QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Audits de sécurité physiques programmés » ?

Extrait de Sécurité informatique

Au-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.

Évaluation des risques : L’audit commence souvent par une analyse de risques mettant en regard les menaces (vol, sabotage, incendie, inondation, etc.) et les vulnérabilités (absence de contrôle d’accès, lacunes dans la vidéosurveillance, insuffisance de redondance électrique). Il en résulte un plan d’action priorisé.

Vérification de la conformité : Les auditeurs vérifient la présence et le bon fonctionnement des dispositifs (caméras, serrures, systèmes de détection incendie, alarmes, etc.). Ils examinent également la documentation (journaux d’accès, historiques de maintenance) et peuvent procéder à des tests de pénétration physique (tentatives d’intrusion contrôlées).

Rapport et mesures correctives : À la fin de l’audit, un rapport détaillé précise les points forts, les faiblesses, et propose des recommandations concrètes. Un plan d’action, validé par la direction, permet de mettre en œuvre les améliorations nécessaires sur le court, moyen et long terme.