ISMS Copilot Docs

Comment préparer des audits internes avec ISMS Copilot

Ce guide aide les auditeurs internes à planifier et exécuter des audits internes ISO 27001, générer des questions d'audit adaptées et compléter efficacement les rapports d'audit…

Ce guide aide les auditeurs internes à planifier et exécuter des audits internes ISO 27001, générer des questions d'audit adaptées à leur contexte, et compléter efficacement les rapports d'audit en utilisant ISMS Copilot.

À qui s'adresse ce guide

Aux auditeurs internes responsables de la préparation des plans d'audit, de la réalisation des audits et de la production des rapports pour le programme de conformité ISMS de leur organisation.

Ce que vous allez accomplir

Vous allez configurer un espace de travail dédié à la préparation des audits internes, générer des questions d'audit spécifiques à votre entreprise alignées sur les clauses de la norme ISO 27001, et bénéficier de l'assistance de l'IA pour la rédaction des rapports d'audit et la documentation des constatations.

Prérequis

  • Un compte ISMS Copilot avec accès par identifiants
  • Une compréhension du périmètre et des contrôles de l'ISMS de votre organisation
  • Accès à la documentation existante de l'ISMS (politiques, procédures, évaluations des risques)

Étape 1 : Créer un espace de travail dédié pour l'audit interne

Commencez par créer un espace de travail spécifiquement dédié à la préparation de votre audit interne afin de garder les documents d'audit isolés des autres travaux de conformité.

  1. Connectez-vous à ISMS Copilot
  2. Créez un nouvel espace de travail nommé "Préparation Audit Interne [Année]" ou similaire
  3. Sélectionnez la persona Auditor pour adapter les réponses à la planification et à l'exécution de l'audit

Utilisez un espace de travail séparé pour chaque cycle d'audit (par exemple, "Audit Interne 2024", "Audit Interne 2025") afin de conserver des archives historiques et de suivre l'évolution de l'audit au fil du temps.

Étape 2 : Télécharger la documentation ISMS pour le contexte

Téléchargez les documents de l'ISMS de votre organisation pour permettre à ISMS Copilot de générer des questions d'audit adaptées à vos politiques et contrôles réels.

  1. Dans votre espace de travail Audit Interne, téléchargez les fichiers pertinents tels que :
  • La politique de sécurité de l'information
  • Le plan d'évaluation et de traitement des risques
  • La Déclaration d'Applicabilité (SoA)
  • Les procédures clés (contrôle d'accès, gestion des incidents, etc.)
  1. Attendez la confirmation de téléchargement avant de continuer

ISMS Copilot prend en charge les formats PDF et DOC. Les formules payantes offrent des limites de téléchargement plus élevées (50 à 500 fichiers par mois selon la formule) pour une analyse documentaire complète.

Étape 3 : Générer le plan d'audit interne

Utilisez ISMS Copilot pour créer un plan d'audit structuré aligné sur les exigences de la norme ISO 27001 et le périmètre de l'ISMS de votre organisation.

Exemples de prompts à essayer :

  • "Générer un plan d'audit interne pour la norme ISO 27001:2022 couvrant les clauses 4 à 10"
  • "Créer un calendrier d'audit pour notre ISMS couvrant 12 départements sur 3 mois"
  • "Quels domaines devrais-je prioriser dans l'audit interne de cette année en fonction de notre évaluation des risques ?"

Passez en revue le plan d'audit généré par rapport à votre Déclaration d'Applicabilité pour vous assurer que tous les contrôles applicables sont couverts dans le périmètre de votre audit.

Étape 4 : Générer des questions d'audit adaptées

Créez des questions d'audit spécifiques et adaptées au contexte pour chaque clause ou domaine de contrôle de la norme ISO 27001 pertinent pour les départements que vous auditez.

Exemples de prompts pour des questions adaptées :

  • "Générer des questions d'audit pour la clause 9.2 (audit interne), adaptées à notre département informatique"
  • "Créer des questions d'entretien pour le contrôle d'accès (A.9) pour notre équipe RH"
  • "Que devrais-je demander à l'équipe de développement concernant les pratiques de codage sécurisé dans le cadre de A.14 ?"
  • "Générer des questions pour vérifier la conformité avec notre procédure de réponse aux incidents"

Demandez à la fois des questions basées sur des preuves (demandant de la documentation) et des questions basées sur des scénarios (testant la compréhension) pour obtenir une couverture d'audit complète.

Étape 5 : Obtenir de l'aide pour les rapports d'audit et les constatations

Après avoir réalisé votre audit, utilisez ISMS Copilot pour structurer les constatations, rédiger des rapports de non-conformité et créer des résumés exécutifs.

Exemples de prompts pour la rédaction des rapports :

  • "Rédiger une constatation de non-conformité pour l'absence de documentation de revue d'accès dans le département Finance"
  • "Créer un plan de rapport d'audit couvrant les constatations de notre audit de la clause 6"
  • "Générer un résumé exécutif de nos résultats d'audit interne avec 3 constatations majeures et 5 observations"
  • "Proposer des actions correctives pour une constatation liée à des tests de sauvegarde incomplets"

Vérifiez toujours les constatations générées par l'IA par rapport à vos preuves d'audit réelles. ISMS Copilot assiste pour la structure et le langage, mais vous restez responsable de l'exactitude des faits.

Bonnes pratiques pour la préparation des audits internes

  • Maintenir l'indépendance de l'audit : Gardez votre espace de travail d'audit interne séparé des espaces de travail de mise en œuvre ou de conseil
  • Itérer sur les questions : Affinez les questions générées par l'IA en fonction des constatations des audits précédents et des changements organisationnels
  • Documenter votre processus : Conservez l'historique des conversations montrant comment les questions d'audit ont été développées à des fins de traçabilité
  • Combiner avec des modèles : Utilisez ISMS Copilot en parallèle avec les modèles et listes de vérification d'audit de votre organisation
  • Revoir les biais : Assurez-vous que les questions sont objectives et ne guident pas les départements audités vers des réponses spécifiques

Ressources connexes

Étapes suivantes

Une fois que vous avez terminé votre audit interne avec ISMS Copilot, envisagez d'utiliser la plateforme pour suivre les actions correctives et vous préparer aux audits de certification ou de surveillance externes.

On this page