QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Phase 7 : Validation, rapport final et suivi du plan d’actions » ?

Extrait de Audit du système d’information

Au terme des six premières étapes (définition du périmètre, planification, collecte préliminaire, évaluation des risques et analyse de conformité, vérifications sur le terrain, puis synthèse et recommandations), l’audit arrive à sa phase de conclusion.

Toutefois, cette conclusion ne se limite pas à la remise d’un simple rapport : elle implique une validation formelle des constats, l’officialisation des résultats auprès des parties prenantes, ainsi que la mise en place d’un plan de suivi visant à garantir l’efficacité et la durabilité des actions correctives ou préventives.

La phase 7 s’attache donc à décrire de manière détaillée :

Les modalités de validation et de finalisation du rapport d’audit, en soulignant l’importance d’une clôture concertée avec les parties auditées

La structure finale du rapport et ses livrables éventuels (résumé exécutif, rapport complet, annexes, plan d’actions)

Les principes de suivi et de pilotage des recommandations, pour assurer que l’audit s’inscrive dans une démarche d’amélioration continue

Les facteurs clés de réussite et les écueils à éviter dans cette ultime étape, afin de préserver la crédibilité de l’audit et de maximiser son impact opérationnel

L’ensemble s’appuie sur les référentiels et bonnes pratiques évoqués précédemment, parmi lesquels ISO 19011 (guide d’audit des systèmes de management), COBIT (gouvernance et management des SI), ISO 27001 (sécurité de l’information), ITIL / ISO 20000 (gestion des services), ou encore les cadres réglementaires et sectoriels (RGPD, PCI-DSS, ANSSI, etc.).