Cabinet Haddou est géré par M. Aziz Haddou, membre de l'ISACA (Information System Audit & Control Association), Membre de l' IFACI (Institut Françias de l'Audit et Contrôle Internes). Informaticien de formation, ses expériences se situent en particulier dans les domaines de la gouvernance IT, de l'audit de la sécurité de l'information, de la mise en place de politiques de sécurité de l'information et de la formation à la sécurité de l'information.
Aziz Haddou est chargé de cours à l'Université Lyon II et Paris 8.
Aziz Haddou travaille pour différentes sociétés du domaine public et privé de grandeurs moyennes et importantes. Parmi les principales prestations offertes, nous aimerions citer la mise en place de politiques de sécurité de l'information, l'évaluation des risques et l'audit de la sécurité de l'information.
Voici des missions que nous réalisons, si nécessaire en collaboration avec des spécialistes, par exemple des ingénieurs réseaux:
- Amélioration de la gouvernance et de l'organisation informatique.
- Recherche de potentiels d'amélioration de processus IT (augmenter l'efficacité et l'efficience).
- Etablissement de cahiers des charges, appel d'offres et analyse des offres.
- Assistance à la mise en place de métriques.
- Enquêtes de satisfaction des utilisateurs des services IT.
- Etablissement de politiques de sécurité IT (Directives, procédures, règlements).
- Sécurisation des systèmes / applications importantes (ISO 27000, CobiT).
- Sécurisation des applications, des places de travail, des serveurs et des réseaux.
- Analyse des logs.
- Cryptographie / PKI.
- Assistance à la mise en place du Système de Contrôle Interne non IT et IT.
- Audit des applications et de l'infrastructure informatique.
- Audit du Service Management (ISO 20000 - ITL).
- Audit de l'outsourcing, SLA et SLA reporting.
- Audit des architectures IT proposées ou en place.
- Audit du plan de continuité des activités critiques (BCM/BCP).
- Assister le chef de l'audit interne / inspectorat interne pour toutes les questions liées à l'audit informatique.
- Sensibilisation des utilisateurs à la sécurité informatique.
- Formation pratique à l'audit informatique.