Que faut-il savoir sur « Audit restreint ou sectoriel » — Phase 7 : Validation, rapport final et suivi du plan d’actions › Cas particuliers et ajustements contextuels ?
Extrait de Audit du système d’information
Il peut arriver qu’un audit porte sur un domaine très spécifique (ex. : PCI-DSS pour le paiement par carte). Dans ce cas, la clôture et le suivi se limitent à ce périmètre restreint, mais il est souvent conseillé de :
Vérifier les interactions avec le reste du SI : un audit PCI peut révéler des lacunes de sécurité impactant d’autres pans de l’infrastructure
Élargir les bonnes pratiques ou solutions correctrices à l’ensemble de l’organisation si elles sont pertinentes (ex. mise à niveau des pare-feu, sensibilisation du personnel, etc.).
