QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Comment se déroule un audit de cybersécurité sur site ?

D’après Audit du système d’information

Étude de cas : illustration synthétique

Imaginons une entreprise souhaitant passer une certification ISO 27001 :

Périmètre : la direction inclut le siège, un data center principal et une filiale.

Planification : l’auditeur prévoit trois jours sur le site principal, deux jours au data center et une journée en filiale.

Collecte préliminaire : l’auditeur étudie la PSSI, les procédures de gestion des droits, les cartographies réseau, etc.

Évaluation des risques : suspicion de contrôle d’accès insuffisant, risque élevé sur la sauvegarde hors site, et incertitudes sur la conformité RGPD.

Vérifications sur le terrain (exemple en Cyber)

Jour 1 (siège) : entretien avec le RSSI, observation de l’accueil (contrôle des visiteurs), échantillon de tickets incidents, vérification d’un compte-rendu de comité de pilotage.

Jour 2 (siège) : tests d’extraction Active Directory pour les comptes désactivés, observations de la salle serveurs locale, échantillonnage de 10 dossiers RGPD (registre des traitements).

Jour 3 (siège) : finalisation des entretiens avec les équipes métiers, capture d’écran des règles de pare-feu, recueil de logs sur deux serveurs critiques.

Jour 4 (data center) : visite physique (badges, caméras, onduleurs, climatisation), tests de basculement sur un cluster, entretien avec l’administrateur du SAN (storage area network).

Jour 5 (filiale) : entretiens avec le responsable local, vérification sur 5 postes de travail, constat sur l’accès VPN utilisé, discussion sur la gestion des sauvegardes locales.

À chaque étape : prise de notes, capture de preuves, discussion avec le sponsor de l’audit.

Cette organisation montre comment la phase de vérification se concrétise, en combinant entretiens, observation, analyses techniques et échantillonnage.