Comment organiser le suivi d’un audit des processus informatiques dans une ETI ?
D’après Audit du système d’information
Exemple concret de validation et suivi
Pour illustrer, imaginons le scénario suivant :
Contexte : une ETI vient de réaliser un audit interne sur ses processus ITIL (gestion des incidents, gestion des changements).
L’auditeur a mis en évidence plusieurs dysfonctionnements (pas de CAB formel, documentation insuffisante, incidents récurrents mal catégorisés, etc.).
Validation :
L’auditeur organise une réunion avec la DSI, le RSSI et le responsable support.
Il présente les constats principaux : manque de traçabilité, gestion informelle des demandes de changement, etc.
Les responsables confirment la réalité de la situation et reconnaissent la nécessité d’un correctif rapide.
Rapport final
Un résumé exécutif mentionne trois grandes recommandations :
Instaurer un CAB mensuel pour valider les changements majeurs
Mettre à niveau l’outil ITSM pour que les incidents soient classés selon un schéma défini
Former les équipes support à la procédure d’escalade.
Le plan d’actions précise :
Responsable : Chef du support pour l’outil ITSM, DSI pour la formation et la gouvernance
Budget : 10 000 € pour l’upgrade de l’outil + 5 jours de formation
Délais : 3 mois pour la mise en place du CAB, 4 mois pour la nouvelle classification d’incidents, 6 mois pour la formation de l’ensemble de l’équipe.
Suivi :
La DSI communique à l’ensemble du département IT le contenu du plan d’actions et les raisons du changement.
Un point mensuel est prévu en réunion IT, suivi d’un reporting à la direction générale.
Dans 6 mois, l’auditeur interne effectuera un audit de suivi ou une simple “revue” pour constater l’évolution.
Cet exemple, bien que simplifié, illustre comment la validation du rapport final se traduit concrètement et comment le suivi s’organise pour garantir que l’audit produise un effet durable.
