QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Principes d’élaboration du plan » — Phase 7 : Validation, rapport final et suivi du plan d’actions › 2. Le plan d’actions : engager la dynamique de remédiation ?

Extrait de Audit du système d’information

Le plan d’actions (ou plan de remédiation, parfois appelé “action plan” ou “corrective action plan”) est la suite logique de la phase de recommandations. Il doit être :

Concret : chaque recommandation se traduit en tâches opérationnelles

Hiérarchisé : priorisation claire, critères de gravité et d’urgence

Responsabilisé : attribution d’un ou plusieurs “owner(s)” (responsable(s)) chargés de piloter la mise en œuvre

Calendrier : échéances ou jalons de réalisation, éventuellement un retroplanning

Mesurable : indicateurs de suivi, permettant de constater l’avancement (pourcentage de serveurs migrés, nombre de comptes obsolètes fermés, etc.)

Cette approche est alignée sur la démarche PDCA (Plan-Do-Check-Act) d’ISO 27001 ou d’autres normes, ainsi que sur l’amélioration continue d’ITIL. COBIT, dans ses processus MEA (Monitor, Evaluate and Assess), insiste sur l’importance de traduire les écarts constatés en actions concrètes, intégrées à la gouvernance IT.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 7 : Validation, rapport final et suivi du plan d’actions › 2. Le plan d’actions : engager la dynamique de remédiation › Principes d’élaboration du plan