Que faut-il savoir sur « Le dossier d’audit » — Phase 5 : Vérifications et contrôles sur le terrain › 2. Documentation et consignation des preuves ?
Extrait de Audit du système d’information
L’ISO 19011 conseille de constituer un dossier d’audit rassemblant l’ensemble des éléments recueillis et les analyses associées.
Il doit y avoir au minimum :
Des notes prises lors des entretiens (avec la date, l’interlocuteur, les points clés).
Des captures d’écran ou photos (avec accord préalable), illustrant un constat (ex. : configuration réseau, affichage d’une console d’administration).
Des fichiers log ou extraits pertinents, anonymisés si besoin.
Des comptes-rendus de visites ou de tests, y compris les conditions de réalisation (dates, contexte, équipements utilisés).
Ce dossier est interne à l’auditeur ou à l’équipe d’audit, mais il peut être conservé à disposition pour justifier, si nécessaire, les constats dans le rapport final.
Il doit donc être organisé et référencé de manière systématique (numérotation, chapitres, etc.).
