Audit de sécurité
Audit de cybersécurité — voir clair, agir juste
Un état des lieux rigoureux de votre exposition et de votre conformité, restitué en un plan d’action priorisé — pas un rapport qui finit dans un tiroir.
Notre démarche
Nous appliquons une méthode structurée, alignée sur le référentiel de l’ANSSI et les attentes des assureurs. Chaque constat est daté, justifié et priorisé selon le couple risque / effort. Vous repartez avec une feuille de route actionnable, pas une simple liste de vulnérabilités.
- Cadrage — périmètre, interlocuteurs, contraintes métier et réglementaires.
- Collecte — inventaire des actifs, des accès, des flux et des prestataires ; entretiens.
- Analyse — revue technique et organisationnelle, tests non intrusifs, contrôle documentaire.
- Restitution — rapport, cotation des risques, plan de remédiation chiffré et hiérarchisé.
- Suivi — accompagnement à la mise en œuvre (option Cyber Copilote).
Exemple de guide d’audit
Extrait de notre grille de contrôle — à titre d’illustration de la profondeur de la démarche :
| Domaine | Points de contrôle (exemples) | Preuve attendue |
|---|---|---|
| Gouvernance | PSSI, rôles & responsabilités, registre des traitements, gestion des risques | Documents datés & validés |
| Postes & serveurs | EDR déployé, correctifs à jour, chiffrement des disques, comptes locaux | Console EDR, état des correctifs |
| Réseau & périmètre | Pare-feu NGFW, segmentation, filtrage, journalisation | Configuration, logs |
| Identités & accès | MFA, moindre privilège, revue des comptes à privilèges, offboarding | Politiques, revue d’accès |
| Sauvegardes | Règle 3-2-1, immuabilité, test de restauration daté | Rapport de restauration |
| Messagerie & exposition | Anti-phishing, SPF/DKIM/DMARC, surface exposée sur Internet | Enregistrements DNS, scan externe |
| Continuité | Plan de réponse à incident, fiche réflexe, exercice de crise | Procédures, compte rendu d’exercice |
| Sensibilisation | Formation, campagnes de phishing simulé, suivi des résultats | Taux de participation & de clic |
Livrables
- Rapport d’audit complet avec cotation des risques.
- Plan de remédiation priorisé (charge, coût, gain de sécurité).
- Synthèse pour la direction et dossier d’assurabilité.
- Restitution orale et recommandations.
