QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Phase 2 : Planifier l’audit » — Audit du système d’information ?

Extrait de Audit du système d’information

La phase de planification revêt une importance capitale dans tout processus d’audit, puisqu’elle conditionne à la fois l’efficience et la fiabilité des constats ultérieurs.

Après avoir défini le périmètre et les objectifs (tels que détaillés dans la première partie), il s’agit maintenant d’entrer dans le vif du sujet en élaborant un plan concret, c’est-à-dire un ensemble de directives et de calendriers qui permettront à l’équipe d’audit de mener à bien son travail de manière organisée et transparente.

Pour ce faire, l’ISO 19011 propose un cadre méthodologique qui constitue une référence incontournable, tandis que des référentiels comme COBIT, ou ITIL offrent des recommandations ciblées concernant la gouvernance ou la gestion des services informatiques et la norme ISO 27001 pour la sécurité de l’information.

Cette phase va expliquer dans le détail comment articuler cette planification en prenant appui sur les différents standards, en ajustant la démarche selon la finalité de l’audit (conformité, amélioration continue, préparation d’une certification, etc.), et en tenant compte des ressources, contraintes, et parties prenantes identifiées au cours de la première phase.

Nous verrons successivement comment structurer le plan d’audit, quelles sont les méthodologies de recueil des données préalables, comment intégrer la dimension logistique, et de quelle manière anticiper la communication et la gestion du changement pour en garantir la réussite.