{"id":766,"date":"2026-01-20T07:00:00","date_gmt":"2026-01-20T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=766"},"modified":"2026-09-04T13:01:14","modified_gmt":"2026-09-04T18:01:14","slug":"deroulement-audit-informatique-semaine-par-semaine","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/deroulement-audit-informatique-semaine-par-semaine\/","title":{"rendered":"Comment se d\u00e9roule un audit informatique, semaine par semaine ?"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>Le d\u00e9roulement d&rsquo;un audit informatique suit quatre temps : le cadrage et l&rsquo;acc\u00e8s aux syst\u00e8mes en semaine 1, les entrevues et la revue technique en semaines 2 et 3, la validation des constats avec votre \u00e9quipe en semaine 4, puis la remise du rapport.<\/strong> Pour un mandat de type PME, comptez de trois \u00e0 six semaines au total.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/gouvernance_ti.png\" alt=\"d\u00e9roulement d'un audit informatique : cadrage, entrevues et validation des constats\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<p class=\"wp-block-paragraph\">Vous avez une soumission sur votre bureau et une seule vraie question en t\u00eate : qu&rsquo;est-ce que \u00e7a va exiger de mon \u00e9quipe, et pendant combien de temps ? Ce guide r\u00e9pond dans l&rsquo;ordre o\u00f9 les choses arrivent.<\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#combien-de-temps-dure-un-audit-informatique\">Combien de temps dure un audit informatique ?<\/a><\/li><li class=\"\"><a href=\"#que-se-passe-t-il-pendant-la-semaine-1\">Que se passe-t-il pendant la semaine 1 ?<\/a><\/li><li class=\"\"><a href=\"#que-regarde-l-auditeur-pendant-les-semaines-2-et-3\">Que regarde l&rsquo;auditeur pendant les semaines 2 et 3 ?<\/a><\/li><li class=\"\"><a href=\"#est-ce-que-l-audit-va-deranger-mes-operations\">Est-ce que l&rsquo;audit va d\u00e9ranger mes op\u00e9rations ?<\/a><\/li><li class=\"\"><a href=\"#semaine-4-comment-les-constats-sont-ils-valides-avec-vous\">Semaine 4 : comment les constats sont-ils valid\u00e9s avec vous ?<\/a><\/li><li class=\"\"><a href=\"#et-apres-la-remise-du-rapport-que-se-passe-t-il\">Et apr\u00e8s la remise du rapport, que se passe-t-il ?<\/a><\/li><li class=\"\"><a href=\"#deroulement-d-un-audit-informatique-qu-est-ce-qui-allonge-ou-raccourcit-le-calendrier\">D\u00e9roulement d&rsquo;un audit informatique : qu&rsquo;est-ce qui allonge ou raccourcit le calendrier ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"combien-de-temps-dure-un-audit-informatique\" class=\"wp-block-heading\">Combien de temps dure un audit informatique ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Un mandat de type PME se situe habituellement entre trois et six semaines, cadrage inclus.<\/strong> C&rsquo;est une fourchette de planification, pas un engagement contractuel : la taille du parc informatique, le nombre de sites et la disponibilit\u00e9 de vos \u00e9quipes p\u00e8sent tous sur le calendrier r\u00e9el.<\/p>\n\n<p class=\"wp-block-paragraph\">Il n&rsquo;y a pas de dur\u00e9e universelle au-del\u00e0 de cet ordre de grandeur. Un mandat qui porte uniquement sur la cybers\u00e9curit\u00e9 d&rsquo;une PME \u00e0 un seul site se r\u00e8gle g\u00e9n\u00e9ralement plus vite qu&rsquo;un audit de gouvernance complet couvrant plusieurs \u00e9tablissements. Le tableau ci-dessous d\u00e9taille le d\u00e9roulement d&rsquo;un audit informatique, \u00e9tape par \u00e9tape.<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>\u00c9tape<\/th><th>Ce qui se passe<\/th><th>Ce qu&rsquo;on attend de vous<\/th><\/tr><\/thead><tbody><tr><td>Semaine 1<\/td><td>Cadrage du mandat, acc\u00e8s en lecture aux syst\u00e8mes, liste documentaire transmise<\/td><td>Un contact d\u00e9sign\u00e9, les documents existants, l&rsquo;acc\u00e8s demand\u00e9<\/td><\/tr><tr><td>Semaines 2 et 3<\/td><td>Entrevues, revue technique, revue de gouvernance<\/td><td>Quelques heures d&rsquo;entrevues par personne, r\u00e9ponses aux questions de suivi<\/td><\/tr><tr><td>Semaine 4<\/td><td>Validation contradictoire des constats avec votre \u00e9quipe<\/td><td>Confirmer ou corriger les faits avant la version finale<\/td><\/tr><tr><td>Apr\u00e8s<\/td><td>Remise du rapport final<\/td><td>La d\u00e9cision : quoi corriger, dans quel ordre, avec quel budget<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Si vous voulez d&rsquo;abord une vue d&rsquo;ensemble de ce qu&rsquo;un audit informatique couvre et pourquoi une entreprise en fait un, notre <a href=\"https:\/\/factero.ca\/blog\/audit-ti-independant-guide\/\">guide complet de l&rsquo;audit informatique<\/a> r\u00e9pond \u00e0 ces questions en amont de celui-ci.<\/p>\n\n<h2 id=\"que-se-passe-t-il-pendant-la-semaine-1\" class=\"wp-block-heading\">Que se passe-t-il pendant la semaine 1 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re semaine du d\u00e9roulement d&rsquo;un audit informatique ne touche \u00e0 rien dans vos syst\u00e8mes. Elle sert \u00e0 cadrer le mandat et \u00e0 ouvrir les portes.<\/p>\n\n<p class=\"wp-block-paragraph\">La rencontre de cadrage fixe le p\u00e9rim\u00e8tre : quels syst\u00e8mes, quels sites, quels r\u00e9f\u00e9rentiels servent de grille de lecture. C&rsquo;est aussi le moment de nommer un contact interne, g\u00e9n\u00e9ralement le responsable TI, qui coordonnera les demandes des semaines suivantes.<\/p>\n\n<p class=\"wp-block-paragraph\">Suit la liste documentaire, celle qui d\u00e9montre comment les choses fonctionnent r\u00e9ellement, pas comment elles devraient fonctionner sur papier :<\/p>\n\n<ul class=\"wp-block-list\"><li>Politiques existantes de s\u00e9curit\u00e9 et de gouvernance<\/li><li>Inventaire des actifs informatiques<\/li><li>Diagramme r\u00e9seau<\/li><li>Registre des acc\u00e8s<\/li><li>Journaux de sauvegarde<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Plus cette liste est compl\u00e8te d\u00e8s le d\u00e9part, plus la semaine 1 se referme vite.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;acc\u00e8s accord\u00e9 \u00e0 l&rsquo;auditeur est en lecture seule. Personne d&rsquo;externe ne modifie une configuration, n&rsquo;installe un agent ni ne touche \u00e0 un compte pendant un audit. R\u00e9unir ces documents avant m\u00eame le coup d&rsquo;envoi raccourcit d&rsquo;autant cette premi\u00e8re semaine : c&rsquo;est exactement ce que couvre notre <a href=\"https:\/\/factero.ca\/blog\/preparer-audit-informatique-checklist\/\">checklist de pr\u00e9paration \u00e0 un audit informatique<\/a>.<\/p>\n\n<h2 id=\"que-regarde-l-auditeur-pendant-les-semaines-2-et-3\" class=\"wp-block-heading\">Que regarde l&rsquo;auditeur pendant les semaines 2 et 3 ?<\/h2>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le c\u0153ur du mandat, et il se d\u00e9roule sur trois fronts en parall\u00e8le.<\/p>\n\n<p class=\"wp-block-paragraph\">Les entrevues d&rsquo;abord. Elles servent \u00e0 comprendre comment les choses se passent au quotidien, pas seulement ce qui est \u00e9crit dans une politique. Le responsable TI y participe presque toujours ; selon la port\u00e9e, une personne de la direction ou des ressources humaines peut \u00eatre sollicit\u00e9e pour les volets gouvernance et protection des renseignements personnels.<\/p>\n\n<p class=\"wp-block-paragraph\">La revue technique ensuite, qui porte sur cinq volets :<\/p>\n\n<ul class=\"wp-block-list\"><li>Configuration r\u00e9seau<\/li><li>Protections en place sur les postes de travail<\/li><li>Gestion des correctifs<\/li><li>Contr\u00f4le des acc\u00e8s<\/li><li>Sauvegardes<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Sur chacun, l&rsquo;auditeur examine les preuves fournies et pose des questions cibl\u00e9es quand une preuve manque ou surprend.<\/p>\n\n<p class=\"wp-block-paragraph\">La revue de gouvernance enfin, qui couvre :<\/p>\n\n<ul class=\"wp-block-list\"><li>Politiques de s\u00e9curit\u00e9<\/li><li>Plan de r\u00e9ponse aux incidents<\/li><li>Registre des renseignements personnels<\/li><li>Formation des employ\u00e9s<\/li><li>Conformit\u00e9 \u00e0 la Loi 25<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Une bonne partie de cette revue est documentaire, pas technique, c&rsquo;est d&rsquo;ailleurs une des confusions les plus fr\u00e9quentes chez les dirigeants qui abordent leur premier audit.<\/p>\n\n<p class=\"wp-block-paragraph\">Selon la port\u00e9e du mandat, l&rsquo;auditeur mobilise un ou plusieurs r\u00e9f\u00e9rentiels reconnus comme grille de lecture : le NIST CSF, la norme ISO 27001, le programme CyberS\u00e9curitaire Canada, et syst\u00e9matiquement les exigences de la Loi 25. Ces r\u00e9f\u00e9rentiels structurent les constats, ils ne sont pas une certification en soi que le mandat viserait \u00e0 obtenir.<\/p>\n\n<p class=\"wp-block-paragraph\">Si votre mandat porte sp\u00e9cifiquement sur la cybers\u00e9curit\u00e9 plut\u00f4t que sur la gouvernance au complet, notre guide sur <a href=\"https:\/\/factero.ca\/blog\/audit-cybersecurite-pme\/\">l&rsquo;audit de cybers\u00e9curit\u00e9 pour PME<\/a> d\u00e9taille ce que cette port\u00e9e couvre concr\u00e8tement. Le Centre canadien pour la cybers\u00e9curit\u00e9 publie aussi des guides destin\u00e9s aux PME, utiles en compl\u00e9ment si votre priorit\u00e9 imm\u00e9diate est la cybers\u00e9curit\u00e9 plut\u00f4t que la gouvernance TI dans son ensemble.<\/p>\n\n<h2 id=\"est-ce-que-l-audit-va-deranger-mes-operations\" class=\"wp-block-heading\">Est-ce que l&rsquo;audit va d\u00e9ranger mes op\u00e9rations ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Non, pas dans le sens o\u00f9 vous le craignez.<\/strong> L&rsquo;auditeur ne touche \u00e0 aucune configuration, n&rsquo;installe rien en production et n&rsquo;a besoin d&rsquo;aucun droit d&rsquo;administrateur. L&rsquo;acc\u00e8s demand\u00e9 est en lecture, le temps qu&rsquo;il faut pour v\u00e9rifier ce qui est en place.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est pourtant la question que les dirigeants posent le plus souvent, rarement \u00e0 voix haute avant la premi\u00e8re rencontre.<\/p>\n\n<p class=\"wp-block-paragraph\">Le vrai co\u00fbt, c&rsquo;est du temps de vos gens, pas de l&rsquo;indisponibilit\u00e9 de vos syst\u00e8mes. Le responsable TI y consacre g\u00e9n\u00e9ralement l&rsquo;\u00e9quivalent de quelques heures \u00e9tal\u00e9es sur les semaines 2 et 3, entre les entrevues et le suivi des questions documentaires. Les autres personnes interview\u00e9es, quand il y en a, y consacrent moins, souvent une seule rencontre d&rsquo;une heure. Les entrevues se planifient autour de votre calendrier, pas l&rsquo;inverse.<\/p>\n\n<p class=\"wp-block-paragraph\">Un audit informatique n&rsquo;est pas un test d&rsquo;intrusion. Si un test d&rsquo;intrusion fait partie du mandat, il se planifie et se confirme avec vous \u00e0 l&rsquo;avance, jamais \u00e0 l&rsquo;aveugle sur votre environnement de production.<\/p>\n\n<h2 id=\"semaine-4-comment-les-constats-sont-ils-valides-avec-vous\" class=\"wp-block-heading\">Semaine 4 : comment les constats sont-ils valid\u00e9s avec vous ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Avant que le rapport ne soit finalis\u00e9, les constats pr\u00e9liminaires vous sont pr\u00e9sent\u00e9s : votre \u00e9quipe a l&rsquo;occasion de confirmer les faits, ou de corriger une erreur factuelle, comme un syst\u00e8me mal identifi\u00e9, une politique qui existe mais qui n&rsquo;a pas \u00e9t\u00e9 transmise \u00e0 temps, ou un contexte qui change la port\u00e9e d&rsquo;un constat.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est l&rsquo;\u00e9tape la moins connue du processus, et probablement la plus importante.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce contradictoire porte sur les faits, pas sur le ton. Personne ne n\u00e9gocie l&rsquo;att\u00e9nuation d&rsquo;un constat parce qu&rsquo;il d\u00e9range. L&rsquo;objectif est un rapport qui d\u00e9crit des faits tels qu&rsquo;ils sont, confirm\u00e9s avant d&rsquo;\u00eatre \u00e9crits, pas un rapport qui vous surprend \u00e0 la lecture ou qui a \u00e9t\u00e9 adouci en cours de route.<\/p>\n\n<h2 id=\"et-apres-la-remise-du-rapport-que-se-passe-t-il\" class=\"wp-block-heading\">Et apr\u00e8s la remise du rapport, que se passe-t-il ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Le rapport final en main, la d\u00e9cision vous appartient enti\u00e8rement. Ni ce rapport ni son auteur ne vous disent quoi acheter.<\/p>\n\n<p class=\"wp-block-paragraph\">Un auditeur r\u00e9ellement ind\u00e9pendant n&rsquo;a rien d&rsquo;autre \u00e0 vendre. Il ne conclut pas son mandat par une proposition de services g\u00e9r\u00e9s ni par la promotion d&rsquo;un produit particulier, ce qui distingue un audit ind\u00e9pendant d&rsquo;une \u00e9valuation men\u00e9e par un fournisseur qui esp\u00e8re ensuite corriger lui-m\u00eame ce qu&rsquo;il a trouv\u00e9. Le rapport devient un outil de priorisation : quoi corriger d&rsquo;abord, avec quel budget, sur quel horizon. Ces choix reviennent \u00e0 vous et \u00e0 votre \u00e9quipe de direction.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour savoir exactement ce qu&rsquo;un bon rapport d&rsquo;audit doit contenir et ce que vous \u00eates en droit d&rsquo;exiger d&rsquo;un auditeur, consultez notre article sur <a href=\"https:\/\/factero.ca\/blog\/rapport-audit-informatique-comment-lire\/\">comment lire un rapport d&rsquo;audit informatique<\/a>.<\/p>\n\n<h2 id=\"deroulement-d-un-audit-informatique-qu-est-ce-qui-allonge-ou-raccourcit-le-calendrier\" class=\"wp-block-heading\">D\u00e9roulement d&rsquo;un audit informatique : qu&rsquo;est-ce qui allonge ou raccourcit le calendrier ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Cinq facteurs expliquent la majorit\u00e9 des \u00e9carts entre un mandat de trois semaines et un mandat de six.<\/p>\n\n<ol class=\"wp-block-list\"><li>La disponibilit\u00e9 des documents existants. Des politiques \u00e0 jour et un inventaire des actifs d\u00e9j\u00e0 en main r\u00e9duisent la semaine 1 \u00e0 quelques jours ; leur absence l&rsquo;\u00e9tire, parce que documenter l&rsquo;existant devient alors une partie du mandat lui-m\u00eame.<\/li><li>Le nombre de sites ou d&rsquo;\u00e9tablissements couverts par le mandat.<\/li><li>La port\u00e9e retenue : un audit cibl\u00e9 sur la cybers\u00e9curit\u00e9 se boucle g\u00e9n\u00e9ralement plus vite qu&rsquo;une revue de gouvernance compl\u00e8te.<\/li><li>La disponibilit\u00e9 r\u00e9elle des personnes \u00e0 interviewer pendant les semaines 2 et 3 : des entrevues report\u00e9es repoussent tout le reste.<\/li><li>La pr\u00e9sence ou non d&rsquo;un test d&rsquo;intrusion dans le mandat, qui ajoute son propre calendrier de planification et d&rsquo;ex\u00e9cution.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Nous accompagnons des entreprises qu\u00e9b\u00e9coises \u00e0 chaque \u00e9tape de ce d\u00e9roulement d&rsquo;un audit informatique, du cadrage initial jusqu&rsquo;\u00e0 la remise du rapport. Notre r\u00f4le reste celui d&rsquo;un tiers ind\u00e9pendant : nous structurons, nous v\u00e9rifions, nous documentons, vous d\u00e9cidez. Si une soumission ou une \u00e9ch\u00e9ance client vous a mis un audit sur votre calendrier, vous pouvez <a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">planifier un appel exploratoire sur votre audit informatique<\/a> pour situer, en trente minutes, la port\u00e9e probable et le calendrier r\u00e9aliste de votre mandat.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">notre service d&rsquo;audit informatique ind\u00e9pendant<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/planification-strategique\/\">feuille de route TI r\u00e9aliste<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique est-il obligatoire au Qu\u00e9bec ?<\/summary><p class=\"wp-block-paragraph\">La Loi 25 n&rsquo;exige pas explicitement un audit informatique. Elle impose un responsable de la protection des renseignements personnels, des mesures de s\u00e9curit\u00e9 proportionnelles au risque et un registre des incidents de confidentialit\u00e9. L&rsquo;audit reste l&rsquo;outil le plus concret pour d\u00e9montrer que ces obligations sont r\u00e9ellement en place, pas seulement \u00e9crites sur papier. Un client, un assureur ou un appel d&rsquo;offres peut aussi l&rsquo;exiger par contrat.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Qui peut r\u00e9aliser un audit informatique ind\u00e9pendant ?<\/summary><p class=\"wp-block-paragraph\">N&rsquo;importe quel prestataire TI peut examiner votre environnement, mais \u00ab ind\u00e9pendant \u00bb a un sens pr\u00e9cis : sans revente de produits, sans commission, sans lien avec les correctifs qui suivront. Un responsable TI interne peut faire un premier survol, mais il \u00e9value alors son propre travail. Un auditeur externe qui n&rsquo;a rien d&rsquo;autre \u00e0 vendre livre un diagnostic sur lequel vous pouvez vous appuyer sans arri\u00e8re-pens\u00e9e commerciale.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Quelle est la diff\u00e9rence entre un audit informatique et un audit de cybers\u00e9curit\u00e9 ?<\/summary><p class=\"wp-block-paragraph\">L&rsquo;audit de cybers\u00e9curit\u00e9 est un audit informatique resserr\u00e9 sur un seul angle : la protection contre les intrusions, les acc\u00e8s non autoris\u00e9s et la perte de donn\u00e9es. L&rsquo;audit informatique complet ajoute la gouvernance, les politiques, la formation du personnel et la conformit\u00e9 \u00e0 la Loi 25. Le premier se boucle g\u00e9n\u00e9ralement plus vite. Notre <a href=\"https:\/\/factero.ca\/blog\/audit-cybersecurite-pme\/\">guide sur l&rsquo;audit de cybers\u00e9curit\u00e9 pour PME<\/a> d\u00e9taille ce que cette port\u00e9e resserr\u00e9e couvre.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un audit informatique peut-il se d\u00e9rouler \u00e0 distance ?<\/summary><p class=\"wp-block-paragraph\">Une grande partie du mandat ne demande pas de pr\u00e9sence physique : l&rsquo;acc\u00e8s aux syst\u00e8mes se donne \u00e0 distance et la majorit\u00e9 des documents s&rsquo;\u00e9changent par voie \u00e9lectronique. Les entrevues se planifient selon votre disponibilit\u00e9, en personne ou \u00e0 distance, selon ce qui convient \u00e0 votre \u00e9quipe. Une visite sur place reste parfois utile pour un parc r\u00e9parti sur plusieurs sites.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/petites-moyennes-entreprises\" target=\"_blank\" rel=\"noopener nofollow\">Guides pour PME, Centre canadien pour la cybers\u00e9curit\u00e9 (cyber.gc.ca)<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Un audit informatique est-il obligatoire au Qu\u00e9bec ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"La Loi 25 n\\u0027exige pas explicitement un audit informatique. Elle impose un responsable de la protection des renseignements personnels, des mesures de s\u00e9curit\u00e9 proportionnelles au risque et un registre des incidents de confidentialit\u00e9. L\\u0027audit reste l\\u0027outil le plus concret pour d\u00e9montrer que ces obligations sont r\u00e9ellement en place, pas seulement \u00e9crites sur papier. Un client, un assureur ou un appel d\\u0027offres peut aussi l\\u0027exiger par contrat.\"}},{\"@type\":\"Question\",\"name\":\"Qui peut r\u00e9aliser un audit informatique ind\u00e9pendant ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"N\\u0027importe quel prestataire TI peut examiner votre environnement, mais \u00ab ind\u00e9pendant \u00bb a un sens pr\u00e9cis : sans revente de produits, sans commission, sans lien avec les correctifs qui suivront. Un responsable TI interne peut faire un premier survol, mais il \u00e9value alors son propre travail. Un auditeur externe qui n\\u0027a rien d\\u0027autre \u00e0 vendre livre un diagnostic sur lequel vous pouvez vous appuyer sans arri\u00e8re-pens\u00e9e commerciale.\"}},{\"@type\":\"Question\",\"name\":\"Quelle est la diff\u00e9rence entre un audit informatique et un audit de cybers\u00e9curit\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L\\u0027audit de cybers\u00e9curit\u00e9 est un audit informatique resserr\u00e9 sur un seul angle : la protection contre les intrusions, les acc\u00e8s non autoris\u00e9s et la perte de donn\u00e9es. L\\u0027audit informatique complet ajoute la gouvernance, les politiques, la formation du personnel et la conformit\u00e9 \u00e0 la Loi 25. Le premier se boucle g\u00e9n\u00e9ralement plus vite. Notre guide sur l\\u0027audit de cybers\u00e9curit\u00e9 pour PME d\u00e9taille ce que cette port\u00e9e resserr\u00e9e couvre.\"}},{\"@type\":\"Question\",\"name\":\"Un audit informatique peut-il se d\u00e9rouler \u00e0 distance ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Une grande partie du mandat ne demande pas de pr\u00e9sence physique : l\\u0027acc\u00e8s aux syst\u00e8mes se donne \u00e0 distance et la majorit\u00e9 des documents s\\u0027\u00e9changent par voie \u00e9lectronique. Les entrevues se planifient selon votre disponibilit\u00e9, en personne ou \u00e0 distance, selon ce qui convient \u00e0 votre \u00e9quipe. Une visite sur place reste parfois utile pour un parc r\u00e9parti sur plusieurs sites.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9roulement d&rsquo;un audit informatique, semaine par semaine : cadrage, entrevues, validation des constats et charge r\u00e9elle pour votre \u00e9quipe.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[96,184,178,180,182,108,186],"class_list":["post-766","post","type-post","status-publish","format-standard","hentry","category-gouvernance_ti","tag-audit-informatique","tag-combien-de-temps-dure-un-audit-ti","tag-deroulement-dun-audit-informatique","tag-duree-audit-informatique","tag-etapes-dun-audit-informatique","tag-gouvernance-ti","tag-processus-audit-informatique"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=766"}],"version-history":[{"count":3,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/766\/revisions"}],"predecessor-version":[{"id":1261,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/766\/revisions\/1261"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}