QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Audit pour certification (ISO 27001, ISO 20000, etc.) » ?

Extrait de Audit du système d’information

Si l’audit vise une certification formelle (par un organisme agréé) :

Le rapport final et la validation prennent la forme d’un rapport de certification (ou de surveillance), où les non-conformités majeures doivent être corrigées sous un délai imposé (parfois 3 mois) avant d’obtenir le certificat.

Le plan d’actions est donc contraint par les règles de l’organisme certificateur, qui reviendra éventuellement pour un audit de suivi afin de s’assurer de la fermeture des non-conformités.

Dans ce scénario, la validation dépend également de l’auditeur certificateur, qui peut exiger des preuves supplémentaires avant de délivrer la certification.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 7 : Validation, rapport final et suivi du plan d’actions › Cas particuliers et ajustements contextuels › Audit pour certification (ISO 27001, ISO 20000, etc.)