QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Le dossier d’audit » — Phase 5 : Vérifications et contrôles sur le terrain › 2. Documentation et consignation des preuves ?

Extrait de Audit du système d’information

L’ISO 19011 conseille de constituer un dossier d’audit rassemblant l’ensemble des éléments recueillis et les analyses associées.

Il doit y avoir au minimum :

Des notes prises lors des entretiens (avec la date, l’interlocuteur, les points clés).

Des captures d’écran ou photos (avec accord préalable), illustrant un constat (ex. : configuration réseau, affichage d’une console d’administration).

Des fichiers log ou extraits pertinents, anonymisés si besoin.

Des comptes-rendus de visites ou de tests, y compris les conditions de réalisation (dates, contexte, équipements utilisés).

Ce dossier est interne à l’auditeur ou à l’équipe d’audit, mais il peut être conservé à disposition pour justifier, si nécessaire, les constats dans le rapport final.

Il doit donc être organisé et référencé de manière systématique (numérotation, chapitres, etc.).