Qui porte le plan d’actions ?
Extrait de Audit du système d’information
Selon la taille et la maturité de l’organisation, le pilotage du plan d’actions peut être assuré par :
Le RSSI (Responsable Sécurité des SI), si les enjeux sont majoritairement liés à la cybersécurité
La DSI ou un comité d’audit interne, s’il s’agit d’un audit global du système d’information
Un comité de pilotage spécialement constitué, réunissant la DSI, la direction métier, la direction générale, etc., pour trancher sur les priorités et suivre les avancées
Un chef de projet dédié, dans des organisations de grande envergure où l’on doit gérer un volume important de chantiers post-audit
L’essentiel est de désigner clairement un responsable global de la mise en œuvre, qui fera le lien entre les différents services et reportera régulièrement l’avancement.
Sans cette structure de pilotage, les recommandations risquent de se perdre dans la routine quotidienne.
