11. Le niveau de conformité du système d'information

La traçabilité des données est nécessaire pour répondre aux audits, liés à des réglementations européennes ou françaises  (Siège du parlement européen à Bruxelles). © Patrick Bouchez / Galerie Photo de L'Internaute

Les procédures de sécurité IT sont-elles correctement appliquées par la DSI et les métiers, notamment en matière de protection et de traçabilité des données ?

Sur cette question, le Cigref recommande d'appliquer trois indicateurs annuels :

 Le taux de contrôle (nombre d'audits de sécurité effectué sur le nombre d'audits cible) ;

 Le taux de conformité (nombre d'audits effectués avec succès sur le nombre d'audits effectués) ;

 Le taux de correction (nombre d'audits corrigés sur le nombre d'audits défectueux).

Pause