Audit à distance - FAQ
Nous nous engageons à garantir la réalisation de votre audit à distance de façon transparente. Voici pour vous aider, des réponses à quelques questions fréquemment posées.
La durée de l'audit sera-t-elle différente pour un audit à distance ?
Non. La durée de votre audit est conçue pour répondre aux exigences de certification de la norme, la durée requise restera donc la même. Cependant, l'approche de réalisation peut varier en fonction des exigences spécifiques de la norme. La plupart des normes permettent de réaliser des audits partiellement ou entièrement à distance. Les critères d'audit spécifiques seront pris en considération lors de l'élaboration de votre plan d'audit et convenus à l'avance avec vous.
Que se passe-t-il en cas de problèmes de connectivité lors d'un audit à distance ?
Nous maintiendrons une communication de base par téléphone pour poursuivre l'audit à distance. Dans le même temps, nous essaierons de résoudre le problème de connectivité. Si nous ne sommes pas en mesure de résoudre le problème de connectivité, nous travaillerons avec vous pour déterminer les dispositions de suivi nécessaires pour garantir que l'audit soit réalisé conformément aux exigences de certification.
Que se passe-t-il s'il n'est pas possible d'observer la mise en œuvre de processus et /ou d'activités lors de l'audit à distance ?
BSI organisera des audits de suivi sur place, au besoin, pour s'assurer que toutes les exigences nécessaires sont respectées pour appuyer votre certification.
Parfois, BSI peut avoir besoin d'étendre les activités d'audit sur site restantes à une date ultérieure lorsque la programmation permet de recueillir des preuves pertinentes.
Comment la sécurité de l'information est-elle maintenue lors d'un audit à distance ?
La sécurité et la confidentialité des informations transmises par voie électronique sont particulièrement importantes lors d'un audit à distance. Les mêmes règles de confidentialité s'appliquent aux audits à distance que lorsque les audits sont effectués sur site.
Tous les employés sont tenus de jeter les informations collectées lors de la planification et l'exécution de l'audit à distance une fois celui-ci terminé (sauf lorsque les informations sont classées comme enregistrements de certification).
Lors de l'audit à distance, aucun enregistrement non autorisé (voix et /ou vidéo) n'est permis.
Toutes les informations examinées (voix et /ou vidéo) ne seront utilisées que comme preuves pour étayer les constatations et les conclusions de la certification.