Comment définir le contexte et le périmètre d’un audit du SI ?
Phase 1 : Définir le périmètre et les objectifs de l'audit
Lire la réponse
STRATÉGIE & SCHÉMA DIRECTEUR
FAQ DYNAMAP SI
Les réponses issues de « Audit du système d’information » pour éclairer la stratégie du SI, la cible, les arbitrages et la trajectoire de transformation.
72 réponses
Phase 1 : Définir le périmètre et les objectifs de l'audit
Lire la réponseUne fois que le contexte et les référentiels sont clarifiés, il faut matérialiser ce qui entre et ce qui ne rentre pas dans le champ de l'audit.
Lire la réponseUn document PDF ou papier, pour un usage formel (audit externe, certification, etc.)
Lire la réponseImpliquer les parties prenantes (direction, équipes IT, métiers, RSSI, etc.) est essentiel pour obtenir une vision réaliste des risques.
Lire la réponseExpliquer l'impact, le risque ou l'enjeu lié au constat
Lire la réponseSi l'organisation a déjà réalisé des audits (internes ou externes) sur tout ou partie du périmètre, leurs rapports sont une mine d'informations.
Lire la réponseAlimentation de la synthèse et des recommandations
Lire la réponseValidation et accord sur le diagnostic
Lire la réponseCette septième phase marque l'aboutissement du cycle d'audit.
Lire la réponseLa planification comprend également la stratégie de communication autour de l'audit.
Lire la réponseDéfinir un périmètre est indispensable, mais cela doit s'accompagner d'une liste claire d'objectifs opérationnels.
Lire la réponseUn constat doit distinguer ce qui a été observé de l'interprétation qui en est faite. Décrivez les faits vérifiables et les éléments qui les étayent avant d'exposer leurs conséquences.
Lire la réponseSOLVE DSI · CONSEIL & ACCOMPAGNEMENT
Solve DSI accompagne les Directions générales et les DSI pour construire leur stratégie du système d'information, formaliser leur schéma directeur et transformer les orientations retenues en décisions, priorités et plans d'action concrets.