Revue annuelle et auditabilité du plan sécurité
Objectifs d’une revue annuelle
- Faire le point sur l’année écoulée
- Capitaliser les bonnes pratiques
- Préparer les audits (ISO 27001, RGPD, DORA)
- Réaligner les objectifs avec les évolutions du SI
Bonnes pratiques
- Produire un bilan écrit
- Revenir sur chaque jalon de la roadmap
- Mettre à jour les KPI historiques
- Produire un historique des incidents + réponses
- Identifier les points d’amélioration
Exemple de structure de revue annuelle
# Revue annuelle SSI — 2025
## Roadmap
✓ MFA / Sauvegarde
✗ DLP → reporté T1 2026
## Incidents
- Ransomware détecté (SIEM) → isolé → pas de perte
## Conformité
✓ RGPD
✗ DORA (audit Q2 prévu)
## Actions à venir
- Projet EDR en 2026