Audit & cybersécurité
Savoir où vous êtes exposé, et par quoi commencer
Un audit n’a de valeur que s’il débouche sur des actions réalisables. Nous produisons un état des lieux honnête, une liste de correctifs hiérarchisée par risque réel, et nous restons pour la mise en œuvre si vous le souhaitez.

Nos interventions
Le périmètre s’ajuste à votre taille et à votre exposition réelle. Une PME de vingt personnes et un industriel multi-sites n’ont pas les mêmes priorités.
Audit organisationnel
Gestion des accès et des départs, sauvegardes et leur restauration effective, politique de mots de passe, sensibilisation des équipes. Souvent là que se trouvent les gains les plus rapides.
Audit technique d’infrastructure
Cartographie du système, exposition sur Internet, cloisonnement réseau, état des mises à jour, configuration des services.
Revue de code et d’application
Applications métier et logiciels industriels : injections, contrôle d’accès, gestion des secrets, dépendances vulnérables.
Sécurité des systèmes industriels
Automates, supervision, machines connectées. Un parc industriel ne se sécurise pas comme un parc bureautique : les contraintes de disponibilité y priment.
Test d’intrusion
Mise à l’épreuve du périmètre convenu, dans un cadre contractuel explicite, avec restitution des chemins d’attaque empruntés.
Accompagnement à la remédiation
Un audit livré puis abandonné ne protège de rien. Nous pouvons rester pour prioriser, corriger et vérifier que les correctifs tiennent.
Méthodologie
Quatre étapes, avec un point de validation à chacune. Vous savez à tout moment ce qui est en cours et ce qui vient ensuite.
- 01
Cadrage
Périmètre, contraintes d’exploitation, autorisations écrites. Aucune action technique avant que ce cadre ne soit signé.
- 02
Audit
Relevés techniques et entretiens. Nous documentons ce que nous constatons, pas ce que la documentation affirme.
- 03
Restitution
Présentation des constats, classés par risque réel et par coût de correction. En français, y compris pour une direction non technique.
- 04
Plan d’action
Une feuille de route séquencée : ce qui doit être corrigé cette semaine, ce mois-ci, et ce qui relève du projet.
Ce que vous recevez
Des livrables exploitables par les deux publics d’un audit : celui qui décide du budget et celui qui applique les correctifs.
Synthèse pour la direction
Quelques pages : le niveau d’exposition, les risques majeurs, et ce que coûte l’inaction. Sans jargon.
Rapport technique détaillé
Chaque constat avec sa preuve, sa criticité, sa correction recommandée et la manière de vérifier qu’elle est effective.
Plan d’action hiérarchisé
Les correctifs ordonnés par rapport entre le risque évité et l’effort demandé — pas par ordre d’apparition dans le rapport.
Restitution orale
Une séance de questions avec vos équipes. C’est souvent là que les constats deviennent des décisions.
Deux outils pour situer votre besoin
Avant même de nous contacter, de quoi vous faire une première idée.
Simulateur de maturité
Une dizaine de questions, un score sur 100 et un rapport de synthèse. De quoi savoir où vous vous situez avant d’engager quoi que ce soit.
Calculateur de risque
Une estimation indicative du coût moyen d’une faille dans votre secteur, à partir de données publiques. Pour objectiver un arbitrage budgétaire.
Nos méthodes s’appuient sur les guides publiés par l’ANSSI et sur les obligations du RGPD. Ces référentiels encadrent notre démarche ; ils ne constituent pas une certification ou une qualification délivrée par ces organismes.
Parlons de votre exposition
Décrivez votre contexte en quelques phrases — taille, secteur, ce qui vous inquiète. Nous vous dirons franchement si un audit complet se justifie ou si quelques mesures ciblées suffisent.
