Audit cybersécurité

Audit de cybersécurité & de vulnérabilité

Un audit complet — technique et organisationnel — pour identifier vos vulnérabilités, mesurer votre exposition et bâtir un plan de remédiation actionnable. Aligné ANSSI et directive NIS 2.

Contenu de l'audit

Ce que couvre l'audit de vulnérabilité

Scan de vulnérabilités interne & externe

Cartographie automatisée des vulnérabilités connues (CVE) sur vos serveurs, postes, applications web et services exposés. Priorisation par criticité et exploitabilité.

Cartographie du SI & de l'exposition

Recensement des actifs, des dépendances Cloud, des services publiés sur Internet et des accès distants. Identification du shadow IT.

Revue Active Directory & Microsoft 365

Chasse aux comptes dormants, aux droits excessifs, aux règles de messagerie douteuses et aux configurations dangereuses (MFA, legacy auth, consentements OAuth).

Revue de la posture cyber

EDR, sauvegardes, pare-feu, PRA, gestion des correctifs, sensibilisation. Analyse d'écart par rapport aux référentiels ANSSI et à la directive NIS 2.

Rapport & plan de remédiation

Livrable synthétique pour la direction, détaillé pour la DSI : risques hiérarchisés, actions rapides (« quick wins ») et feuille de route à 12 mois.

Restitution & suivi

Restitution orale avec votre référent Cyber Eclipse, plan d'action budgété et priorisé, suivi trimestriel de la mise en œuvre.

Déroulé

5 étapes, du cadrage à l'accompagnement

  1. 01
    Cadrage

    Entretien de 30 min pour définir périmètre, actifs critiques et contraintes.

  2. 02
    Collecte technique

    Scan de vulnérabilités, extractions AD / M365, revue de configuration.

  3. 03
    Analyse

    Corrélation des résultats, contexte métier, hiérarchisation des risques.

  4. 04
    Restitution

    Rapport écrit, restitution orale, plan de remédiation priorisé.

  5. 05
    Accompagnement

    Votre référent Cyber Eclipse pilote la mise en œuvre et mesure les progrès.

Livrables inclus

  • Rapport détaillé (technique)
  • Synthèse pour la direction
  • Cartographie du SI
  • Liste des vulnérabilités priorisées
  • Plan de remédiation à 12 mois
  • Analyse d'écart NIS 2 / ANSSI

Votre audit offert

Un rendez-vous, un état des lieux, des recommandations concrètes. Sans engagement.