Que faut-il savoir sur « De la constatation à l’action » — Phase 6 : Synthèse et formulation des recommandations › Contexte et importance de la synthèse ?
Extrait de Audit du système d’information
Une fois la synthèse réalisée, on aboutit à un diagnostic qui doit être compréhensible aussi bien par les équipes techniques ou capables de la comprendre (DSI, RSSI, administrateurs) que par les décideurs (direction générale, métiers).
C’est donc un exercice de vulgarisation et de structuration : comment présenter de manière lisible, et en un volume raisonnable, une matière qui peut être très vaste ?
Plus que la simple description de problèmes, la finalité est de passer à l’action.
ITIL appelle cette démarche l’“amélioration continue” (Continual Service Improvement).
De même, ISO 27001 promeut une boucle PDCA (Plan-Do-Check-Act) qui repose sur l’identification des actions correctrices ou préventives.
Le rapport de synthèse et de recommandations est donc un levier pour déclencher ou accélérer les améliorations, qu’il s’agisse de renforcer la sécurité, d’optimiser la qualité de service, ou de mieux aligner l’informatique sur la stratégie métier.
