QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Comment protéger les informations confidentielles pendant un audit informatique ?

D’après Audit du système d’information

La confidentialité doit être organisée dès la préparation : il faut encadrer l’accès aux informations, leur utilisation et leur circulation pendant la mission.

La confidentialité est un aspect majeur de la planification, spécialement lorsqu’il s’agit de données sensibles (personnelles, financières, stratégiques) ou de documents internes classifiés.

Les référentiels comme l’ISO 27001, l’ISO 27701 (extension pour la protection de la vie privée), ou encore le RGPD, imposent des mesures de précaution pour éviter toute fuite ou usage non autorisé des informations collectées.

Le plan d’audit peut prévoir :

La signature d’accords de confidentialité (NDA) par les auditeurs externes.

Des directives claires sur le stockage et le chiffrement des documents d’audit.

Des règles de restitution ou de destruction des éléments collectés une fois la mission terminée.

Des procédures à suivre en cas de découverte d’une vulnérabilité majeure ou d’un incident de sécurité.

En clarifiant ces points dans le plan, on rassure les parties prenantes et on garantit un niveau de confiance suffisant pour partager les informations nécessaires à l’audit.