  juridique et plus précisément les droits et devoirs des hébergeurs.

O RESEAUX SOCIAUX

L'AFAI gagne en influence sur les réseaux sociaux
L’AFAI était déjà présente sur ces deux réseaux sociaux mais a renforcé sa présence et ses communications depuis la rentrée de septembre.


Sur LinkedIn, en complément du Groupe AFAI, très actif et animé par Antoine Vigneron, l’AFAI s’est doté d’un profil Entreprises où sont mises en ligne les actualités de l’association.

Voir la page


Sur Twitter, l’AFAI a développé une présence plus active sur ses sujets d’expertise, en premier lieu desquels la cybersécurité et la protection des données, qui se traduit par davantage de tweets « sortants » et de retweets. L’association a ainsi doublé son nombre de followers. Elle a également réalisé un live tweet lors de son dernier Symposium.

Voir la page

 

Rejoignez-nous vite !

 
O DU CÔTE DE L'ISACA


Pour aider à répondre aux défis de la cyberminalisation, l’ISACA a lancé depuis quelques mois déjà une plateforme intégralement consacrée à la lutte contre les cyber menaces: CyberSecurity Nexus (CSX).

CSX a pour vocation de construire le futur de la cybersecurité par la publication d’articles, de méthodes, outils et autres éléments de connaissance, par l’offre de formation et la mise en place d’un programme de certification.

S’appuyant sur sa dimension internationale et son expertise, l’ISACA permet ainsi aux professionnels de la cybersécurité d’être en mesure de maintenir leurs organisations et leurs données à l’abri.

Visitez le CSX Center sur le site de l’ISACA : CLIQUEZ ICI

EN SAVOIR +

Comment trouver les dernières études et publications sur le site de l’ISACA ?
C’est simple, vous avez 3 entrées possibles

> Knowledge Center
> COBIT
> Featured Research


 

NEWS AFAI - Lettre d'information n° 7 / Décembre 2014