La méthodologie d'audit
L'audit pratique des systèmes d'information, ça se déroule comment (processus) ?
Pour être pratique, méthodique et indépendant, l'audit des systèmes d'information mobilise différents types d'acteurs. Quels sont ces acteurs ? Quelles sont les phases de ce processus ?
(13/03/2009)
Les acteurs de l'audit
L'audit met en œuvre différents acteurs aux rôles bien déterminés : * Le Commanditaire de l'audit : c'est lui qui décide de l'audit, de son objectif, du contexte. C'est généralement la direction de l'entreprise, ou un client, ou un organisme officiel (état, organisme de certification...) * La Direction de l'audité : c'est généralement le DSI ou la direction de l'organisme. C'est lui qui facilite l'organisation de l'audit et met en relation les auditeurs et les audités. * Les audités : ce sont les personnes de la DSI (ou autres services internes à l'entreprise) qui vont apporter les éléments de réponse aux auditeurs * L'équipe d'audit (un ou plusieurs auditeurs) : elle collecte les observations permettant de fournir les conclusions (rapports d'audit). * Les experts techniques : mobilisés par l'équipe d'audit ponctuellement et sous son contrôle pour analyser un point spécifique
Si l'équipe d'audit est composée de plusieurs auditeurs, chaque auditeur a un rôle déterminé d'un commun accord dans un souci premier d'efficience (maîtrise des différents thèmes de l'audit, proximité géographique, disponibilité, niveau d'expérience requis...).
Les étapes de l'audit
L'étape d'expression de besoin de l'audit * Le commanditaire détermine le cadre de l'audit (objectif, champ, auditeurs, référentiel, moyens à mettre en œuvre...). * A ce stade, une étude de faisabilité (s'assurer que l'audit est réalisable) est effectuée en concertation avec la direction de l'audité et l'équipe d'audit.
L'étape de préparation de l'audit et audit hors site * Revue préliminaire d'ensemble, préparation du plan d'audit