Préparer un audit cybersécurité

Étapes préparatoires

  1. Définir les objectifs
    • Certification ?
    • Cartographie ?
    • Pilotage ?
  2. Délimiter le périmètre
    • Entité, système, projet, filiale, datacenter…
  3. Lister les parties prenantes
    • RSSI, DSI, DPO, métiers, sous-traitants
  4. Planifier (rétroplanning)
    • Période d’audit, dates d’entretiens, jalons
  5. Préparer les documents à collecter
    • PSSI, registre RGPD, politiques, journaux, PV de comités

Documents utiles en amont

DocumentPourquoi il est important
PSSI / politiques SSIRéférentiel interne
Registre des traitements (RGPD)Obligations légales
Registre des incidentsHistorique & gestion des risques
Liste des habilitations / comptesMaîtrise des accès
Plan de continuité / sauvegardesRésilience

Info

Une bonne préparation permet de gagner du temps, éviter le stress, et valoriser la démarche auprès des métiers.