CISA vs CIA : quel choix pour un auditeur?
La progression dans sa carrière professionnelle est une préoccupation pour chacun et chacune d’entre nous. Que ce soit pour des raisons financières ou d’intérêt du travail ou d’avancement, voire pour changer d’emploi. Ce sont des pensées qui traversent l’esprit. Souvent, on pense certification comme un sésame vers un meilleur poste, une meilleure rémunération ou un accroissement des responsabilités. Cependant, une certification professionnelles exige beaucoup d’investissement tant en apprentissage que dans le domaine financier. Il est donc nécessaire de bien réfléchir avant de faire un choix qui conditionnera notre avenir. .Alors lorsqu’on est un auditeur interne ou externe il est normal de se trouver face au choix cornélien du choix de la certification professionnelle qui sera la meilleure pour notre avenir : CISA ou CIA?
Les deux certifications, proposées par deux associations professionnelles internationales d’auditeurs, l’ISACA et l’IIA, ont toutes les deux leurs avantages. Nous allons essayer dans cet article de vous aider à faire votre choix.
La première chose importante à conserver à l’esprit c’est que les deux sont des certifications professionnelles. Les deux exigent de votre part une connaissance vaste et surtout une compétence, basée sur l’expérience de plusieurs années. Inutile donc de vous lancer si vous n’avez pas déjà une expérience de quelques années dans l’audit. Vous ne pourrez tout simplement obtenir la certifications car votre compétence sera vérifiée auprès de vos précédents employeurs. Et surtout gardez bien à l’esprit que ce n’est pas la certification qui fait un bon auditeur.
Le CISA (Certified Information System Auditor)
La certification CISA (Certified Information Systems Auditor) est délivrée par l’ISACA (Information System for Audit and Control Association). Lancé en 1978, le CISA a été délivré à plus de 140.000 auditeurs professionnels dans le monde en 40 ans. Le CISA est reconnu mondialement dans les domaines de l’audit, du contrôle et de la sécurité des systèmes d’information. Les critères de certification sont constants et représentent un niveau de compétence élevé dans le domaine de l’audit informatique, de la sécurité informatique, de la gouvernance informatique et de la gestion des risques.
Le CISA est souvent exigé dans le cadre de recrutements dans ces secteurs. En effet, la certification aide les employeurs dans la sélection de vérificateurs hautement qualifiés destinés à évaluer et mesurer les contrôles informatiques. Elle atteste également que le candidat possède des connaissances solides ainsi qu’un ensemble de compétences vérifiées en matière d’audit.
L’examen du CISA
Le taux d’échec associé à cet examen est assez élevé. Pour obtenir la certification, le candidat doit réussir l’examen qui comprend des sections sur les cinq domaines suivants:
- Processus d’audit des systèmes d’information (21%);
- Gouvernance et management des systèmes d’information (16%);
- Acquisition, conception et mise en oeuvre des SI (18%);
- Exploitation, maintenance et support des SI (20%);
- Protection des actifs informationnels (25%).
L’examen se présente sous la forme d’un QCM de 150 questions sur 4 heures, au format électronique. L’examen ne peut être passé que sur rendez-vous dans un centre PSI. Il est proposé dans différentes langues dont le Français et l’Anglais.
Admissibilité au CISA
Le candidat est éligible à la certification s’il a réussi l’examen et s’il possède une expérience dans ces domaines. L’expérience minimale requise est de cinq ans. L’ISACA vérifiera méticuleusement chaque expérience auprès des précédents employeurs du candidat. De plus, le candidat doit signer et s’engager à respecter les conditions associées au Code de déontologie professionnelle de l’ISACA.
Le CIA (Certified Internal Auditor)
La mission de l’IIA (The Institute of Internal Auditors) est d’offrir un leadership dynamique à l’échelle mondiale dans le domaine de l’audit interne. La certification CIA bénéficie d’une reconnaissance au niveau mondial et démontre les compétences et le professionnalisme des auditeurs internes. Le CIA atteste des aptitudes des auditeurs internes à jouer un rôle important dans leur organisation. Toute la préparation se focalise sur les normes internationales pour les praticiens. L’auditeur interne doit faire preuve de professionnalisme et a une obligation de conseil dans le cadre des « International Standards for the Professional Practice of Internal Auditing » de l’IIA. Tout au long du parcours, l’accent est mis sur la gestion du projet d’audit interne et se conclut par des concepts liés aux risques internes, au contrôle, à la gouvernance et à la technologie. Le CIA vous permettra de :
- prouver votre maîtrise de l’audit interne et votre professionnalisme;
- renforcer votre crédibilité au sein la profession et dans votre organisation;
- accéder à de nouvelles opportunités de carrière;
- vous distinguer de vos pairs;
- développer vos connaissances des meilleures pratiques;
- poser les fondements de l’amélioration continue de vos compétences et de votre promotion;
- faire reconnaître vos compétences;
Les examens du CIA
L’obtention du CIA se base sur la réussite à 3 examens sous forme de QCM en Anglais :
- Partie 1 : Les concepts de base de l’audit interne
- 125 questions en 2h30
- Partie 2 : La pratique de l’audit interne
- 100 questions en 2h00
- Partie 3 : Les éléments de l’audit interne
- 100 questions en 2h00
Admissibilité au CIA
Outre la réussite aux trois examens, les candidats doivent satisfaire aux conditions d’admissibilité suivantes :
- Détenir un diplôme d’enseignement supérieur équivalent à Bac+3 (master) ou son équivalent d’une université agréée;
- Avoir exercer pendant au moins 24 mois en tant qu’auditeur interne (ou équivalent). Les candidats peuvent postuler au programme de la certification CIA et passer l’examen avant de satisfaire aux conditions requises en matière d’expérience, mais ils ne seront pas certifiés avant d’avoir rempli toutes les conditions du programme;
- Faire preuve d’un comportement professionnel et d’un jugement exemplaire, et s’engager à respecter le Code de déontologie établi par l’IIA;
- Présenter des références irréprochables et vérifiables.
Quelques critères de choix
La question qui m’est fréquemment posée parmi les candidats est celle de savoir s’ils doivent opter pour le CIA ou le CISA. La différence entre CISA et CIA peut être résumée, car le CISA s’adresse aux spécialistes IT alors que le CIA est destinée aux auditeurs internes généralistes. Les deux cours ont leurs limites et leurs qualités. La certification de la CIA coûte environ 1 500 dollars ou plus. Alors que la certification CISA coûte environ 1000 $. Des coûts supplémentaires peuvent survenir pendant la formation en raison des livres à acquérir et des cours de préparation à suivre.
Alors comment choisir? CISA ou CIA?
La question demeure, quelle certification serait-it préférable d’obtenir? Le CISA ou le CIA? Si vous planifiez de passer les deux, alors laquelle doit être passée en premier?
La certification CISA se situe à un haut niveau pour les auditeurs informatiques. Il est nécessaire que vous possédiez parfaitement les bases de l’audit et que vous ayez une bonne connaissance de l’informatique. Les auditeurs informatiques obtiennent la certification pour pratiquer le terrain, alors que les auditeurs non-it la choisissent pour passer à l’audit informatique. Le CISA comprend 1 examen qui comprend 1 an d’adhésion à l’ISACA. Avec une connaissance et une expérience solides, on peut préparer et obtenir la certification dans un délai de six mois à un an. Ce qui en fait un bon retour sur investissement.
Alors que la CIA est une certification plus large et s’appuie sur 3 examens. La certification couvre l’audit et l’informatique à un niveau plus large. Contrairement au CISA, le CIA est plus lié à l’audit général qu’à l’informatique. Il est obligatoire que vous réussissiez les 3 examens dans les 4 ans à compter du premier examen. Le passage des 3 examens du CIA prend généralement 1 à 2 ans. Le CIA est plus respecté que le CISA en raison de son étendue plus large. L’examen du CIA est plus difficile que celui du CISA. En outre, une chose à considérer est que les auditeurs informatiques sont généralement mieux payés que les auditeurs non informatiques.
Les plus du CIA
Le CIA est une bonne option si vous souhaitez être un auditeur interne mais que vous n’êtes pas certain de la spécialisation, du domaine ou de vos préférences en matière de gestion ou encore du rôle général de l’audit interne au sein d’une société. Si le CIA est jumelé à un CPA (Certified Public Accountant), vous disposerez d’une excellente combinaison pour viser un poste de haut niveau en tant que CAE (Chief audit Executive) ou responsable de l’audit interne. Le CISA n’est bénéfique que si vous envisagez une carrière dans l’audit informatique. La durée totale du cours de certification en 3 parties de la CIA est de 1 à 2 ans.
Les points-clés du CISA
La certification CISA est le gage de normes élevées d’audit informatique. Si vous vous intéressez davantage à l’audit informatique et que vous considérez que l’avenir de l’audit est davantage lié aux technologie qu’à l’analyse, alors le CISA est un bon choix. Son champ d’application est plus restreint et l’examen ne comprend qu’une partie. L’avantage pratique de passer une certification en CISA est qu’il est moins difficile et que le processus d’examen est plus rapide que pour le CIA. Un candidat peut achever sa préparation en 6 mois voire même en 2 mois s’il est déjà impliqué dans des missions d’audit informatique. Le cours de préparation dure généralement une semaine et je vous conseille de lire d’abord les manuels avant de le suivre.
Si vous envisagez les deux certifications?
La valeur du CIA et la spécialisation du CISA ont toutes deux une grande valeur. Cependant, les efforts nécessaires pour les examens de la CIA sont très élevés. L’examen CISA nécessite moins d’efforts que celui du CIA. Vous devriez assez facilement réussir le CISA si possédez déjà le CIA.
Cependant, il est moins utile de suivre le chemin inverse. Si vous voulez être un auditeur informatique et que vous choisissez le CISA, l’ajout d’un certification CIA ultérieure n’apportera pas beaucoup de valeur à votre profil.
Les opportunités de carrière – CISA vs CIA
La certification joue le rôle de garantie des normes professionnelles auprès de recruteurs. Elle permet donc d’améliorer la fiabilité des recrutements. Une certification de qualité peut ainsi constituer un avantage concurrentiel pour un auditeur. Le détenteur du certificat est plus susceptible de contribuer à la création de valeur par l’organisation. Et donc, de fait, un auditeur titulaire d’un CISA ou d’un CIA est a de grandes chances d’obtenir un salaire plus élevé. Cependant, un titulaire du CISA a tendance à gagner plus qu’un demandeur d’emploi titulaire d’un CIA.
Selon le baromètre annuel des salaires publié chaque année par le site payscale.com un auditeur interne possédant un CIA toucherait un salaire annuel entre 50.000$ et 116.000$ avec une moyenne de rémunération annuelle de 85.000$. De son côté, un auditeur titulaire d’un CISA aurait une rémunération se situant entre 60.000$ et 124.000$ avec une moyenne de 98.000$.
Il est cependant clair que le salaire et la place dépendent largement de l’industrie, de l’entreprise, de la localisation géographique et de votre rôle.
2 thoughts on “CISA vs CIA : quel choix pour un auditeur?”