Information
-
LMS Audit - informatique
-
Plant audited
- corporate
- Montgomery, PA
- phoenix,AZ
- Kingsport, TN
-
Conducted on
-
Auditors
-
750-FRM-0233rev 1_corr
-
950-Informatique
950.1 Documentation
-
Est-ce que la documentation validée est conforme ?
-
Switch ON for more information
Procédures: -
Instructions: -
Formulaires/validation: - VOir le tableau de maîtrise des documents et vérifier les version actives pour 5 documents
BRC REF: 3.1,3.2.1, 3.3
950.1 Formation
-
Est-ce que la formation est à jour par rapport au plan de développement? Valider la formation de 5 employés (poste, BPF, allergènes, etc.)
Procédure: - 150-PRC-0001 -
Switch ON for more information
Instructions: - 910-TRN-0001
Formulaires/validation: - 150-FRM-0003 to 150-FRM-0018, 150-FRM-0021, 150-FRM-0057 et les formulaires d'intégration
BRC REF: 1.1.5, 7.1, 7.1.4
950.3 Non-Conformités soulevées lors du dernier audit sont corrigées de manière adéquate?
-
Valider les DAC du dernier audit. Sont-elles réglées? Est-ce que des mesures efficaces sont en place afin de prévenir la récurrence de la non-conformité? Est-ce qu'il y a des plans d'action à long terme?
950.4 Procédures spécifiques
-
950.4.1 Maintien des applications<br>
-
Switch ON for more information
Est-ce que le test de relève annuel à été fait, le catalogue des applications maintenu ainsi que le registre des demandes fonctionnelles? -
950.4.2 Stratégies de l'informatique -Conception des services<br>
-
Switch ON for more information
Interroger un technicien; demander de quelle manière se fait le tri et la priorisation des demandes? Voir la priorité accordée à une demande touchant la production. Voir si les billets sont bien complétés. Les champs qui doivent être complétés au minimum sont : le temps de prise en charge, le type, l'urgence, la priorité et le nom du technicien à qui le billet a été attribué. -
950.4.3 Outil de surveillance<br>
-
Switch ON for more information
Voir si les alertes ont été vues et qu'il n'y aucune alerte critique (rouge dans Zabbix) - si alerte rouge, besoin de voir une justification. -
950.4.4 mesure de la performance et de la capacité<br>
-
950.4.5 Gestion des projets<br>
-
Switch ON for more informationSaviez-vous que…<br>Une des tâches de l’équipe d’assurance qualité est la veille technologique ou veille scientifique et technique? <br>Ceci consiste en un processus de mise à jour ayant pour objectif le recueil d’informations sur les acquis scientifiques et techniques relatifs aux produits, aux procédés, aux méthodes et systèmes d’informations afin d’en déduire les opportunités de développement. Cette veille se fait par le biais de revues, journaux électroniques, séminaires ou encore de formations. Cette activité vise une surveillance active de l’environnement scientifique, technologique, juridique, commercial, socio-politique, etc. pour en anticiper les évolutions.<br> <br> <br> <br>Did you know that…<br>One of the tasks of the quality assurance team is technology watch or scientific and technical watch?<br>This consists of an updating process aimed at collecting information on scientific and technical knowledge of products, processes, methods and information systems in order to deduce development opportunities. This watch is done through magazines, electronic newspapers, seminars or trainings. This ongoing activity aims to actively monitor the scientific, technological, legal, commercial, socio-political environment, etc. to anticipate changes.
Voir si le sondage de satisfaction à été effectué et qu'un suivi des résultats à été fait. -
Switch ON for more information
-
950.4.6 Sécurité<br>
-
Switch ON for more information
Démonstration que les accès SAP et réseau interne sont sécuritaire. L'auditeur doit valider qu'il n'a pas accès à des transactions et liens sensibles ou critiques (voir transactions et liens avec l'administrateur réseau pour valider les accès pour des groupes de sécurité de "l'activ directory" auquel il ne devrait pas avoir accès). -
950.4.7 Sécurité<br>
-
Switch ON for more information
Est-ce que les audits de surveillance externes mensuels ont été faits au cours des derniers mois? Est-ce que le suivi des actions correctives est disponible? Est-ce que les causes racines des problèmes ont été identifiées? -
950.4.8 Relève<br>
-
Switch ON for more information
Est-ce que les tests de relève démontre que nous sommes en mesure de rencontrer les exigences RTO et RPO? -
950.4.9 Mise à jour<br>
-
Switch ON for more information
Est-ce que le coupe-feu de chacun des sites (bâtiments) est à jour selon la dernière mise à jour disponible (moins de 3 mois)?
Procedures: 950-PRC-0001 point 3.2
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 section 11
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 section 6
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 points 11 et 12
Instructions: -
Formulaires/validation:-
BRC REF: Voir si tous les éléments requis d'un projet sont présents (évaluer au moins 3 projets).
Procedures: 950-PRC-0001 point 12
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 section 7
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 Section 7
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 Section 9
Instructions: -
Formulaires/validation:-
BRC REF:
Procedures: 950-PRC-0001 Section 15
Instructions: -
Formulaires/validation:-
BRC REF: