Audit de la planification de la continuité des activités d'Environnement et Changement climatique Canada : Objectif, portée et méthodologie
Objectif
Cet audit avait pour but de déterminer si ECCC avait mis en place un cadre et des processus ministériels de gouvernance visant à assurer la planification de la continuité des activités (PCA).
Portée
L’audit a porté sur le cadre et les processus de gouvernance de la PCA qui était en place au 31 décembre 2015. La portée de l’évaluation des processus ministériels de PCA comprenait aussi un échantillon fondé sur le risque des plans ministériels de continuité des activités à cette date.
L’équipe d’audit s’attendait à trouver un cadre et des processus de gouvernance de la PCA qui s’harmonisaient avec les exigences du gouvernement en matière de PCA (par exemple, la Norme de sécurité opérationnelle – Programme de planification de la continuité des activités du Conseil du Trésor [NSO-Programme de PCA du CT]).
Étant donné leur nature unique, leur complexité et les risques qui y sont associés, les centres des opérations d’urgence d’ECCC, leurs procédures opérationnelles normalisées et leur planification de la continuité des activités des technologies de l’information (TI) n’ont pas fait partie du présent audit.
Méthodologie
Les critères d’audit (voir l’annexe A) ont principalement été élaborés à l’aide de la Politique sur la sécurité du gouvernement du CT et de la NSO-Programme de PCA du CT.
La démarche d’audit comprenait ce qui suit :
- un examen des documents et des systèmes pertinents, y compris les politiques, les normes, les cadres et les processus soutenant le programme de PCA;
- des entrevues avec la haute direction et les responsables et les coordonnateurs des plans de continuité des activités;
- un examen de la conformité de l’analyse des répercussions sur les activités et des plans de continuité des activités liés aux services essentiels et aux services de soutien essentiels d’ECCC aux exigences présentées dans la NSO-Programme de PCA du CT (voir l’échantillonnage dans le tableau 1).
Comme il a été mentionné plus tôt, l’audit de la PCA a été menée parallèlement à l’audit horizontal de la PCA du Bureau du contrôleur général (BCG). L’audit du BCG visait à déterminer si des cadres de gouvernance pangouvernementaux et ministériels pour la PCA et des processus ministériels de PCA étaient en place.
Énoncé de conformité
L’audit a été mené conformément aux Normes internationales pour la pratique professionnelle de l’audit interne.
Signaler un problème ou une erreur sur cette page
- Date de modification :