L'audit qui révèle vos angles morts
Une évaluation de votre infrastructure fondée sur les référentiels reconnus CIS, ANSSI et ISO 27001.
Mesurer le réel, selon des référentiels reconnus
Un audit de cybersécurité confronte votre infrastructure (postes, serveurs, réseau, sauvegardes, accès…) à des cadres de bonnes pratiques éprouvés. Plutôt que des avis subjectifs, on obtient un état des lieux objectif et un score de conformité, accompagné de recommandations priorisées.
- CIS Controls 18 contrôles de sécurité priorisés, standard international.
- ANSSI Guides d'hygiène informatique de l'agence française.
- ISO 27001 Norme de management de la sécurité de l'information.
- NIST Cadre de cybersécurité de référence (Identify, Protect…).
Un exemple de résultat d'audit
Visualisation synthétique issue de l'analyse — répartition de l'état de l'infrastructure et bilan global.
Analyse globale infrastructure
Bilan général
5 points forts & 5 axes d'amélioration
Exemple de constats relevés lors d'un audit d'infrastructure.
| Domaine | Référentiel | Constat | Statut |
|---|---|---|---|
| Sauvegardes | CIS 11 | Sauvegardes quotidiennes externalisées et chiffrées | ✓ Conforme |
| Pare-feu / UTM | ANSSI | Pare-feu en place, règles documentées et supervisées | ✓ Conforme |
| Antivirus / EDR | CIS 10 | EDR déployé sur l'ensemble des postes et serveurs | ✓ Conforme |
| Mises à jour | CIS 7 | Gestion des correctifs automatisée sur les serveurs | ✓ Conforme |
| Segmentation | ANSSI | Cloisonnement réseau (VLAN) effectif | ✓ Conforme |
| MFA | CIS 6 | Authentification multifacteur absente sur la messagerie | ✗ À corriger |
| Mots de passe | CIS 5 | Politique faible, pas de gestionnaire de mots de passe | ✗ À corriger |
| Journalisation | CIS 8 | Pas de centralisation des journaux (SIEM) | ✗ À corriger |
| Sensibilisation | ANSSI | Aucune formation au phishing des collaborateurs | ✗ À corriger |
| PRA / PCA | CIS 11 | Plan de reprise d'activité non testé | ✗ À corriger |