Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Périmètre d'audit

conformite

Définition

Le périmètre d'audit désigne l'étendue précise, en termes d'activités, de sites, de systèmes d'information et de processus, sur laquelle porte une mission d'audit donnée, qu'il s'agisse d'un audit de certification ISO 27001, d'un audit de conformité réglementaire ou d'un audit technique de sécurité, cette délimitation conditionnant directement la portée et la fiabilité des conclusions que l'audité pourra ensuite communiquer à ses parties prenantes. La définition du périmètre résulte généralement d'un accord préalable entre l'organisation auditée et l'auditeur, qu'il s'agisse d'un auditeur interne, d'un prestataire technique ou d'un organisme certificateur, précisant explicitement ce qui est inclus, comme un site particulier, une gamme de produits ou une filiale spécifique, et ce qui est exclu, avec la justification correspondante lorsque cette exclusion pourrait sembler surprenante au regard de l'activité globale de l'organisation. Un périmètre d'audit mal défini ou trop restreint constitue un risque de communication trompeuse fréquemment observé, une organisation pouvant légitimement afficher une certification ISO 27001 couvrant uniquement un département ou un produit spécifique tout en laissant croire, par une communication imprécise, que l'ensemble de son activité bénéficie du même niveau de garantie. La vérification attentive du périmètre exact figurant sur un certificat ou un rapport d'audit constitue ainsi une étape essentielle de diligence pour tout client ou partenaire s'appuyant sur ce document pour évaluer la fiabilité d'un fournisseur.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis