QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Vérifications sur le terrain (exemple en Cyber) » ?

Extrait de Audit du système d’information

Jour 1 (siège) : entretien avec le RSSI, observation de l’accueil (contrôle des visiteurs), échantillon de tickets incidents, vérification d’un compte-rendu de comité de pilotage.

Jour 2 (siège) : tests d’extraction Active Directory pour les comptes désactivés, observations de la salle serveurs locale, échantillonnage de 10 dossiers RGPD (registre des traitements).

Jour 3 (siège) : finalisation des entretiens avec les équipes métiers, capture d’écran des règles de pare-feu, recueil de logs sur deux serveurs critiques.

Jour 4 (data center) : visite physique (badges, caméras, onduleurs, climatisation), tests de basculement sur un cluster, entretien avec l’administrateur du SAN (storage area network).

Jour 5 (filiale) : entretiens avec le responsable local, vérification sur 5 postes de travail, constat sur l’accès VPN utilisé, discussion sur la gestion des sauvegardes locales.

À chaque étape : prise de notes, capture de preuves, discussion avec le sponsor de l’audit.

Cette organisation montre comment la phase de vérification se concrétise, en combinant entretiens, observation, analyses techniques et échantillonnage.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 5 : Vérifications et contrôles sur le terrain › Étude de cas : illustration synthétique › Vérifications sur le terrain (exemple en Cyber) :