2.2. FORMES D'AUDIT
1. L'audit interne
Appelé parfois « audit de première partie
» il est réalisé par, ou au nom de l'organisme
lui-même pour des raisons internes et peut constituer la base d'une
auto-déclaration de conformité. Il peut être
opérationnel ou stratégique suivant l'approche retenue.
2. L'audit externe
comprend ce que l'on appelle généralement les
« audits de seconde ou tierces parties ».
Les audits de secondes parties sont réalisés
pour des parties, telles que les actionnaires ou des clients, ayant un
intérêt direct dans l'organisme, ou par d'autres personnes en leur
nom.
15
Les audits de tierce partie sont nécessairement
réalisés par des organismes externes indépendants, de tels
organismes, généralement accrédités : (voir norme
NFISOLCE 17001), fournissent l'enregistrement ou la certification de
conformité à des exigences comme celles de l'ISO 9001 ou 14001 ou
NF ISOLCEI 27001 relative aux systèmes de management de
sécurité de l'information.5
|