QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Audit restreint ou sectoriel » — Phase 7 : Validation, rapport final et suivi du plan d’actions › Cas particuliers et ajustements contextuels ?

Extrait de Audit du système d’information

Il peut arriver qu’un audit porte sur un domaine très spécifique (ex. : PCI-DSS pour le paiement par carte). Dans ce cas, la clôture et le suivi se limitent à ce périmètre restreint, mais il est souvent conseillé de :

Vérifier les interactions avec le reste du SI : un audit PCI peut révéler des lacunes de sécurité impactant d’autres pans de l’infrastructure

Élargir les bonnes pratiques ou solutions correctrices à l’ensemble de l’organisation si elles sont pertinentes (ex. mise à niveau des pare-feu, sensibilisation du personnel, etc.).