Que faut-il savoir sur « Exemple de livrable synthétique » — Phase 6 : Synthèse et formulation des recommandations ?
Extrait de Audit du système d’information
Pour donner un exemple de mise en forme, voici comment peut se présenter la synthèse d’un audit SI orienté gouvernance et sécurité (extrait fictif) :
1. Résumé exécutifAu terme de l’audit portant sur l’infrastructure et la gouvernance du SI, nous constatons :
Une bonne implication de la direction générale, avec un sponsoring actif des projets numériques
Des lacunes dans la gestion des comptes utilisateurs (processus d’onboarding et d’offboarding non formalisés), créant un risque d’intrusion
Des progrès nets dans la sécurisation du réseau (pare-feu correctement configuré), mais un retard sur la segmentation VLAN dans la filiale X
Un manque de formalisation des changements applicatifs, exposant la production à des déploiements non maîtrisés
