L’audit 360 est le point d’entrée le plus fréquent de nos missions. On nous appelle quand un client, un assureur ou un investisseur réclame un état des lieux, ou avant d’engager un budget sécurité sans savoir par où commencer. Il s’adresse aux TPE, PME et ETI comme aux grandes organisations, avec un niveau d’effort proportionné aux enjeux : personne n’est à l’abri du risque cyber.
L’audit couvre trois volets, parce qu’une faiblesse organisationnelle produit autant d’incidents qu’une faille technique. Le volet technique : exposition sur Internet, gestion des correctifs, comptes à privilèges, sauvegardes et capacité réelle de restauration, cloisonnement réseau, journalisation. Le volet organisationnel : politique de sécurité, gestion des habilitations, encadrement des prestataires, procédures d’incident et de continuité. Le volet humain : sensibilisation, capacité de signalement, exposition des fonctions les plus ciblées — comptabilité, direction, ressources humaines. L’objectif est de mesurer votre exposition réelle et d’identifier les possibilités d’amélioration.
L’audit se déroule en trois phases :
- Collecte d’informations
- Interviews
- Synthèse et recommandations
En fin d’audit, un certificat avec une note de maturité vous sera délivré.
