Que faut-il savoir sur « Audit ITIL / ISO 20000 : gestion des services » ?
Extrait de Audit du système d’information
Gestion des incidents : l’auditeur peut visiter la salle du service desk, observer comment les appels sont pris, vérifier que le processus de classification est appliqué, et analyser un échantillon de tickets fermés pour voir si la cause racine est documentée.
Gestion des changements : examen des comptes-rendus du CAB (Change Advisory Board), interviews avec les équipes de développement et d’exploitation, vérification de la traçabilité des changements dans l’outil ITSM.
Catalogue de services : observer si le catalogue est bien publié, accessible aux utilisateurs, et comparer la promesse de service (SLA) avec les données d’exploitation (taux de respect des délais, retours des utilisateurs).
