Audit cybersécurité
Un audit complet — technique et organisationnel — pour identifier vos vulnérabilités, mesurer votre exposition et bâtir un plan de remédiation actionnable. Aligné ANSSI et directive NIS 2.
Contenu de l'audit
Cartographie automatisée des vulnérabilités connues (CVE) sur vos serveurs, postes, applications web et services exposés. Priorisation par criticité et exploitabilité.
Recensement des actifs, des dépendances Cloud, des services publiés sur Internet et des accès distants. Identification du shadow IT.
Chasse aux comptes dormants, aux droits excessifs, aux règles de messagerie douteuses et aux configurations dangereuses (MFA, legacy auth, consentements OAuth).
EDR, sauvegardes, pare-feu, PRA, gestion des correctifs, sensibilisation. Analyse d'écart par rapport aux référentiels ANSSI et à la directive NIS 2.
Livrable synthétique pour la direction, détaillé pour la DSI : risques hiérarchisés, actions rapides (« quick wins ») et feuille de route à 12 mois.
Restitution orale avec votre référent Cyber Eclipse, plan d'action budgété et priorisé, suivi trimestriel de la mise en œuvre.
Déroulé
Entretien de 30 min pour définir périmètre, actifs critiques et contraintes.
Scan de vulnérabilités, extractions AD / M365, revue de configuration.
Corrélation des résultats, contexte métier, hiérarchisation des risques.
Rapport écrit, restitution orale, plan de remédiation priorisé.
Votre référent Cyber Eclipse pilote la mise en œuvre et mesure les progrès.
Un rendez-vous, un état des lieux, des recommandations concrètes. Sans engagement.