QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Quelles règles de rédaction suivre pour un rapport d’audit clair ?

D’après Audit du système d’information

La rédaction doit permettre de retrouver rapidement le constat, l’enjeu et la recommandation. Un vocabulaire précis et une structure régulière facilitent la lecture sans simplifier excessivement les situations observées.

Pour que le rapport soit crédible et utile, on peut appliquer quelques règles de rédaction :

Clarté : phrases courtes, vocabulaire adapté au lecteur.

Éviter le jargon trop spécialisé ou, au contraire, définir les acronymes et termes techniques dans un glossaire.

Objectivité : s’appuyer sur des faits vérifiés, des données collectées et retranscrites / validées, pas de jugements de valeur.

Exploitation : mettre en avant un tableau de priorisation des recommandations, des deadlines, des responsables.

C’est ce qui permettra de transformer le rapport en plan d’actions.

Respect de la confidentialité : attention à ne pas divulguer dans le rapport, accessible à une large audience, des informations trop sensibles (mots de passe, configuration détaillée des pare-feu, etc.).

Les éléments ultra-sensibles peuvent être placés en annexe restreinte.

Attention également à préserver la sensibilité des personnes auditées : parfois le rapport devra rester confidentiel.