Que doit contenir un audit trail ?
Pour chaque événement, au minimum :
- L'identité de l'utilisateur (compte nominatif, jamais partagé)
- L'horodatage serveur, fuseau explicite
- La donnée avant et après modification
- Le motif de la modification lorsqu'elle est significative
- L'identifiant de l'enregistrement et la version applicative
Immuabilité et disponibilité
L'audit trail ne doit pas pouvoir être désactivé, ni modifié, ni supprimé — y compris par un administrateur. Il doit rester lisible et exportable pendant toute la durée de rétention réglementaire.
L'audit trail review
Enregistrer ne suffit pas : l'Annexe 11 et les guidances data integrity attendent une revue périodique, basée sur le risque, tracée et signée. Une revue qui n'est pas planifiée et documentée équivaut à une absence de revue.
Erreurs fréquemment observées en audit
- Comptes génériques partagés entre opérateurs
- Audit trail techniquement présent mais illisible ou non exportable
- Horodatage poste au lieu d'horodatage serveur
- Aucune preuve de revue périodique
- Modifications de données de production sans motif enregistré
L'approche VisualPace
Journal immuable et versionné, comptes nominatifs avec SSO et MFA, export PDF signé et CSV structuré, workflow de revue intégré avec filtres, annotations et signature du réviseur.
Voir VisualPace appliqué à votre ligne
Mise en situation du logiciel avec vos contraintes opérationnelles et réglementaires.