Notre méthode
Une mission claire, du cadrage aux décisions.
Notre méthode d’audit SI commence par la décision à éclairer. Nous définissons les critères et le périmètre, examinons les preuves, hiérarchisons les constats et suivons les actions selon le mandat.

NOTRE APPROCHE
Une mission lisible
- Cadrer les enjeux
- Examiner les preuves
- Prioriser les actions
Une restitution claire et utilisable.
Quatre étapes
Une méthode d’audit SI lisible à chaque étape
Chaque mission précise les responsabilités, le périmètre, les critères et les livrables.
01
Cadrer
Définir l’objectif, les interlocuteurs, le périmètre et les critères.
02
Évaluer
Mener les entretiens, examiner les documents et tester les contrôles.
03
Prioriser
Qualifier les constats, discuter leurs conséquences et hiérarchiser les actions.
04
Accompagner
Restituer les résultats et accompagner leur mise en œuvre selon la mission.
Livrables
Des résultats utilisables
Selon la mission : cartographie, matrice risques–contrôles, rapport d’audit, analyse d’écart, PCA/PRA, feuille de route, indicateurs ou supports de formation. Chaque livrable est défini au cadrage.
Une méthode d’audit SI fondée sur les preuves
Le cadrage précise les objectifs, les interlocuteurs et les informations nécessaires. Les critères peuvent provenir de vos politiques, d’exigences réglementaires ou de référentiels reconnus. Nous identifions ensuite les contrôles à examiner et les éléments permettant d’en apprécier la conception et le fonctionnement. Cette préparation rend les échanges plus efficaces et les conclusions plus traçables.
Au cours de l’évaluation, les entretiens sont rapprochés des documents, configurations, journaux et résultats de tests disponibles. Les écarts sont discutés avec les responsables afin de comprendre leur cause, leur portée et les risques associés. La restitution distingue les faits observés, les conséquences possibles et les actions proposées. Le plan d’action précise les priorités et les responsables, puis son suivi peut être organisé selon vos besoins.
Cette démarche s’applique à l’audit SI comme aux missions de contrôle interne. Pour les principes généraux de conduite d’audit, voir la présentation officielle d’ISO 19011.
Votre situation mérite un périmètre précis.
Décrivez votre objectif et les décisions que vous devez prendre.
