QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Exemple de livrable synthétique » — Phase 6 : Synthèse et formulation des recommandations ?

Extrait de Audit du système d’information

Pour donner un exemple de mise en forme, voici comment peut se présenter la synthèse d’un audit SI orienté gouvernance et sécurité (extrait fictif) :

1. Résumé exécutifAu terme de l’audit portant sur l’infrastructure et la gouvernance du SI, nous constatons :

Une bonne implication de la direction générale, avec un sponsoring actif des projets numériques

Des lacunes dans la gestion des comptes utilisateurs (processus d’onboarding et d’offboarding non formalisés), créant un risque d’intrusion

Des progrès nets dans la sécurisation du réseau (pare-feu correctement configuré), mais un retard sur la segmentation VLAN dans la filiale X

Un manque de formalisation des changements applicatifs, exposant la production à des déploiements non maîtrisés