Audit & cybersécurité

Savoir où vous êtes exposé, et par quoi commencer

Un audit n’a de valeur que s’il débouche sur des actions réalisables. Nous produisons un état des lieux honnête, une liste de correctifs hiérarchisée par risque réel, et nous restons pour la mise en œuvre si vous le souhaitez.

Baie de serveurs d’un système d’information en exploitation

Nos interventions

Le périmètre s’ajuste à votre taille et à votre exposition réelle. Une PME de vingt personnes et un industriel multi-sites n’ont pas les mêmes priorités.

  • Audit organisationnel

    Gestion des accès et des départs, sauvegardes et leur restauration effective, politique de mots de passe, sensibilisation des équipes. Souvent là que se trouvent les gains les plus rapides.

  • Audit technique d’infrastructure

    Cartographie du système, exposition sur Internet, cloisonnement réseau, état des mises à jour, configuration des services.

  • Revue de code et d’application

    Applications métier et logiciels industriels : injections, contrôle d’accès, gestion des secrets, dépendances vulnérables.

  • Sécurité des systèmes industriels

    Automates, supervision, machines connectées. Un parc industriel ne se sécurise pas comme un parc bureautique : les contraintes de disponibilité y priment.

  • Test d’intrusion

    Mise à l’épreuve du périmètre convenu, dans un cadre contractuel explicite, avec restitution des chemins d’attaque empruntés.

  • Accompagnement à la remédiation

    Un audit livré puis abandonné ne protège de rien. Nous pouvons rester pour prioriser, corriger et vérifier que les correctifs tiennent.

Méthodologie

Quatre étapes, avec un point de validation à chacune. Vous savez à tout moment ce qui est en cours et ce qui vient ensuite.

  1. 01

    Cadrage

    Périmètre, contraintes d’exploitation, autorisations écrites. Aucune action technique avant que ce cadre ne soit signé.

  2. 02

    Audit

    Relevés techniques et entretiens. Nous documentons ce que nous constatons, pas ce que la documentation affirme.

  3. 03

    Restitution

    Présentation des constats, classés par risque réel et par coût de correction. En français, y compris pour une direction non technique.

  4. 04

    Plan d’action

    Une feuille de route séquencée : ce qui doit être corrigé cette semaine, ce mois-ci, et ce qui relève du projet.

Ce que vous recevez

Des livrables exploitables par les deux publics d’un audit : celui qui décide du budget et celui qui applique les correctifs.

  • Synthèse pour la direction

    Quelques pages : le niveau d’exposition, les risques majeurs, et ce que coûte l’inaction. Sans jargon.

  • Rapport technique détaillé

    Chaque constat avec sa preuve, sa criticité, sa correction recommandée et la manière de vérifier qu’elle est effective.

  • Plan d’action hiérarchisé

    Les correctifs ordonnés par rapport entre le risque évité et l’effort demandé — pas par ordre d’apparition dans le rapport.

  • Restitution orale

    Une séance de questions avec vos équipes. C’est souvent là que les constats deviennent des décisions.

Nos méthodes s’appuient sur les guides publiés par l’ANSSI et sur les obligations du RGPD. Ces référentiels encadrent notre démarche ; ils ne constituent pas une certification ou une qualification délivrée par ces organismes.

Parlons de votre exposition

Décrivez votre contexte en quelques phrases — taille, secteur, ce qui vous inquiète. Nous vous dirons franchement si un audit complet se justifie ou si quelques mesures ciblées suffisent.