Fiche « appréciation des risques »
IDENTIFICATION DU PROCESSUS
Appréciation des risques
RÉFÉRENCE CONTRÔLE INTERNE
CI-5432
VERSION
1
RESPONSABLE DU PROCESSUS
RSSI
CONTRÔLEUR DU PROCESSUS
Responsable qualité
DESCRIPTION DU PROCESSUS À CONTRÔLER
Une appréciation des risques sur le système
d’information doit être faite.
Cette appréciation des risques doit être
revue tous les ans.
PROCÉDURE DE CONTRÔLE
Vérifier l’existence de l’appréciation des
risques dans l’intranet de la DSI.
Vérifier qu’une mise à jour a été faite dans
l’année.
FRÉQUENCE DU CONTRÔLE
Ce contrôle est annuel.
CRITÈRES DE NOTATION
Pas d’appréciation des risques : 0.
Existence d’une procédure interne décrivant
comment doit être faite l’appréciation des
risques : 1.
Existence d’une appréciation des risques : 2.
Existence d’une appréciation des risques +
revue dans le courant de l’année : 3.
CRITÈRE DE CONFORMITÉ
Conforme si note obtenue = 3.
DATE DU CONTRÔLE
14 septembre
CONSTATS DU CONTRÔLEUR
Vu la procédure d’appréciation des risques
SEC-ADR-001-V2.
Vu les tableaux de l’appréciation des risques,
de référence SEC-ADR-001-T1 à T5.
Vu qu’ils ont tous été revus le 15 janvier de
cette année.
NOTE OBTENUE
3
RÉSULTAT (CONFORME/NON CONFORME)
CONFORME
REMARQUES
Précédent

- 430/448

Suivant