Prestations Audit de cybersécuritéAccompagnement Cyber CopiloteFirewall managé FortinetCrowdStrike Falcon CompleteSauvegarde externalisée
Services & conformité SOC managé 24/7Sécurité réseau & pare-feuAudit & test d’intrusionConformité & RGPDAssurabilité cyberNIS2 pour les PMECybersécurité des collectivités
Ressources Rançongiciel : que faire ?Sauvegarde anti-ransomwareSensibilisation & phishing
Zones desservies Contact Commander Demander un diagnostic gratuit
Audit de sécurité

Audit de cybersécurité — voir clair, agir juste

Un état des lieux rigoureux de votre exposition et de votre conformité, restitué en un plan d’action priorisé — pas un rapport qui finit dans un tiroir.

Demander un diagnostic gratuit

1Cadrage2Collecte3Analyse4Restitution5SuiviLivrable : rapport d’audit + plan de remédiation priorisé

Notre démarche

Nous appliquons une méthode structurée, alignée sur le référentiel de l’ANSSI et les attentes des assureurs. Chaque constat est daté, justifié et priorisé selon le couple risque / effort. Vous repartez avec une feuille de route actionnable, pas une simple liste de vulnérabilités.

  1. Cadrage — périmètre, interlocuteurs, contraintes métier et réglementaires.
  2. Collecte — inventaire des actifs, des accès, des flux et des prestataires ; entretiens.
  3. Analyse — revue technique et organisationnelle, tests non intrusifs, contrôle documentaire.
  4. Restitution — rapport, cotation des risques, plan de remédiation chiffré et hiérarchisé.
  5. Suivi — accompagnement à la mise en œuvre (option Cyber Copilote).

Exemple de guide d’audit

Extrait de notre grille de contrôle — à titre d’illustration de la profondeur de la démarche :

DomainePoints de contrôle (exemples)Preuve attendue
GouvernancePSSI, rôles & responsabilités, registre des traitements, gestion des risquesDocuments datés & validés
Postes & serveursEDR déployé, correctifs à jour, chiffrement des disques, comptes locauxConsole EDR, état des correctifs
Réseau & périmètrePare-feu NGFW, segmentation, filtrage, journalisationConfiguration, logs
Identités & accèsMFA, moindre privilège, revue des comptes à privilèges, offboardingPolitiques, revue d’accès
SauvegardesRègle 3-2-1, immuabilité, test de restauration datéRapport de restauration
Messagerie & expositionAnti-phishing, SPF/DKIM/DMARC, surface exposée sur InternetEnregistrements DNS, scan externe
ContinuitéPlan de réponse à incident, fiche réflexe, exercice de criseProcédures, compte rendu d’exercice
SensibilisationFormation, campagnes de phishing simulé, suivi des résultatsTaux de participation & de clic

Livrables

  • Rapport d’audit complet avec cotation des risques.
  • Plan de remédiation priorisé (charge, coût, gain de sécurité).
  • Synthèse pour la direction et dossier d’assurabilité.
  • Restitution orale et recommandations.