Identifier les écarts et non-conformités

Définition

  • Écart : différence entre une pratique observée et une exigence définie
  • Non-conformité (NC) : écart formellement reconnu, avec un impact potentiel

Typologie d’écarts

TypeExemple
DocumentairePolitique SSI absente ou obsolète
TechniqueAbsence de traçabilité, journalisation désactivée
OrganisationnelRôles non définis, pas de RSSI nommé
RéglementaireDonnées sensibles non chiffrées, non-respect RGPD

Priorisation

CritèreImpact surÉchelle typique
GravitéRisques / conformitéMajeur / Mineur / Observation
ProbabilitéFréquence potentielleFréquent / Rare
UrgenceDélai de traitementImmédiat / planifié

Tip

L’écart devient opérationnellement utile s’il est formalisé, compris, et priorisé.