QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Phase 1 : Définir le périmètre et les objectifs de l’audit » ?

Extrait de Audit du système d’information

Dans toute démarche d’audit, la première étape consiste à cerner avec précision ce que l’on souhaite examiner et pour quelles raisons.

Avant même de mobiliser des ressources techniques ou humaines, il est indispensable d’investir le temps nécessaire dans la définition du périmètre et des objectifs.

Cette phase initiale conditionne la pertinence, la cohérence et la crédibilité de l’ensemble de l’audit.

Les référentiels tels que l’ISO 19011, COBIT, ISO 27001, ITIL ou encore ISO 20000 insistent tous, à des degrés divers, sur l’importance de clarifier en amont ce que l’on cherche à vérifier, contrôler ou améliorer.

Cette phase détaille donc, point par point, les éléments clés à considérer pour réussir cette première étape, en s’appuyant sur les meilleures pratiques reconnues.