Que faut-il savoir sur « Principes d’élaboration du plan » — Phase 7 : Validation, rapport final et suivi du plan d’actions › 2. Le plan d’actions : engager la dynamique de remédiation ?
Extrait de Audit du système d’information
Le plan d’actions (ou plan de remédiation, parfois appelé “action plan” ou “corrective action plan”) est la suite logique de la phase de recommandations. Il doit être :
Concret : chaque recommandation se traduit en tâches opérationnelles
Hiérarchisé : priorisation claire, critères de gravité et d’urgence
Responsabilisé : attribution d’un ou plusieurs “owner(s)” (responsable(s)) chargés de piloter la mise en œuvre
Calendrier : échéances ou jalons de réalisation, éventuellement un retroplanning
Mesurable : indicateurs de suivi, permettant de constater l’avancement (pourcentage de serveurs migrés, nombre de comptes obsolètes fermés, etc.)
Cette approche est alignée sur la démarche PDCA (Plan-Do-Check-Act) d’ISO 27001 ou d’autres normes, ainsi que sur l’amélioration continue d’ITIL. COBIT, dans ses processus MEA (Monitor, Evaluate and Assess), insiste sur l’importance de traduire les écarts constatés en actions concrètes, intégrées à la gouvernance IT.
