{"id":762,"date":"2026-01-08T07:00:00","date_gmt":"2026-01-08T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=762"},"modified":"2026-09-04T13:00:58","modified_gmt":"2026-09-04T18:00:58","slug":"cest-quoi-un-audit-informatique","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/cest-quoi-un-audit-informatique\/","title":{"rendered":"C&rsquo;est quoi un audit informatique ? La r\u00e9ponse pour un dirigeant"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>C&rsquo;est quoi un audit informatique ? Un examen ind\u00e9pendant et document\u00e9 de l&rsquo;\u00e9tat r\u00e9el de vos syst\u00e8mes, de votre s\u00e9curit\u00e9 et de votre gouvernance TI, conclu par des constats factuels et des recommandations prioris\u00e9es, sans promesse de r\u00e9sultat.<\/strong> Au Qu\u00e9bec, on dit aussi \u00ab audit TI \u00bb : les deux termes d\u00e9signent la m\u00eame d\u00e9marche.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/gouvernance_ti.png\" alt=\"c'est quoi un audit informatique : la d\u00e9finition simple pour un dirigeant\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<p class=\"wp-block-paragraph\">Si un assureur, un membre de votre conseil ou un client vous a mis ces mots devant les yeux pour la premi\u00e8re fois, ce texte r\u00e9pond \u00e0 la question de d\u00e9part, sans d\u00e9tour et sans jargon. Vous n&rsquo;avez pas besoin de comprendre les serveurs pour comprendre ce qu&rsquo;est un audit informatique, vous avez besoin de comprendre ce qu&rsquo;il vous livre et ce qu&rsquo;il ne vous livre pas.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#c-est-quoi-un-audit-informatique-concretement\">C&rsquo;est quoi un audit informatique, concr\u00e8tement ?<\/a><\/li><li class=\"\"><a href=\"#est-ce-la-meme-chose-qu-un-audit-ti-ou-qu-un-audit-de-cybersecurite\">Est-ce la m\u00eame chose qu&rsquo;un audit TI ou qu&rsquo;un audit de cybers\u00e9curit\u00e9 ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-l-auditeur-regarde-exactement\">Qu&rsquo;est-ce que l&rsquo;auditeur regarde exactement ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-que-je-recois-a-la-fin\">Qu&rsquo;est-ce que je re\u00e7ois \u00e0 la fin ?<\/a><\/li><li class=\"\"><a href=\"#qui-devrait-le-faire-et-qui-ne-devrait-pas-le-faire\">Qui devrait le faire, et qui ne devrait pas le faire ?<\/a><\/li><li class=\"\"><a href=\"#combien-ca-coute-et-combien-de-temps-ca-prend\">Combien \u00e7a co\u00fbte et combien de temps \u00e7a prend ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"c-est-quoi-un-audit-informatique-concretement\" class=\"wp-block-heading\">C&rsquo;est quoi un audit informatique, concr\u00e8tement ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Un audit informatique compare l&rsquo;\u00e9tat r\u00e9el de vos syst\u00e8mes \u00e0 un point de r\u00e9f\u00e9rence : de bonnes pratiques reconnues, une norme, un cadre r\u00e9glementaire comme la Loi 25, ou simplement ce que votre entreprise s&rsquo;\u00e9tait engag\u00e9e \u00e0 faire. Ce n&rsquo;est pas une opinion sur votre \u00e9quipe TI, c&rsquo;est une v\u00e9rification document\u00e9e, avec des preuves \u00e0 l&rsquo;appui de chaque constat.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;auditeur ne configure rien, ne corrige rien, ne vous vend rien. Son r\u00f4le est de d\u00e9crire, avec pr\u00e9cision, ce qui est vrai aujourd&rsquo;hui dans vos syst\u00e8mes, pour que vous, dirigeant, d\u00e9cidiez ensuite quoi faire de cette information.<\/p>\n\n<p class=\"wp-block-paragraph\">Les preuves ne sont pas des impressions. Ce sont des configurations examin\u00e9es, des journaux consult\u00e9s, des entrevues avec les responsables, des documents lus. Chaque constat du rapport final peut se retracer jusqu&rsquo;\u00e0 une preuve pr\u00e9cise, ce qui le distingue d&rsquo;une \u00e9valuation interne faite par l&rsquo;\u00e9quipe TI elle-m\u00eame : utile, mais rarement objective sur ses propres angles morts, pour des raisons humaines, pas de comp\u00e9tence.<\/p>\n\n<p class=\"wp-block-paragraph\">Le meilleur r\u00e9sum\u00e9 tient en une image. L&rsquo;audit photographie votre parc informatique tel qu&rsquo;il est aujourd&rsquo;hui, pas tel que vous pensez qu&rsquo;il est, ni tel qu&rsquo;il devrait \u00eatre. La photo ne ment pas, m\u00eame quand elle d\u00e9pla\u00eet.<\/p>\n\n<h2 id=\"est-ce-la-meme-chose-qu-un-audit-ti-ou-qu-un-audit-de-cybersecurite\" class=\"wp-block-heading\">Est-ce la m\u00eame chose qu&rsquo;un audit TI ou qu&rsquo;un audit de cybers\u00e9curit\u00e9 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Audit informatique et audit TI d\u00e9signent exactement la m\u00eame d\u00e9marche. \u00ab TI \u00bb est simplement l&rsquo;abr\u00e9viation de technologies de l&rsquo;information, celle que les entreprises qu\u00e9b\u00e9coises utilisent au quotidien. Les deux expressions m\u00e8nent \u00e0 la m\u00eame r\u00e9ponse.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;audit de cybers\u00e9curit\u00e9 est plus \u00e9troit. Il examine les contr\u00f4les de s\u00e9curit\u00e9 : acc\u00e8s, correctifs, journaux, d\u00e9tection. Il ne couvre pas n\u00e9cessairement la gouvernance, l&rsquo;inventaire des actifs ou la maturit\u00e9 des processus, que l&rsquo;audit informatique, lui, regarde dans son ensemble.<\/p>\n\n<p class=\"wp-block-paragraph\">Le test d&rsquo;intrusion est encore autre chose : un exercice technique ponctuel, o\u00f9 un sp\u00e9cialiste tente r\u00e9ellement de contourner vos d\u00e9fenses sur une cible pr\u00e9cise, \u00e0 un moment donn\u00e9. Un audit peut inclure un test d&rsquo;intrusion parmi ses outils. Il ne s&rsquo;y r\u00e9duit jamais.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Terme<\/th><th>Port\u00e9e<\/th><th>Question \u00e0 laquelle il r\u00e9pond<\/th><\/tr><\/thead><tbody><tr><td>Audit informatique (= audit TI)<\/td><td>Syst\u00e8mes, s\u00e9curit\u00e9, gouvernance, conformit\u00e9<\/td><td>O\u00f9 en sommes-nous, globalement ?<\/td><\/tr><tr><td>Audit de cybers\u00e9curit\u00e9<\/td><td>Contr\u00f4les de s\u00e9curit\u00e9 seulement<\/td><td>Sommes-nous prot\u00e9g\u00e9s contre les menaces actuelles ?<\/td><\/tr><tr><td>Test d&rsquo;intrusion<\/td><td>Une cible technique pr\u00e9cise, \u00e0 un moment donn\u00e9<\/td><td>Un attaquant peut-il entrer, ici, maintenant ?<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Le vocabulaire n&rsquo;est pas qu&rsquo;une question de pr\u00e9cision acad\u00e9mique. Deux soumissions qui portent le m\u00eame prix mais pas la m\u00eame port\u00e9e ne se comparent pas. Un fournisseur qui vous propose un test d&rsquo;intrusion au tarif d&rsquo;un audit informatique complet vous vend autre chose que ce que vous croyez acheter, et l&rsquo;\u00e9cart ne se voit qu&rsquo;au moment de lire le rapport final, trop tard pour ajuster le mandat.<\/p>\n\n<h2 id=\"qu-est-ce-que-l-auditeur-regarde-exactement\" class=\"wp-block-heading\">Qu&rsquo;est-ce que l&rsquo;auditeur regarde exactement ?<\/h2>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est quoi un audit informatique, dans le d\u00e9tail ? Le p\u00e9rim\u00e8tre varie d&rsquo;un mandat \u00e0 l&rsquo;autre, selon la taille de l&rsquo;entreprise et l&rsquo;objectif poursuivi, mais cinq zones reviennent presque toujours.<\/p>\n\n<ol class=\"wp-block-list\"><li>L&rsquo;infrastructure : serveurs, r\u00e9seau, postes de travail, environnement infonuagique.<\/li><li>La s\u00e9curit\u00e9 : gestion des acc\u00e8s, application des correctifs, journaux d&rsquo;\u00e9v\u00e9nements, sauvegardes et test r\u00e9el de leur restauration.<\/li><li>La gouvernance : qui d\u00e9cide quoi dans l&rsquo;organisation, qui est responsable de quoi, quelles politiques existent et sont r\u00e9ellement appliqu\u00e9es, pas seulement \u00e9crites.<\/li><li>La conformit\u00e9 : notamment les obligations de la Loi 25 en mati\u00e8re de protection des renseignements personnels.<\/li><li>La continuit\u00e9 : la capacit\u00e9 de l&rsquo;entreprise \u00e0 reprendre ses op\u00e9rations apr\u00e8s un incident.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Une entreprise qui exploite d\u00e9j\u00e0 des syst\u00e8mes d&rsquo;intelligence artificielle verra aussi comment ces syst\u00e8mes sont gouvern\u00e9s, \u00e0 l&rsquo;image de ce que d\u00e9crit la norme ISO\/IEC 42001:2023 sur les syst\u00e8mes de management de l&rsquo;intelligence artificielle. Pour une mise \u00e0 niveau g\u00e9n\u00e9rale des pratiques de base en PME, le Centre canadien pour la cybers\u00e9curit\u00e9 publie des guides gratuits, un bon point de d\u00e9part avant m\u00eame de penser \u00e0 un audit.<\/p>\n\n<p class=\"wp-block-paragraph\">Ces cinq zones ne s&rsquo;examinent pas en cases s\u00e9par\u00e9es. Un acc\u00e8s mal g\u00e9r\u00e9 (zone s\u00e9curit\u00e9) trouve souvent sa cause dans l&rsquo;absence d&rsquo;un responsable clairement d\u00e9sign\u00e9 (zone gouvernance). Un bon rapport relie ces fils entre eux plut\u00f4t que de les empiler en une longue liste sans hi\u00e9rarchie.<\/p>\n\n<h2 id=\"qu-est-ce-que-je-recois-a-la-fin\" class=\"wp-block-heading\">Qu&rsquo;est-ce que je re\u00e7ois \u00e0 la fin ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Vous recevez un rapport \u00e9crit, avec des constats class\u00e9s selon leur niveau de risque et des recommandations prioris\u00e9es<\/strong>, pas une simple liste de tout ce qui cloche. La direction et le conseil d&rsquo;administration re\u00e7oivent un sommaire ex\u00e9cutif, lisible sans bagage technique. L&rsquo;\u00e9quipe TI re\u00e7oit une annexe d\u00e9taill\u00e9e, celle qui contient de quoi agir.<\/p>\n\n<p class=\"wp-block-paragraph\">Une bonne recommandation r\u00e9pond \u00e0 deux questions \u00e0 la fois : quel est le risque si rien ne bouge, et quel effort demande la correction. Une liste de vingt probl\u00e8mes sans ordre de priorit\u00e9 n&rsquo;aide personne \u00e0 d\u00e9cider par quoi commencer lundi matin. C&rsquo;est l\u00e0 que se voit la diff\u00e9rence entre un audit qui informe et un audit qui alarme sans guider.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;audit ne garantit rien pour l&rsquo;avenir. Sa valeur est de remplacer des impressions par des faits v\u00e9rifiables, dat\u00e9s et document\u00e9s. Ce que vous en faites ensuite vous appartient enti\u00e8rement.<\/p>\n\n<h2 id=\"qui-devrait-le-faire-et-qui-ne-devrait-pas-le-faire\" class=\"wp-block-heading\">Qui devrait le faire, et qui ne devrait pas le faire ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Plusieurs situations justifient d&rsquo;en commander un.<\/p>\n\n<ul class=\"wp-block-list\"><li>Un renouvellement d&rsquo;assurance cyber qui exige des preuves \u00e9crites, pas des affirmations.<\/li><li>Une diligence raisonnable avant un investissement, une fusion ou une acquisition.<\/li><li>Un client important qui demande des garanties contractuelles sur vos pratiques.<\/li><li>Le constat, tout simple, qu&rsquo;aucun audit n&rsquo;a jamais \u00e9t\u00e9 fait alors que l&rsquo;entreprise a grandi, chang\u00e9 de syst\u00e8mes ou embauch\u00e9 \u00e0 distance.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">\u00c0 l&rsquo;inverse, une entreprise dont les bases ne sont pas encore en place, sauvegardes non test\u00e9es, correctifs non appliqu\u00e9s, gagne parfois davantage \u00e0 corriger ces lacunes d&rsquo;abord. Un audit confirmera l&rsquo;\u00e9vidence \u00e0 grands frais si l&rsquo;essentiel manque encore. L&rsquo;audit reste utile plus tard, la s\u00e9quence compte : d&rsquo;abord l&rsquo;hygi\u00e8ne de base, ensuite la v\u00e9rification ind\u00e9pendante de cette hygi\u00e8ne.<\/p>\n\n<p class=\"wp-block-paragraph\">Un point m\u00e9rite d&rsquo;\u00eatre dit sans d\u00e9tour : qui vous audite ne devrait rien avoir \u00e0 vous vendre ensuite. Si la m\u00eame firme qui \u00e9value vos syst\u00e8mes vous propose ensuite le produit ou le service pour corriger ce qu&rsquo;elle a trouv\u00e9, demandez-vous qui profite de trouver davantage de probl\u00e8mes. Ce n&rsquo;est pas une accusation, c&rsquo;est une question de structure : une firme qui vit de la revente de solutions a un int\u00e9r\u00eat financier \u00e0 en trouver plus, m\u00eame sans mauvaise foi de qui que ce soit. C&rsquo;est exactement le genre de question \u00e0 poser avant de signer un mandat, et <a href=\"https:\/\/factero.ca\/blog\/questions-avant-audit-ti\/\">Les questions \u00e0 poser avant de confier votre audit TI<\/a> en dresse la liste compl\u00e8te.<\/p>\n\n<h2 id=\"combien-ca-coute-et-combien-de-temps-ca-prend\" class=\"wp-block-heading\">Combien \u00e7a co\u00fbte et combien de temps \u00e7a prend ?<\/h2>\n\n<p class=\"wp-block-paragraph\">\u00c7a d\u00e9pend de la taille de l&rsquo;entreprise, du nombre de syst\u00e8mes couverts et de l&rsquo;\u00e9tendue du mandat. Un audit qui couvre uniquement vos serveurs et votre r\u00e9seau n&rsquo;a rien \u00e0 voir, en dur\u00e9e comme en co\u00fbt, avec un audit qui ajoute la gouvernance, la conformit\u00e9 \u00e0 la Loi 25 et un sous-traitant infonuagique \u00e0 examiner en parall\u00e8le. Il n&rsquo;existe pas de chiffre unique valable pour toutes les entreprises, et m\u00e9fiez-vous de qui vous en donne un avant m\u00eame de conna\u00eetre votre environnement.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour des fourchettes en dollars canadiens propres au march\u00e9 qu\u00e9b\u00e9cois, notre article d\u00e9di\u00e9 r\u00e9pond en d\u00e9tail : <a href=\"https:\/\/factero.ca\/blog\/cout-audit-informatique-quebec\/\">Combien co\u00fbte un audit informatique au Qu\u00e9bec ? Fourchettes en dollars canadiens<\/a>. Pour le d\u00e9roulement semaine par semaine, du premier contact \u00e0 la remise du rapport, consultez <a href=\"https:\/\/factero.ca\/blog\/deroulement-audit-informatique-semaine-par-semaine\/\">Comment se d\u00e9roule un audit informatique ? Le parcours semaine par semaine<\/a>. Ces deux textes vous donnent de quoi b\u00e2tir un budget r\u00e9aliste avant m\u00eame de solliciter une soumission.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce texte r\u00e9pond \u00e0 la question \u00ab c&rsquo;est quoi un audit informatique \u00bb, pas \u00e0 toute la d\u00e9marche. Pour la pr\u00e9paration, le choix du prestataire, la lecture du rapport et les suites \u00e0 donner, notre guide <a href=\"https:\/\/factero.ca\/blog\/audit-ti-independant-guide\/\">L&rsquo;audit informatique : le guide complet du dirigeant qu\u00e9b\u00e9cois<\/a> creuse chaque \u00e9tape.<\/p>\n\n<p class=\"wp-block-paragraph\">Nous vous pr\u00e9sentons les faits tels qu&rsquo;ils sont, la d\u00e9cision vous revient. Si vous voulez savoir o\u00f9 votre entreprise se situe, vous pouvez en discuter directement avec notre \u00e9quipe d&rsquo;<a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit TI ind\u00e9pendant<\/a>, de dirigeant \u00e0 dirigeant.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit informatique pour dirigeant de PME<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/offre-pme\/\">offre PME pour \u00e9clairer une d\u00e9cision TI<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique remplace-t-il un test d&rsquo;intrusion ?<\/summary><p class=\"wp-block-paragraph\">Non. Le test d&rsquo;intrusion v\u00e9rifie si une cible pr\u00e9cise peut \u00eatre compromise, \u00e0 un moment donn\u00e9. L&rsquo;audit informatique regarde l&rsquo;ensemble : syst\u00e8mes, s\u00e9curit\u00e9, gouvernance et conformit\u00e9. Il peut inclure un test d&rsquo;intrusion parmi ses outils, sans s&rsquo;y limiter.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique garantit-il l&rsquo;absence de probl\u00e8me apr\u00e8s coup ?<\/summary><p class=\"wp-block-paragraph\">Non, et personne de s\u00e9rieux ne le promet. L&rsquo;audit r\u00e9duit le risque \u00e0 un niveau acceptable, il ne l&rsquo;\u00e9limine pas : la s\u00e9curit\u00e9 informatique reste un exercice continu, pas un \u00e9tat atteint une fois pour toutes. Sa valeur est de remplacer des impressions par des faits document\u00e9s, \u00e0 la date de l&rsquo;exercice.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>La Loi 25 oblige-t-elle les entreprises qu\u00e9b\u00e9coises \u00e0 faire un audit informatique ?<\/summary><p class=\"wp-block-paragraph\">Le texte de la Loi 25 n&rsquo;exige pas explicitement un audit informatique. Elle impose des obligations de protection des renseignements personnels que l&rsquo;entreprise doit \u00eatre capable de d\u00e9montrer, sur demande, avec des preuves. C&rsquo;est souvent cette obligation de d\u00e9monstration, plus que la loi elle-m\u00eame, qui pousse un dirigeant \u00e0 en commander un.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique peut-il \u00eatre fait par notre propre \u00e9quipe TI ?<\/summary><p class=\"wp-block-paragraph\">Techniquement oui, mais l&rsquo;exercice perd l&rsquo;essentiel de sa valeur : la m\u00eame \u00e9quipe qui exploite les syst\u00e8mes est mal plac\u00e9e pour juger ses propres angles morts. Un assureur ou un client qui exige des preuves ind\u00e9pendantes n&rsquo;accepte g\u00e9n\u00e9ralement pas une auto-\u00e9valuation comme substitut \u00e0 un audit externe.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique d\u00e9range-t-il le travail de l&rsquo;\u00e9quipe pendant qu&rsquo;il se d\u00e9roule ?<\/summary><p class=\"wp-block-paragraph\">Non, pas dans un mandat bien men\u00e9. L&rsquo;auditeur consulte des configurations, des journaux et des documents, et m\u00e8ne des entrevues, sans toucher \u00e0 vos syst\u00e8mes en production. Les \u00e9quipes continuent de travailler normalement pendant l&rsquo;exercice. Les tests plus sensibles, s&rsquo;il y en a, sont planifi\u00e9s \u00e0 l&rsquo;avance pour \u00e9viter toute interruption.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/petites-moyennes-entreprises\" target=\"_blank\" rel=\"noopener nofollow\">Guides PME du Centre canadien pour la cybers\u00e9curit\u00e9<\/a><\/li><li><a href=\"https:\/\/www.iso.org\/standard\/81230.html\" target=\"_blank\" rel=\"noopener nofollow\">ISO\/IEC 42001:2023, norme sur les syst\u00e8mes de management de l&rsquo;intelligence artificielle<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Un audit informatique remplace-t-il un test d\\u0027intrusion ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Le test d\\u0027intrusion v\u00e9rifie si une cible pr\u00e9cise peut \u00eatre compromise, \u00e0 un moment donn\u00e9. L\\u0027audit informatique regarde l\\u0027ensemble : syst\u00e8mes, s\u00e9curit\u00e9, gouvernance et conformit\u00e9. Il peut inclure un test d\\u0027intrusion parmi ses outils, sans s\\u0027y limiter.\"}},{\"@type\":\"Question\",\"name\":\"Un audit informatique garantit-il l\\u0027absence de probl\u00e8me apr\u00e8s coup ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, et personne de s\u00e9rieux ne le promet. L\\u0027audit r\u00e9duit le risque \u00e0 un niveau acceptable, il ne l\\u0027\u00e9limine pas : la s\u00e9curit\u00e9 informatique reste un exercice continu, pas un \u00e9tat atteint une fois pour toutes. Sa valeur est de remplacer des impressions par des faits document\u00e9s, \u00e0 la date de l\\u0027exercice.\"}},{\"@type\":\"Question\",\"name\":\"La Loi 25 oblige-t-elle les entreprises qu\u00e9b\u00e9coises \u00e0 faire un audit informatique ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le texte de la Loi 25 n\\u0027exige pas explicitement un audit informatique. Elle impose des obligations de protection des renseignements personnels que l\\u0027entreprise doit \u00eatre capable de d\u00e9montrer, sur demande, avec des preuves. C\\u0027est souvent cette obligation de d\u00e9monstration, plus que la loi elle-m\u00eame, qui pousse un dirigeant \u00e0 en commander un.\"}},{\"@type\":\"Question\",\"name\":\"Un audit informatique peut-il \u00eatre fait par notre propre \u00e9quipe TI ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Techniquement oui, mais l\\u0027exercice perd l\\u0027essentiel de sa valeur : la m\u00eame \u00e9quipe qui exploite les syst\u00e8mes est mal plac\u00e9e pour juger ses propres angles morts. Un assureur ou un client qui exige des preuves ind\u00e9pendantes n\\u0027accepte g\u00e9n\u00e9ralement pas une auto-\u00e9valuation comme substitut \u00e0 un audit externe.\"}},{\"@type\":\"Question\",\"name\":\"Un audit informatique d\u00e9range-t-il le travail de l\\u0027\u00e9quipe pendant qu\\u0027il se d\u00e9roule ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, pas dans un mandat bien men\u00e9. L\\u0027auditeur consulte des configurations, des journaux et des documents, et m\u00e8ne des entrevues, sans toucher \u00e0 vos syst\u00e8mes en production. Les \u00e9quipes continuent de travailler normalement pendant l\\u0027exercice. Les tests plus sensibles, s\\u0027il y en a, sont planifi\u00e9s \u00e0 l\\u0027avance pour \u00e9viter toute interruption.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>C&rsquo;est quoi un audit informatique ? La d\u00e9finition claire pour un dirigeant : ce qu&rsquo;un auditeur regarde, ce que vous recevez, et ce que \u00e7a co\u00fbte.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[96,134,138,136,132,108],"class_list":["post-762","post","type-post","status-publish","format-standard","hentry","category-gouvernance_ti","tag-audit-informatique","tag-audit-informatique-definition-simple","tag-audit-informatique-pme","tag-audit-ti-cest-quoi","tag-cest-quoi-un-audit-informatique","tag-gouvernance-ti"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=762"}],"version-history":[{"count":3,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/762\/revisions"}],"predecessor-version":[{"id":1257,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/762\/revisions\/1257"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}