ISACA COBIT : la gouvernance et l’audit des systèmes d’information
ISACA (Information Systems Audit and Control Association) est l’association internationale de référence pour la gouvernance, l’audit, la sécurité et le risque des systèmes d’information. Fondée en 1969, ISACA édite plusieurs cadres et certifications mondialement reconnus, dont COBIT (Control Objectives for Information and Related Technologies), CISA (Certified Information Systems Auditor), CISM (Certified Information Security Manager), CRISC (Certified in Risk and Information Systems Control) et CGEIT (Certified in the Governance of Enterprise IT). COBIT 2019 est le cadre de référence pour la gouvernance et le management des SI à l’échelle de l’entreprise, articulé autour de 40 objectifs (gouvernance EDM, management APO/BAI/DSS/MEA), de cinq principes de gouvernance et de sept catégories de facteurs de conception.
En Suisse romande, banques privées, organisations internationales lémaniques (ONU, OMS, CICR), assurances vaudoises, hôpitaux universitaires, administrations cantonales et grandes entreprises industrielles s’appuient largement sur COBIT et les certifications ISACA pour structurer la gouvernance de leur SI, conduire les audits internes et externes, valider la conformité réglementaire (FINMA, RGPD, nLPD, ISO 27001) et formaliser leur cadre de contrôle interne. Les profils ISACA sont activement recrutés pour ces missions. ITTA propose les formations COBIT 2019 Foundation et CISA, en présentiel à Genève et Lausanne ainsi qu’en classe virtuelle interactive avec un consultant gouvernance et audit SI certifié ISACA en direct.
Suivre une formation ISACA reconnue ouvre l’accès à des fonctions stratégiques très demandées : auditeur SI, auditeur interne, consultant en gouvernance SI, responsable conformité, risk manager IT, RSSI adjoint, contrôleur interne, consultant en audit externe (Big Four), responsable PMO IT. Les certifications ISACA sont également régulièrement demandées dans les appels d’offres publics, les audits ISO 27001, les missions FINMA et les évaluations de maturité SI.
Que vous prépariez votre première certification COBIT 2019 Foundation pour structurer la gouvernance de votre SI, ou que vous visiez la certification CISA pour valider votre profil audit SI, nos formations ISACA à Genève et Lausanne couvrent les deux entrées principales du parcours.
Le catalogue ISACA COBIT chez ITTA
COBIT 2019 Foundation
La formation COBIT 2019 Foundation valide la compréhension du cadre de gouvernance et de management des SI publié par ISACA. Le programme couvre les principes de gouvernance COBIT 2019 (cinq principes de gouvernance, sept catégories de facteurs de conception), les 40 objectifs de gouvernance (EDM – Evaluate, Direct, Monitor) et de management (APO – Align, Plan, Organise ; BAI – Build, Acquire, Implement ; DSS – Deliver, Service, Support ; MEA – Monitor, Evaluate, Assess), les composants de chaque objectif (processus, structures organisationnelles, principes/politiques, information, culture/comportement, services/infrastructures, compétences), la conception d’un système de gouvernance adapté au contexte d’entreprise et les modèles de maturité. Cette certification est l’entrée naturelle dans la filière COBIT, accessible sans prérequis formels.
Certified Information Systems Auditor (CISA)
La formation Certified Information Systems Auditor (CISA) prépare à l’une des certifications audit SI les plus reconnues mondialement, éditée par ISACA depuis 1978. Le programme couvre les cinq domaines de l’examen CISA : le processus d’audit des SI (planification, exécution, reporting), la gouvernance et le management des SI, l’acquisition, le développement et l’implémentation des systèmes d’information, l’exploitation et la résilience des systèmes d’information, et la protection des actifs informationnels (sécurité, confidentialité, intégrité, disponibilité). CISA cible des profils auditeurs SI internes et externes, contrôleurs internes, consultants en audit (Big Four), risk managers IT et responsables conformité. La certification requiert une expérience préalable en audit ou contrôle SI.
ISACA COBIT dans l’écosystème gouvernance et audit ITTA
Les formations ISACA s’inscrivent dans un écosystème gouvernance, audit et sécurité plus large chez ITTA. Le sous-domaine gestion des services informatiques centralise les certifications ITSM (ITIL 4) et la gouvernance des services, complémentaires de COBIT pour la dimension opérationnelle. Le domaine management regroupe les certifications gouvernance, projet et organisation. Le sous-domaine audit et sécurité informatique couvre les certifications cybersécurité (CISSP, CISM, CRISC) et conformité ISO 27001 complémentaires de CISA. Pour les profils qui combinent COBIT et ITIL, le sous-domaine ITIL apporte l’angle gestion de services IT.
Tendances ISACA COBIT en 2026
ISACA continue d’enrichir son catalogue en 2026. COBIT 2019 reste la version de référence, avec des extensions thématiques régulièrement publiées (Information Security, DevOps, Risk). Le cadre intègre progressivement les enjeux de gouvernance IA (AI governance, audit des modèles d’IA), de gouvernance des données (data governance, qualité, conformité RGPD/nLPD) et de gouvernance cloud (multi-cloud, fournisseurs critiques). La certification CISA évolue avec son syllabus le plus récent pour intégrer davantage l’audit des environnements cloud, des architectures DevOps/CI-CD, des contrôles IA et de la résilience opérationnelle (DORA en Europe). ISACA reste largement reconnue en Suisse dans les contextes régulés (banque FINMA, santé, OI). Notre contenu pédagogique intègre régulièrement ces évolutions des syllabus officiels.
Formations ISACA COBIT à Genève, Lausanne et en virtuel
Toutes nos formations ISACA sont disponibles en présentiel dans nos centres de Genève et Lausanne, ainsi qu’en classe virtuelle interactive avec un formateur certifié ISACA en direct. Nos sessions sont organisées en cycles de 5 semaines. Chaque session inclut des études de cas concrets de gouvernance et d’audit SI (audit d’un processus IT, conception d’un système de gouvernance, analyse de maturité), des examens blancs et une préparation au passage de l’examen officiel ISACA (online proctored ou en centre accrédité). Les formations entreprise sur mesure sont également possibles dans vos locaux, à Genève, Lausanne, Vaud et plus largement en Suisse romande, avec un programme adapté à votre cadre de gouvernance SI, votre dispositif d’audit interne et vos exigences sectorielles (FINMA, ISO 27001, RGPD/nLPD).
Pourquoi se former à ISACA COBIT chez ITTA
ITTA propose un catalogue de formations. Nos formateurs ISACA sont des consultants gouvernance SI et auditeurs SI certifiés ISACA (CISA, CISM, CRISC, CGEIT) en activité chez des clients suisses et internationaux, couvrant banque, assurance, organisations internationales, santé, industrie et secteur public. Notre équipe pédagogique vous accompagne dans le choix du parcours (COBIT 2019 Foundation seul, CISA, ou combinaison COBIT + CISA), la vérification des prérequis d’expérience pour CISA et l’identification des solutions de financement adaptées à votre situation professionnelle.
Notre démarche pédagogique privilégie l’apprentissage par la pratique, avec des études de cas concrètes inspirées du quotidien des missions gouvernance et audit en Suisse : audit d’un processus IT bancaire avec FINMA en perspective, conception d’un système de gouvernance pour une organisation internationale, analyse de maturité COBIT d’une administration cantonale, audit d’un dispositif cloud sécurisé, audit de conformité RGPD/nLPD. Chaque session conjugue temps de formation, exercices appliqués sur les processus COBIT ou les domaines CISA, mises en situation d’audit et échanges avec le formateur.
Nos formations s’adressent à des publics variés : auditeurs SI internes et externes, contrôleurs internes, consultants en gouvernance SI, risk managers IT, responsables conformité, RSSI adjoints, responsables PMO IT, consultants Big Four, équipes audit dans le secteur public et organisations internationales. Notre équipe pédagogique adapte le contenu au contexte des participants.
Cours phares de cette catégorie
Voici une sélection des formations de référence dans cette catégorie, accessibles directement :
FAQ
COBIT 2019 Foundation ou CISA : par quoi commencer ?
Les deux certifications adressent des publics différents. COBIT 2019 Foundation est l’entrée naturelle pour les profils gouvernance SI, responsables conformité, risk managers et consultants en organisation. CISA est plus exigeante (expérience préalable en audit SI requise) et cible les auditeurs SI expérimentés. Beaucoup de profils suivent COBIT Foundation pour la culture gouvernance, puis CISA en milieu de carrière pour valider la spécialisation audit. Notre équipe pédagogique vous oriente selon votre profil.
Quels prérequis pour passer la certification CISA ?
La certification CISA requiert une expérience professionnelle d’au moins cinq ans dans l’audit, le contrôle ou la sécurité des SI. Des substitutions sont possibles (diplôme universitaire pertinent, autres certifications ISACA, expérience en enseignement). La formation CISA peut être suivie avant validation complète de l’expérience : l’examen peut être passé et la certification activée ultérieurement lorsque l’expérience est validée. Notre équipe pédagogique vérifie les modalités lors de l’inscription.
COBIT remplace-t-il ITIL ?
Non, les deux cadres sont complémentaires. COBIT couvre la gouvernance et le management global des SI à l’échelle de l’entreprise (alignement IT-business, audit, conformité). ITIL couvre la gestion des services IT au quotidien (incident, problème, change, service desk). De nombreuses organisations utilisent COBIT pour cadrer la gouvernance et ITIL pour cadrer les opérations. Beaucoup de profils détiennent les deux certifications. Notre équipe pédagogique vous oriente selon votre rôle.
Vos formations ISACA COBIT sont-elles disponibles pour les entreprises ?
Oui, l’ensemble du catalogue ISACA COBIT est disponible en intra-entreprise, à Genève, Lausanne et en classe virtuelle, avec un programme adapté à votre cadre de gouvernance SI, votre dispositif d’audit et vos exigences sectorielles (FINMA, ISO 27001, RGPD/nLPD). Notre équipe construit avec vous le cahier des charges et organise les sessions selon votre calendrier.