QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Gestion de la confidentialité » — Phase 2 : Planifier l’audit › Gestion logistique : disponibilité, accès et confidentialité ?

Extrait de Audit du système d’information

La confidentialité est un aspect majeur de la planification, spécialement lorsqu’il s’agit de données sensibles (personnelles, financières, stratégiques) ou de documents internes classifiés.

Les référentiels comme l’ISO 27001, l’ISO 27701 (extension pour la protection de la vie privée), ou encore le RGPD, imposent des mesures de précaution pour éviter toute fuite ou usage non autorisé des informations collectées.

Le plan d’audit peut prévoir :

La signature d’accords de confidentialité (NDA) par les auditeurs externes.

Des directives claires sur le stockage et le chiffrement des documents d’audit.

Des règles de restitution ou de destruction des éléments collectés une fois la mission terminée.

Des procédures à suivre en cas de découverte d’une vulnérabilité majeure ou d’un incident de sécurité.

En clarifiant ces points dans le plan, on rassure les parties prenantes et on garantit un niveau de confiance suffisant pour partager les informations nécessaires à l’audit.