Que faut-il savoir sur « Les grands axes d’analyse » — Phase 6 : Synthèse et formulation des recommandations › 1. Structurer la synthèse : principes et formats recommandés ?
Extrait de Audit du système d’information
Il est souvent judicieux de structurer la synthèse selon des axes cohérents avec les référentiels et les objectifs de l’audit.
Par exemple :
Gouvernance et pilotage : alignement stratégique (COBIT), pilotage budgétaire, responsabilisation, reporting
Processus IT : gestion des incidents, des problèmes, des changements (ITIL), gestion de la configuration, gestion des fournisseurs, etc.
Sécurité de l’information : conformité ISO 27001, analyse des contrôles d’accès, des stratégies de sauvegarde, etc.
Conformité réglementaire : RGPD, PCI-DSS, Bâle II, exigences sectorielles
Infrastructure et architecture : cohérence des environnements, redondance, évolutivité, alignement sur un cadre type TOGAF ou un schéma directeur
Risques majeurs : points de vulnérabilité, zones d’incertitude, impacts potentiels
Cette catégorisation facilite la lecture pour chaque type d’acteur : la direction peut aller directement au chapitre “gouvernance et pilotage” pour connaître les points liés à la stratégie, tandis que les équipes techniques s’intéresseront aux constats sur la sécurité ou les processus opérationnels.
