1. Décrire l'organisation avant le questionnaire
Rassemblez les unités, processus, sites, systèmes, tiers et responsables inclus dans la revue. Ce contexte pourra être réutilisé dans de nouveaux audits et doit rester opérationnel.
- L'entité ou l'unité dans le périmètre
- Les processus qui supportent le service
- Les personnes qui répondent, vérifient et approuvent les exceptions
2. Séparer applicable, non applicable et hors périmètre
Revoyez le référentiel avant de répondre et classez chaque contrôle. Hors périmètre ne signifie pas preuve manquante : la décision doit être soutenue par une raison concrète.
- Applicable : évalué avec réponse ou preuve
- Non applicable : justification conservée
- Hors périmètre : exclu par les limites de l'audit
3. Justifier chaque exclusion
Remplacez ‘non applicable’ par le fait métier qui explique l'exclusion et indiquez qui l'a validée. La justification reste dans les résultats et les exports.
4. Confirmer le périmètre
Partagez la liste des contrôles avec les personnes qui connaissent les opérations, la sécurité et les exigences légales avant de demander des documents. Cette étape évite le travail inutile et les oublis.
5. Conserver le périmètre pour la ré-audit
Conservez le contexte et les limites utilisés pour comparer des résultats comparables. Tout changement d'organisation ou de service doit être consigné avant d'interpréter l'évolution.
- Le périmètre ne sert pas à embellir le score
- Les exclusions restent vérifiables
- La revue humaine confirme la conformité