Audit du SIAudit du système d’information
Définir un périmètre et des objectifs ambitieux ne sert à rien si l’on ne tient pas compte de la réalité opérationnelle : le temps et le budget alloués à l’audit sont souvent limités, et il est fondamental d’ajuster les ambitions en…
Lire la réponse →
Audit du SIAudit du système d’information
Une part importante de la planification concerne la collecte et l’analyse des informations déjà disponibles. Avant d’investir dans de coûteux tests sur le terrain ou des entretiens chronophages, il est judicieux de regrouper l’ensemble de…
Lire la réponse →
Audit du SIAudit du système d’information
Sécurité logique : contrôles d’accès, authentification, systèmes de logs, analyse d’incidents.
Lire la réponse →
Audit du SIAudit du système d’information
Maîtrise des délais et des coûts : en définissant précisément les ressources nécessaires et en anticipant la coordination entre équipes, on réduit les risques de dérive.
Lire la réponse →
Audit du SIAudit du système d’information
Les risques « faibles » étant parfois considérés comme « acceptables » dans la mesure où leurs conséquences sont limitées ou leurs coûts de traitement trop élevés par rapport aux bénéfices.
Lire la réponse →
Audit du SIAudit du système d’information
Risque financier : pertes directes, pénalités, coûts de rétablissement, impact sur la réputation.
Lire la réponse →
Audit du SIAudit du système d’information
Les contraintes : limites de temps, budget, disponibilité des équipes, accès aux informations sensibles, etc.
Lire la réponse →
Audit du SIAudit du système d’information
Objectifs mal formulés : si les objectifs ne sont pas clairs, l’équipe d’audit aura du mal à identifier les preuves à collecter, et la direction ne saura pas interpréter les résultats.
Lire la réponse →
Audit du SIAudit du système d’information
Les politiques générales de management : politique de sécurité (PSSI), politique de gestion des services, directives sur la planification budgétaire, schéma directeur SI, etc.
Lire la réponse →
Audit du SIAudit du système d’information
Gouvernance et pilotage : alignement stratégique (COBIT), pilotage budgétaire, responsabilisation, reporting
Lire la réponse →
Audit du SIAudit du système d’information
Un audit de système d’information n’est pas qu’une affaire purement technique : la valeur ajoutée réside souvent dans l’alignement sur les besoins métiers.
Lire la réponse →
Audit du SIAudit du système d’information
Absence de priorisation : si tout est présenté comme “critique”, plus rien ne l’est, et l’organisation ne sait pas par où commencer.
Lire la réponse →