QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « ITIL et ISO 20000 : pour la gestion des services » ?

Extrait de Audit du système d’information

Dans un audit orienté ITIL ou ISO 20000, la documentation sur la gestion des incidents, la gestion des changements, la gestion de la configuration et la gestion des niveaux de service est souvent capitale.

La collecte préliminaire vise donc à :

Recenser les politiques et procédures associées à chaque processus ITIL.

Vérifier la présence d’un outil de gestion de tickets et son mode de paramétrage.

Identifier les indicateurs utilisés pour mesurer la performance des services (SLA, taux de résolution à temps, etc.).

ISO 20000 impose notamment de maintenir des enregistrements permettant de démontrer la conformité aux exigences de la norme (ex. : journal des changements, comptes-rendus de revue de service).

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 3 : Collecte et analyse préliminaire des informations › Articulation avec les référentiels et normes › ITIL et ISO 20000 : pour la gestion des services