Quelles erreurs éviter dans le cadrage d’un audit informatique ?
Périmètre trop large ou trop flou : vouloir tout auditer en une seule fois, sans hiérarchiser les priorités, peut conduire à un audit superficiel ou ingérable.
Lire la réponse
STRATÉGIE & SCHÉMA DIRECTEUR
FAQ DYNAMAP SI
Les réponses issues de « Audit du système d’information » pour éclairer la stratégie du SI, la cible, les arbitrages et la trajectoire de transformation.
72 réponses
Périmètre trop large ou trop flou : vouloir tout auditer en une seule fois, sans hiérarchiser les priorités, peut conduire à un audit superficiel ou ingérable.
Lire la réponseAnalyse rigoureuse des constats : s'assurer que chaque énoncé repose sur des faits et reflète un véritable dysfonctionnement ou un écart normatif.
Lire la réponseLa rédaction doit permettre de retrouver rapidement le constat, l'enjeu et la recommandation. Un vocabulaire précis et une structure régulière facilitent la lecture sans simplifier excessivement les situations observées.
Lire la réponseL'identification des risques gagne à croiser plusieurs sources plutôt qu'à dépendre d'un seul document. Les informations recueillies doivent être rapprochées du contexte et des activités réellement exposées.
Lire la réponseUne part importante de la planification concerne la collecte et l'analyse des informations déjà disponibles. Avant d'investir dans de coûteux tests sur le terrain ou des entretiens chronophages, il est judicieux de regrouper l'ensemble de…
Lire la réponsePour un audit plus orienté « gouvernance » (COBIT, ISO 20000, etc.), il est indispensable de collecter :
Lire la réponsePour formaliser cette première étape, il est recommandé d'établir un document, parfois appelé “Plan d'audit” ou “Charte d'audit”, comme pour un projet, qui reprend :
Lire la réponseEntretiens ciblés et examens de preuves
Lire la réponseLa synthèse doit regrouper les informations de façon compréhensible pour ses destinataires. Les axes retenus servent à présenter les enjeux communs et à faire ressortir les priorités de décision.
Lire la réponseDéfinir le périmètre et les objectifs serait vain si l'on ne prend pas en compte l'humain.
Lire la réponseValidation et ajustements avant la phase suivante
Lire la réponseLe plan doit être porté par les acteurs capables de décider et de réaliser les corrections. La responsabilité de l'audit et celle de la mise en œuvre des actions doivent rester clairement distinguées.
Lire la réponseSOLVE DSI · CONSEIL & ACCOMPAGNEMENT
Solve DSI accompagne les Directions générales et les DSI pour construire leur stratégie du système d'information, formaliser leur schéma directeur et transformer les orientations retenues en décisions, priorités et plans d'action concrets.