QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Audit ITIL / ISO 20000 : gestion des services » ?

Extrait de Audit du système d’information

Gestion des incidents : l’auditeur peut visiter la salle du service desk, observer comment les appels sont pris, vérifier que le processus de classification est appliqué, et analyser un échantillon de tickets fermés pour voir si la cause racine est documentée.

Gestion des changements : examen des comptes-rendus du CAB (Change Advisory Board), interviews avec les équipes de développement et d’exploitation, vérification de la traçabilité des changements dans l’outil ITSM.

Catalogue de services : observer si le catalogue est bien publié, accessible aux utilisateurs, et comparer la promesse de service (SLA) avec les données d’exploitation (taux de respect des délais, retours des utilisateurs).

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 5 : Vérifications et contrôles sur le terrain › Exemples de vérifications ciblées par référentiel › Audit ITIL / ISO 20000 : gestion des services