L’audit à blanc : L’étape clé avant la certification
L’audit à blanc NF525 reproduit fidèlement le déroulement d’un audit officiel. C’est l’assurance d’arriver prêt, sans mauvaise surprise.
Il se déroule en 2 étapes :
- Analyse produit : analyse technique sur la partie 10 de la NF525
- Analyse documentaire : analyse du système qualité et des différentes documentation sur la partie 9 de la NF525
L’audit à blanc se déroule de façon interactive. Contrairement à INFOCERT, nous avons le droit de faire du conseil et de vous fournir des pistes de correction pour chaque écart constaté.
N’hésitez pas lors de l’audit à blanc à nous proposer des solutions correctives. Grâce à des compétences en développement et en architecture logicielle, nous avons le recul nécessaire pour valider ou non vos propositions.
Analyse technique
Démonstration produit
- Identification du périmètre NF525
- Revue des flux critiques
- Ventes et modifications
- Annulations
- Clôtures
- Archivage
- Exports
- Vérification des mécanismes d’inaltérabilité et de sécurisation
- Contrôle des fonctions spéciales
- Analyse du Journal des Evénements Techniques
- Tests de cohérence et continuité temporelle
Analyse de la documentation technique
Revue des documents de conception
- Dossier de conception fonctionnel
- Procédure de signature des données
- Documentation du JET
- Documentation des archives fiscales
- Gestion des clés privées
- Description des solutions alternatives
- Mapping des champs de la base de données
Analyse Documentaire
Analyse du système qualité
Revue des différentes procédures requises par la NF525 :
- Versionning
- Plan produit
- Développement
- Tests et validation finale
- Déploiement
- Actions correctives
- Support utilisateur
- Relation client
Revue de la cartographie fonctionnelle à travers des enregistrements qualité associés.
Revue des documents utilisateur
- Analyse de la documentation utilisateur
- Analyse de la plaquette produit
Livrables
A la fin de l’audit à blanc, vous disposez d’un rapport d’audit clair listant les écarts constatés et les recommandations pour des corrections optimales. Le but de cet audit c’est de vous donner une direction claire. Ainsi, s’il est contracté dans le package, il nous permet de travailler ensemble de façon optimale; à l’inverse, s’il est contracté seul, l’éditeur aura toutes les cartes en main pour continuer seul son parcours vers la mise en conformité.
Ce rapport d’audit contient :
- La liste des écarts constatés associés à chaque exigences NF525
- Des pistes de correction
