Revue annuelle et auditabilité du plan sécurité

Objectifs d’une revue annuelle

  • Faire le point sur l’année écoulée
  • Capitaliser les bonnes pratiques
  • Préparer les audits (ISO 27001, RGPD, DORA)
  • Réaligner les objectifs avec les évolutions du SI

Bonnes pratiques

  • Produire un bilan écrit
  • Revenir sur chaque jalon de la roadmap
  • Mettre à jour les KPI historiques
  • Produire un historique des incidents + réponses
  • Identifier les points d’amélioration

Exemple de structure de revue annuelle

# Revue annuelle SSI — 2025
 
## Roadmap
✓ MFA / Sauvegarde
✗ DLP → reporté T1 2026
 
## Incidents
- Ransomware détecté (SIEM) → isolé → pas de perte
 
## Conformité
✓ RGPD
✗ DORA (audit Q2 prévu)
 
## Actions à venir
- Projet EDR en 2026