Un audit IRIS02 ne se joue pas le jour J. On le constate sur le terrain : la plupart des non-conformités relevées lors des contrôles portent sur des écarts entre les procédures documentées et les pratiques réelles des agents. Préparer ses équipes, c’est d’abord aligner ce qui est écrit avec ce qui se fait au quotidien sur la plateforme du SDIS 02.
Audit IRIS02 : l’écart procédure-terrain, première source de non-conformité
Quand un auditeur ouvre le registre de sécurité puis observe les manipulations dans IRIS02, il cherche une chose précise : la cohérence. Le référentiel interne décrit des étapes de validation, des circuits de remontée d’information, des délais de mise à jour. Sur le portail, la réalité diverge souvent.
A lire en complément : Dans le langage pro : utiliser « dans le » sans faute dans vos emails
Les écarts les plus fréquents concernent les fiches d’intervention non clôturées, les documents partagés sans contrôle de version et les habilitations d’accès attribuées par défaut sans révision périodique. Chaque agent doit connaître le circuit exact de validation qui le concerne, pas seulement le principe général.
On recommande de faire un relevé terrain deux à trois semaines avant l’audit. Concrètement, un responsable de centre ouvre IRIS02, tire au hasard cinq interventions récentes et vérifie si chaque étape documentée a bien été suivie dans l’outil. Ce test simple révèle la majorité des décalages.
A lire également : To conclude: techniques efficaces pour clôturer vos présentations avec impact

Gestion des identifiants IRIS02 : un point de contrôle que les équipes négligent
Depuis l’été 2026, la dimension cybersécurité a pris une place nouvelle dans les audits liés à IRIS02. Un incident interne au SDIS de l’Aisne, lié à un message malveillant diffusé via le portail, a provoqué un changement généralisé de mots de passe et un rappel formalisé des bonnes pratiques de connexion.
Les auditeurs vérifient désormais des points précis sur la gestion des accès :
- Le mot de passe IRIS02 de chaque agent est distinct de tout usage personnel, et le mot de passe provisoire reçu par SMS a été modifié dès la première connexion.
- Aucune connexion ne se fait depuis un réseau public (Wi-Fi partagé, hotspot) sans que l’agent en ait conscience et sans protocole de sécurisation.
- Les demandes d’identifiants reçues par courriel sont systématiquement signalées au référent, jamais traitées directement par l’agent.
La conformité cyber des comptes agents fait partie du périmètre d’audit. On ne parle pas ici de politique informatique abstraite, mais de vérifications concrètes que l’auditeur peut mener poste par poste. Si un agent utilise encore son mot de passe provisoire six mois après sa création de compte, c’est une non-conformité documentée.
Préparer les agents IRIS02 : exercice pratique plutôt que formation théorique
La tentation classique consiste à organiser une réunion d’information collective la semaine précédant l’audit. On projette un diaporama, on rappelle les consignes, on coche la case « formation réalisée ». Les retours varient sur ce point, mais dans la majorité des centres, ce format ne modifie pas les comportements le jour du contrôle.
Ce qui fonctionne mieux : un exercice par binôme sur poste. Chaque agent ouvre sa session IRIS02, effectue trois opérations courantes (saisie d’un compte rendu d’intervention, consultation du planning, mise à jour d’une fiche équipement) pendant qu’un collègue vérifie la conformité de chaque étape avec la procédure affichée à côté de l’écran.
Points concrets à couvrir lors de l’exercice
On cible les gestes qui posent problème en audit, pas l’ensemble du manuel utilisateur. Les trois situations à simuler en priorité sont la clôture d’une intervention avec pièces jointes, la modification d’une habilitation d’accès et le signalement d’un incident de sécurité informatique via le canal prévu.
Un exercice de trente minutes par binôme remplace trois heures de présentation collective. L’agent manipule, se trompe, corrige. Le jour de l’audit, les gestes sont mécaniques.
Registre de sécurité et documents IRIS02 : ce que l’auditeur consulte en premier
Avant même d’observer les pratiques terrain, l’auditeur demande généralement l’accès au registre de sécurité et aux documents centralisés dans IRIS02. Le portail numérique du SDIS 02 permet de suivre les interventions, gérer les formations et partager les documents en temps réel. C’est précisément cette centralisation qui rend les lacunes visibles.
Un document obsolète encore accessible dans l’arborescence partagée constitue un écart. Une formation obligatoire dont l’attestation n’est pas rattachée au profil de l’agent dans IRIS02 en constitue un autre. La mise à jour documentaire dans IRIS02 doit être terminée au moins dix jours avant la date d’audit.
Le référent désigné pour le site a intérêt à produire une extraction simple : liste des documents modifiés dans les six derniers mois, liste des agents dont le profil de formation est incomplet, liste des interventions non clôturées. Ces trois extractions couvrent la grande majorité des demandes documentaires d’un auditeur.

Rôle du référent sécurité dans la préparation d’un audit IRIS02
Le référent n’est pas un simple interlocuteur administratif. Sur le terrain, c’est la personne qui fait le lien entre les exigences du référentiel audité et la réalité opérationnelle du centre. Son rôle dans les semaines précédant l’audit se résume à trois actions structurantes.
D’abord, il centralise les remontées des agents sur les points de blocage dans IRIS02 : fonctionnalités mal comprises, circuits de validation flous, droits d’accès inadaptés. Ensuite, il arbitre les corrections à apporter en priorité, en se concentrant sur les non-conformités probables plutôt que sur l’exhaustivité. Enfin, il s’assure que chaque agent sait expliquer oralement ce qu’il fait dans IRIS02 et pourquoi.
Ce dernier point est souvent sous-estimé. Un auditeur pose des questions directes aux opérateurs. Un agent qui utilise correctement l’outil mais ne sait pas formuler la raison d’une étape de validation donne une impression de conformité fragile. Le référent organise donc de courts échanges individuels, pas pour évaluer, mais pour vérifier que le vocabulaire et la logique du référentiel sont compris.
La préparation d’un audit IRIS02 repose moins sur la quantité de documents produits que sur la capacité de chaque agent à démontrer, en situation, que ses pratiques correspondent aux procédures. Un centre où cinq agents maîtrisent leurs gestes et savent les expliquer passera toujours mieux qu’un centre doté d’un classeur de procédures impeccable que personne n’a lu.

