Expertise MC Audit & Consulting

Auditer votre système d’information pour décider avec confiance.

L’audit des systèmes d’information éclaire les points de maîtrise et les fragilités de votre environnement. Nous relions les contrôles aux risques, aux preuves et aux décisions à prendre.

AUDIT SI

Du périmètre au plan d’action

  • Périmètre et critères
  • Contrôles et preuves
  • Constats hiérarchisés

Un rapport exploitable pour décider et agir.

Votre situation

Quand faire auditer votre SI ?

Nous définissons le périmètre avec vous pour répondre à un besoin concret.

  • Vous préparez un audit externe, une évolution du SI ou une décision d’investissement.
  • Vous souhaitez apprécier l’efficacité réelle des contrôles, au-delà de leur existence documentaire.
  • Des incidents ou des écarts répétés demandent une analyse indépendante et hiérarchisée.

Méthode

Comment nous conduisons l’audit SI

Les étapes et les critères sont adaptés au contexte de votre organisation.

01

Cadrer

Cadrer les objectifs, le périmètre et les critères avec les responsables concernés.

02

Évaluer

Examiner la gouvernance, les processus, les configurations et les preuves disponibles.

03

Prioriser

Tester les contrôles retenus, qualifier les constats et discuter leurs conséquences.

04

Suivre

Restituer un rapport clair et prioriser les actions avec leurs responsables.

Référentiels

Référentiels pour l’audit des systèmes d’information

Nous traduisons ITAF, COBIT et les normes de sécurité pertinentes en critères d’audit concrets, reliés à vos risques, à vos contrôles et aux preuves examinées. Pour approfondir, consultez la présentation officielle de COBIT par ISACA.

  • ITAF d’ISACA guide la conduite de l’audit.
  • COBIT 2019 éclaire la gouvernance et la gestion du SI.
  • ISO/IEC 27001:2022 et ISO/IEC 27002:2022 aident à examiner la sécurité et les mesures associées.
  • ITIL et ISO/IEC 20000-1:2018 peuvent compléter l’analyse des services IT selon le périmètre.

Livrables

Ce que vous recevez

Des constats étayés et un plan d’action priorisé pour orienter vos décisions.

  • Programme d’audit et matrice de contrôles
  • Constats étayés par des preuves
  • Rapport et plan d’action hiérarchisé

Questions fréquentes

Ce qu’il faut savoir

Quels référentiels guident votre audit SI ?

Nous mobilisons notamment ITAF d’ISACA, COBIT 2019 et les normes ISO/IEC pertinentes pour définir les critères, conduire les tests et étayer les constats.

L’audit couvre-t-il tout le système d’information ?

Le périmètre est défini au cadrage selon vos risques, objectifs, accès et contraintes.

Avançons sur votre enjeu.

Décrivez votre contexte et le résultat que vous recherchez : nous définirons ensemble le bon point de départ.