QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Quelles erreurs éviter lors de la rédaction et de la restitution d’un audit SI ?

D’après Audit du système d’information

Facteurs de réussite

Analyse rigoureuse des constats : s’assurer que chaque énoncé repose sur des faits et reflète un véritable dysfonctionnement ou un écart normatif.

Implication active des parties prenantes : la synthèse se construit en dialogue, pour éviter de livrer un rapport “tombé du ciel” qui risque d’être ignoré.

Alignement sur la stratégie et la culture d’entreprise : tenir compte des objectifs métiers, du niveau de maturité, de la disponibilité des ressources.

Prise en compte de la dimension humaine : proposer des pistes d’amélioration réalistes, en évaluant l’effort de changement organisationnel requis.

Clarté dans l’expression des recommandations : formuler des actions concrètes, mesurables, et leur associer une priorité.

Écueils courants

Rapport trop technique ou trop volumineux : la direction risque de ne pas trouver l’essentiel.

Il faut pouvoir distinguer l’analyse détaillée (en annexes) d’un résumé exécutif.

Conclusions floues ou génériques : dire qu’il faut “renforcer la sécurité” ou “mettre à jour les process” n’est pas actionnable.

Absence de priorisation : si tout est présenté comme “critique”, plus rien ne l’est, et l’organisation ne sait pas par où commencer.

Non-prise en compte de la réalité du terrain : proposer des solutions inapplicables au vu du contexte budgétaire, des compétences internes ou de la charge de travail.

Manque de validation : ne pas partager le rapport avant la remise finale peut conduire à des désaccords tardifs, voire au rejet pur et simple des conclusions.