QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Les grands axes d’analyse » — Phase 6 : Synthèse et formulation des recommandations › 1. Structurer la synthèse : principes et formats recommandés ?

Extrait de Audit du système d’information

Il est souvent judicieux de structurer la synthèse selon des axes cohérents avec les référentiels et les objectifs de l’audit.

Par exemple :

Gouvernance et pilotage : alignement stratégique (COBIT), pilotage budgétaire, responsabilisation, reporting

Processus IT : gestion des incidents, des problèmes, des changements (ITIL), gestion de la configuration, gestion des fournisseurs, etc.

Sécurité de l’information : conformité ISO 27001, analyse des contrôles d’accès, des stratégies de sauvegarde, etc.

Conformité réglementaire : RGPD, PCI-DSS, Bâle II, exigences sectorielles

Infrastructure et architecture : cohérence des environnements, redondance, évolutivité, alignement sur un cadre type TOGAF ou un schéma directeur

Risques majeurs : points de vulnérabilité, zones d’incertitude, impacts potentiels

Cette catégorisation facilite la lecture pour chaque type d’acteur : la direction peut aller directement au chapitre “gouvernance et pilotage” pour connaître les points liés à la stratégie, tandis que les équipes techniques s’intéresseront aux constats sur la sécurité ou les processus opérationnels.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 6 : Synthèse et formulation des recommandations › 1. Structurer la synthèse : principes et formats recommandés › Les grands axes d’analyse