Presentation Audit de Systeme Dinformation
Presentation Audit de Systeme Dinformation
Presentation Audit de Systeme Dinformation
Tandis que le système d’information tend de plus en plus à gérer l’ensemble des processus, administratifs,
de gestion, commerciaux, marketing ou encore métiers, la performance de ce système d’information
influe largement sur la capacité de l’entreprise à atteindre ses objectifs.
Cependant, le système d’information n’est pas toujours parfaitement maîtrisé par l’entreprise.
Qu’il s’agisse d’une mauvaise connaissance des ressources informatiques utilisées, de budgets insuffisants,
de technologies obsolètes ou inadaptées, ou encore, de non-respects législatifs (licences, protections des
données…) la liste des manquements pourrait être longue.
Il importe donc de mettre en place une rationalisation de ce système d’information, à travers différentes normes
et procédures, ou encore, avec la réalisation d’un audit de système d’information.
Il semble nécessaire de ne pas effectuer un audit qu’à la suite d’un incident, mais bien de le prévoir afin d’obtenir
une réponse à un objectif précis de contrôle du système d’information.
L’audit informatique va également permettre de mieux connaître l’ensemble des parties prenantes à ce système,
qu’il s’agisse du matériel, des ressources humaines ou des ressources financière.
Ainsi, tandis que les systèmes d’information des entreprises sont toujours plus en ébullition
et que les DSI se doivent d’être en mesure d’analyser à tout instant le fonctionnement de leur système
d’information, la mise en place d’audits réguliers permet de maîtriser les risques et d’assurer à l’entreprise
un système d’informations fiable et performant sur le long terme.
Ainsi, un audit d’information se concentre généralement sur un ou plusieurs des points suivants :
- réduction des coûts non justifiés lié au système d’information
- conformité du système d’information avec les obligations légales
- optimisation du traitement des processus métiers de l’entreprise par le système d’information
- optimisation de l’interopérabilité et de l’accessibilité du système d’information
- optimisation de la sécurité du système d’information
- efficience et pérennité du système d’information
- Ressources matérielles
Le matériel, qui représente une part financière importante du système d’information comprend notamment les
ordinateurs personnels fixes et portables. On étudiera ainsi, entre autres :
la fiabilité du matériel,
l’impact éventuel des pannes matérielles,
les performances du matériel,
la sécurité du matériel
- Ressources humaines
Du côté des ressources humaines, on étudiera :
les compétences et les diplômes des collaborateurs
leur motivation
leurs responsabilités
le respect du droit du travail
les relations entre les membres du personnel
l’organisation du travail au sein du service informatique
la gestion des connaissances faite par l’entreprise
On s’attachera également au respect des règles de sécurité, telles que l’utilisation de mots de passe complexes,
et à la disponibilité de la documentation.
- Ressources financières
Enfin, du côté des moyens financiers, on recensera les coûts d’investissement, de développement et de
fonctionnement du système d’information en essayant de n’oublier aucun poste, qu’il s’agisse des dépenses ou
des gains. Cette opération est particulièrement difficile, notamment lorsque l’on considère les gains
éventuellement indirects que peut avoir le système d’information sur des services tels que la gestion
administrative, la production, la commercialisation, le transport, ou encore la gestion des stocks.
Déterminer les enjeux stratégiques de l’entreprise, et les processus clés qui leurs sont associés.
Cette étape est absolument indispensable pour un audit du système d’information qui ne se contente pas
d’un catalogue de bonnes pratiques, mais qui évalue véritablement l’adaptation du système d’information
et sa performance au regard de l’utilisation qui en est faite et des besoins de l’entreprise.
Les recommandations obtenues via le système d’information doivent être utiles, nécessaires,
et œuvrer à la performance globale de l’entreprise. Ainsi, il sera nécessaire de réaliser une véritable cartographie
des processus de l’organisation et des données associées.
La méthodologie PERENNE IT
La réussite d’un audit de système d’information repose sur la mise en place de certaines recommandations :
– préciser les objectifs et le champ d’application de la mission.
– mettre en évidence les responsabilités de l’auditeur, qui doit rester neutre et qui a un devoir de conseil vis-à-vis
de son client.
Il est nécessaire que le client collabore en fournissant à l’auditeur tous les moyens nécessaires pour mettre en
œuvre l’audit du système d’information.
Pérenne’IT propose différents types d’audit, qui prennent tous en compte la sécurité du SI, notamment l’audit SI
SSI ou encore l’AUDIT FLASH de sécurité du SI