Sommaire
Cette section rappelle brièvement les différents concepts de l'audit manipulés dans Auditool. Chaque concept est repris plus en détail dans une section dédiée de la documentation.
Référentiel
Les référentiels sont constitués d'un ensemble d'exigences. Les référentiels peuvent correspondre à une politique interne ou répondre à une norme ou à une certification.
Chaque référentiel peut être importé dans Auditool à l'aide d'un fichier Excel, au format Auditool.
Plus de détails dans la section Référentiels de la documentation.
Exigence
Les exigences d'un référentiel peuvent être classées par catégories, et ainsi former un ensemble de catégories et de sous-catégories. Chaque exigence possède une référence unique, un titre et une description. Une exigence peut également avoir des notes et des tags associés.
Audit
Les audits réalisés dans Auditool utilisent doivent correspondre à un ou plusieurs référentiel(s) préalablement importé(s) dans l'application.
Plusieurs auditeurs peuvent avoir accès à un même audit, et ainsi faire des modifications différentes sur cet audit. Il est également possible de fusionner des versions différentes d'un même audit qui auraient été réalisées de manière séparée. Un audit peut être soit en cours de réalisation, soit finalisé (un audit finalisé ne pouvant plus être édité par l'utilisateur). Afin de pouvoir réaliser un travail hors connexion, les audits en cours de réalisation sont enregistrés dans le navigateur, et peuvent être par la suite synchronisés avec le serveur distant.
Plus dans détails dans la section Audits de la documentation.
Evaluations
Lors de l'édition d'un audit, il est possible de donner un statut pour chaque exigence du référentiel. Ce statut donne une évaluation à l'exigence, et peut correspondre, par exemple, à une conformité ou à une non-conformité. L'échelle de valeurs correspondant à ces statuts peut être différente selon l'audit et doit être choisie lors de la création de l'audit. Elle ne peut plus être modifiée par la suite. Dans le cas d'un audit multi-site, un statut différent pourra être attribué pour chaque site, ainsi qu'un statut pour l'ensemble des sites du client. L'évaluation d'une exigence peut également comporter une ou plusieurs pièces jointes que l'utilisateur a la possibilité d'importer.
Recommandations
Quel que soit le statut attribué à une exigence, il est possible d'y rajouter une ou plusieurs recommandation(s).
Une recommandation peut comporter :
- La description d'un constat
- La description du risque
- Une proposition de remédiation
- Des niveaux correspondant à une échelle préalablement sélectionnée (par ex: Niveau de risque, Niveau de priorité..)
Plan d'action
Le plan d'action est constitué de toutes les actions et mesures que l'audité s'est engagé à prendre pour corriger les non-conformités relevées au cours de l'audit.
Revue d'audit
Auditool permet d'effectuer des revues d'audit afin de vérifier le respect du plan d'action correctif.
Échelles
Chaque recommandation possède des niveaux à attribuer sur des métriques précises. L'ensemble de ces métriques définie une échelle de notation. L'échelle servant pour l'audit courant doit être sélectionnée lors de la création de l'audit, et ne peut plus être modifiée par la suite. Chaque échelle comporte un certain nombre de métriques (ou indicateurs), elles-mêmes comportant un certain nombre de niveaux ayant un nom, une description, et une valeur. Toutes les échelles et leurs détails peuvent être consultées en se rendant sur la page dédiée. Afin de rajouter une nouvelle échelle à la liste, il est nécessaire de contacter le support Auditool.
Audités
Un audité se définit par son nom. Il peut avoir plusieurs sites, chaque site ayant un nom et une description. Lors de la création d'un audit, l'utilisateur doit renseigner l'audité lié à cet audit. La liste des audités peut être consultée en se rendant sur la page dédiée. Cette page est utilisée également pour la création ou la modification d'un audité.
Sites
Plusieurs sites peuvent être attribués à un client lors de sa création ou de sa modification. Lors de la création d'un audit, l'utilisateur peut sélectionner zéro, un, ou plusieurs sites, et ainsi proposer des évaluations et des recommandations globales et/ou différentes pour chaque site.
Mode hors-connexion
L'application peut être utilisée en mode hors-connexion. Lorsqu'elle n'est pas connectée au serveur, l'icône
apparait dans la barre du haut, à côté de l'icône du menu. Dans ce mode, seules les actions de réalisation d'un audit sont disponibles (import/export sous forme de fichiers sqlite, saisie d'évaluations, et génération de rapport).