Que faut-il préparer avant l’audit ?

Avant l’audit, préparez la liste des systèmes et des prestataires, les activités à protéger, les incidents connus et les documents de sécurité disponibles. Le cadrage précise ensuite les interlocuteurs, les accès nécessaires et les créneaux autorisés. Ces éléments servent à définir ce qui pourra être vérifié et à concentrer la revue sur vos priorités. Une documentation incomplète doit être signalée, sans être présentée comme une preuve de conformité ou de défaillance. De même, un accès manquant devient une limite explicite de l’analyse : il ne permet pas de conclure sur le système qui n’a pas été examiné.

En pratique

  • Rassembler l’inventaire et les documents disponibles sur les comptes, les sauvegardes et les journaux.
  • Signaler les incidents connus et les contraintes d’accès.
  • Confirmer les interlocuteurs et les créneaux autorisés au cadrage.

Mis à jour le

Retrouvez le périmètre et les livrables dans notre page consacrée à l’audit cybersécurité 360° pour PME.

Échanger sur votre besoin