QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Erreurs fréquentes à éviter lors de la définition du périmètre et des objectifs » ?

Extrait de Audit du système d’information

Périmètre trop large ou trop flou : vouloir tout auditer en une seule fois, sans hiérarchiser les priorités, peut conduire à un audit superficiel ou ingérable.

Il est préférable de cibler ce qui est réellement critique ou pertinent.

Objectifs mal formulés : si les objectifs ne sont pas clairs, l’équipe d’audit aura du mal à identifier les preuves à collecter, et la direction ne saura pas interpréter les résultats.

Oubli de la dimension humaine : se focaliser uniquement sur l’infrastructure technique sans impliquer les parties prenantes clés (RSSI, responsables métiers, etc.) limite la portée de l’audit.

Ignorer les contraintes : définir des délais irréalistes ou un budget insuffisant conduit souvent à des reports ou à une baisse de qualité de l’audit.

Absence de support de la direction : si la direction n’est pas partie prenante, il sera difficile de faire accepter les recommandations ou de mobiliser les ressources nécessaires.

Toutes ces erreurs peuvent être évitées en consacrant suffisamment de temps et d’attention à cette phase initiale.

Les audits les plus réussis sont ceux qui ont été soigneusement préparés, dans un esprit de concertation, de clarté et de rigueur méthodologique.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 1 : Définir le périmètre et les objectifs de l’audit › Erreurs fréquentes à éviter lors de la définition du périmètre et des objectifs