Audit du SIAudit du système d’information
Une fois que le contexte et les référentiels sont clarifiés, il faut matérialiser ce qui entre et ce qui ne rentre pas dans le champ de l’audit.
Lire la réponse →
Audit du SIAudit du système d’information
Définir un périmètre est indispensable, mais cela doit s’accompagner d’une liste claire d’objectifs opérationnels.
Lire la réponse →
Audit du SIAudit du système d’information
Il est essentiel de caler le plan d’audit en tenant compte des moments de forte activité de l’entreprise.
Lire la réponse →
Audit du SIAudit du système d’information
Pour formaliser cette première étape, il est recommandé d’établir un document, parfois appelé “Plan d’audit” ou “Charte d’audit”, comme pour un projet, qui reprend :
Lire la réponse →
Audit du SIAudit du système d’information
Pour un audit plus orienté « gouvernance » (COBIT, ISO 20000, etc.), il est indispensable de collecter :
Lire la réponse →
Audit du SIAudit du système d’information
Pour rendre la lecture plus fluide, on peut adopter un classement des constats et recommandations :
Lire la réponse →
Audit du SIAudit du système d’information
Bien qu’une analyse des risques plus aboutie puisse intervenir ultérieurement (particulièrement à la phase 4 de l’audit, dédiée à l’évaluation des risques et de la conformité), il est fréquent que la collecte et l’analyse préliminaire…
Lire la réponse →
Audit du SIAudit du système d’information
Pour évaluer la conformité d’un processus, il est fréquent de prendre un échantillon de dossiers, de tickets ou de configurations afin de vérifier s’ils respectent bien les procédures.
Lire la réponse →
Audit du SIAudit du système d’information
Trop d’improvisation : arriver sur le terrain sans planning précis, sans savoir quelles preuves on cherche, mène à une collecte confuse.
Lire la réponse →
Audit du SIAudit du système d’information
Rapport trop technique ou trop volumineux : la direction risque de ne pas trouver l’essentiel.
Lire la réponse →
Audit du SIAudit du système d’information
L’analyse préliminaire se concrétise en général par la rédaction d’un document de travail interne à l’équipe d’audit comme une note de cadrage qui :
Lire la réponse →
Audit du SIAudit du système d’information
Pour affiner l’évaluation, l’équipe d’audit peut procéder à :
Lire la réponse →