Livre Blanc AFAI, IFACI, USF « Guide d’évaluation d’un système SAP pour l’audit interne »

Livre Blanc AFAI, IFACI, USF « Guide d’évaluation d’un système SAP pour l’audit interne » Que l’on soit utilisateur ou non, il n’est plus utile de présenter l’ERP SAP. SAP, comme tous les ERPs, est plus qu’un simple système informatique : il formalise, structure les processus et comporte de nombreuses fonctionnalités métiers. Ainsi, les données les plus stratégiques y sont stockées.

Toutefois, du fait de l’étendue de son déploiement dans l’organisation, de sa richesse et de sa complexité, la mise en œuvre et l’emploi de ce type d’outil engendrent des risques spécifiques et tout dysfonctionnement ou incident de sécurité peut avoir des impacts considérables sur l’image et plus encore sur l’activité de l’organisation qui l’utilise, et donc directement sur son chiffre d’affaires.

L’Association Française de l’Audit et du conseil Informatique (AFAI), l’Institut Français de l’Audit et du Contrôle Internes (IFACI) et les Utilisateurs SAP Francophones (USF) ont souhaité s’associer pour réaliser un guide d’évaluation d’un système SAP. Les principaux objectifs recherchés ont été :



Pour les auditeurs et contrôleurs internes :

  • Disposer d’un guide utilisable par des auditeurs n’ayant pas de compétence forte en informatique ni sur le progiciel SAP,

  • Permettre d’établir un premier diagnostic sur la performance, la résilience et le niveau de sécurité du système SAP de l’organisation,

  • Disposer des éléments d’alerte permettant d’identifier le besoin de lancer l’audit approfondi d’un ou plusieurs aspects d’un système SAP.

    Pour les DSI et centres de compétences SAP :

  • Disposer d’un référentiel clairement défini et reconnu sur les risques et bonnes pratiques SAP,

  • Pouvoir auto-évaluer le niveau de maîtrise d’un système SAP,

  • Anticiper autant que possible les incidents,

  • Rendre les opérations du centre de compétences plus transparentes,

  • Démystifier et communiquer, vis-à-vis de l’ensemble des directions de l’organisation, sur le niveau de maîtrise du système SAP dans l’organisation.

     


Objectif commun :

  • Parler le même langage.


Pour télécharger ce document, rendez-vous dans la bibliothèque en ligne > Publication de l’IFACI > Informatique, Système d’information


Un outil permettant de réaliser cette évaluation, sera proposé en avril.