Fixer un périmètre d’examen

Indiquez si la mission porte sur la couverture, l’image, le réseau, les documents ou l’ensemble. Un audit technique ne constitue pas à lui seul une consultation juridique ni un test d’intrusion informatique. Les limites de la mission doivent apparaître dans la proposition.

Remettez le plan, la liste des matériels, les procédures et les difficultés observées. Organisez une visite avec le responsable d’exploitation et, selon le besoin, le référent informatique ou données personnelles. Chacun connaît une partie différente des risques.

Observer des situations représentatives

Faites contrôler les passages importants en conditions réelles : livraison, fermeture, variation d’éclairage, ouverture de portail. Vérifiez le résultat enregistré et exporté, pas uniquement l’image affichée au moment de la visite. Une configuration peut être satisfaisante de jour et inutilisable après fermeture.

Le contrôle documentaire rapproche le plan actuel, les paramètres, les accès autorisés et les décisions prises. Les écarts doivent être décrits concrètement : compte partagé encore actif, masquage absent sur une nouvelle caméra ou durée paramétrée différente de celle retenue.

Obtenir un plan de correction exploitable

Demandez un rapport classant les constats par risque et difficulté de correction. Séparez réglages, travaux, renouvellement et évolution des procédures. Chaque recommandation doit indiquer ce qu’elle résout et comment son efficacité pourra être vérifiée.

Le chiffrage peut être demandé par lot pour arbitrer les dépenses. Faites préciser si l’auditeur vend aussi la solution proposée et si le rapport peut être transmis à d’autres entreprises. Un livrable réutilisable facilite la comparaison sans devoir recommencer l’analyse.

Sources et vérification

Dernière mise à jour : .

Dans ce dossier