Académique Documents
Professionnel Documents
Culture Documents
Kanzari
Noureddine
2022
2
Agenda
Le plan d’audit doit être communiqué et les dates de l’audit doivent être
convenues à l’avance avec le client
9
10
11
- Demander des précisions : des réponses générales ou peu claires peuvent ne pas
permettre à l'auditeur d'obtenir des connaissances approfondies sur la manière dont un
processus ou une pratique est mené. afin d'obtenir des réponses précises, les auditeurs
doivent préparer des questions spécifiques
- Demander des précisions : En général, les hypothèses peuvent être utiles aux auditeurs,
sauf si elles sont incorrectes et peuvent conduire à des malentendus
- Faire attention à la signification des mots : Les auditeurs doivent toujours prêter
attention à la terminologie utilisée. Certains termes peuvent être source de malentendu et
de confusion. Les auditeurs devraient s'assurer que les termes qu'ils utilisent sont
parfaitement compris par la personne interrogée
30
31
32
- organiser des entretiens avec des personnes effectuant des activités comprises dans le
champ de l’audit
- mener les entretiens sur le lieu et pendant les heures de travail
- mettre la personne à l’aise avant et pendant l’entretien
- expliquer les raisons de l’entretien et de toute prise de notes
- les entretiens peuvent débuter en demandant aux personnes de décrire leur travail
- se concentrer sur le type de questions à utiliser pour trouver des preuves objectives
- résumer et passer en revue les résultats de l’entretien avec la personne interrogée
- remercier les personnes interrogées pour leur participation
33
34
35
Exemple:
1. Vérifier les enregistrements de formation des nouveaux employés pour s'assurer que les formations
couvrent la politique de sécurité de l'information, et analyser les réponses fournies par les employés
lors des entretiens pour s'assurer qu'ils ont bien compris la politique de sécurité de l'information
3. Déterminer que la politique a été mise à la disposition de toutes les parties concernées en
examinant les journaux de communication externe
41
42
Agenda