22 au 30/06/09 (Audit) : Audit seconde partie ISO 9001/20000/27001 d'une société d'infogérance

IACOLARE Vincent

Synertal a été sollicité en urgence pour organiser et réaliser l'audit d'un fournisseur de services informatiques. Cet audit a été déclenché dans le cadre du programme annuel d'audits fournisseurs et suite à plusieurs insatisfactions ayant dégradé le nécessaire climat de confiance entre le client (commanditaire de l'audit) et son fournisseur.

Le client est une des filiales d'un groupe industriel, leader du secteur énergie. Le fournisseur audité est une société de services informatiques employant plus de 2000 salariés qui fournit un ensemble de prestations informatiques, dont des services d'infogérance (infrastructures et applicatives).

Malgré l'urgence, les enjeux et les craintes de l'audité, cet audit d'une durée sur site de 4 jours a pu être programmé sur les 2 sites identifiés en obtenant la collaboration active du fournisseur. Le référentiel proposé par Synertal et retenu par les 2 parties s'appuie sur l'ISO 20000-1, complété par l'ISO 9001 v2008, l'ISO 27001 ainsi que les fiches de réclamations et plans d'actions associés.

Dans ce contexte particulier, Synertal a réussi à satisfaire son client en rendant le rapport d'audit 2 jours seulement après la dernière journée d'audit et à satisfaire également le fournisseur audité quant à l'objectivité et la pertinence des conclusions !
En effet, les évaluations des auditeurs (V. Iacolare et F. Lorek) complétées par les audités confirment "un audit rigoureux et professionnel", "une intelligence dans l'analyse, l'efficacité et la pertinence", "une photo de la situation objective" et concluent "cet audit nous a permis de progresser sur notre approche ITIL, en particulier sur l'application de la norme ISO 20000 [...] et d'identifier les pistes de progrès à mettre en oeuvre".
Comme pistes d'amélioration, les audités ont  proposé une restitution en présence de toutes les parties ainsi qu'une relecture tri-partite des conclusions avant émission du rapport définitif (plutôt qu'une diffusion en cascade "auditeur > client > audités").