Que faut-il savoir sur « Vérifications sur le terrain (exemple en Cyber) » ?
Extrait de Audit du système d’information
Jour 1 (siège) : entretien avec le RSSI, observation de l’accueil (contrôle des visiteurs), échantillon de tickets incidents, vérification d’un compte-rendu de comité de pilotage.
Jour 2 (siège) : tests d’extraction Active Directory pour les comptes désactivés, observations de la salle serveurs locale, échantillonnage de 10 dossiers RGPD (registre des traitements).
Jour 3 (siège) : finalisation des entretiens avec les équipes métiers, capture d’écran des règles de pare-feu, recueil de logs sur deux serveurs critiques.
Jour 4 (data center) : visite physique (badges, caméras, onduleurs, climatisation), tests de basculement sur un cluster, entretien avec l’administrateur du SAN (storage area network).
Jour 5 (filiale) : entretiens avec le responsable local, vérification sur 5 postes de travail, constat sur l’accès VPN utilisé, discussion sur la gestion des sauvegardes locales.
À chaque étape : prise de notes, capture de preuves, discussion avec le sponsor de l’audit.
Cette organisation montre comment la phase de vérification se concrétise, en combinant entretiens, observation, analyses techniques et échantillonnage.
