QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Comment construire un plan d’audit avec des étapes et des jalons clairs ?

D’après Audit du système d’information

Construction du plan d’audit : du macro au micro

La planification d’un audit ne se limite pas à établir un calendrier sommaire et à nommer quelques responsables.

Elle doit être conçue comme un processus « macro vers micro » : on part d’une vision globale, puis on affine progressivement chaque étape et chaque livrable attendu.

Vision d’ensemble et jalons principaux

La première étape consiste à identifier les grands jalons du projet d’audit.

En général, on y retrouve :

Une phase de préparation documentaire : durant laquelle l’équipe d’audit collecte et analyse les informations déjà disponibles, telles que les politiques internes, les procédures, les organigrammes, les référentiels existants, les rapports d’audits précédents.

Une phase de recueil sur le terrain : entretiens avec les parties prenantes, éventuels tests de configuration ou analyses techniques, vérifications d’échantillons, etc.

Une phase d’analyse et de synthèse : où l’on consolide les observations, les constats, et l’on prépare les recommandations.

Enfin, une phase de restitution : avec la rédaction du rapport, la présentation aux instances dirigeantes, et la définition d’un plan d’actions pour remédier aux écarts constatés.

Cette vision d’ensemble est fondamentale, car elle oriente la suite de la planification.

ITIL, dans sa logique de gestion de services, insiste sur l’importance de définir clairement les « transitions » entre les différents stades d’un processus : la planification d’un audit peut être vue comme un processus à part entière, possédant des activités, des entrées (informations préalables), des sorties (plan formel), et un mécanisme de contrôle (validation par le sponsor ou le responsable de la DSI, par exemple).