Audit de cybersécurité
Identifier vos points d’exposition et savoir quoi corriger en priorité.
L’audit donne une lecture structurée de votre environnement : comptes, accès, configurations, sauvegardes et pratiques. Le périmètre peut porter sur une petite entreprise, un service exposé ou un usage précis. La restitution distingue les observations, les risques associés et les actions recommandées. Elle sert à arbitrer les efforts ; elle ne constitue pas une certification de sécurité.
Une petite entreprise n’a pas toujours besoin de commencer par un test technique étendu. Une revue des comptes administrateurs, des accès distants, des sauvegardes et des usages peut déjà éclairer les priorités. Pour une équipe informatique, l’audit peut au contraire se concentrer sur une application ou une configuration précise avant une mise en production.
Le déroulement de votre mission
- 01
Écouter & qualifier
Nous précisons votre situation, les actifs concernés, votre droit à agir et le résultat attendu. Un premier échange ne vaut pas autorisation de tester.
- 02
Définir & autoriser
Devis, périmètre, exclusions, interlocuteurs, calendrier et confidentialité sont convenus par écrit. Les autorisations des tiers sont obtenues si nécessaire.
- 03
Examiner & restituer
L’intervention respecte les limites convenues. Les constats sont expliqués, les priorités hiérarchisées et les recommandations rassemblées dans un livrable adapté.
- 04
Corriger & vérifier
Vous choisissez les actions à engager. Une assistance à la correction ou une nouvelle vérification peut être prévue au devis, avec un périmètre et une date définis.
Ce que vous engagez. Ce que vous recevez.
Sur devis
Le prix dépend du nombre d’actifs et de comptes à examiner, de la documentation disponible, des entretiens, de la profondeur des vérifications et des livrables.
Le prix total applicable et les modalités de paiement figurent au devis, avant votre engagement.
Périmètre principal
- Cadrage du périmètre retenu
- Revue et analyse prévues au devis
- Rapport, priorités et restitution convenue
Options distinctes
- Tests d’intrusion actifs
- Accompagnement à la correction
- Contre-vérification et déplacement éventuel
Prérequis
Un interlocuteur habilité, la liste des actifs, les documents et les accès nécessaires à la revue. Aucun test actif n’est engagé sur la seule base de cette demande.
Limites de la mission
Les constats décrivent les éléments examinés à la date de la mission. L’audit ne couvre pas les systèmes exclus et ne remplace ni une surveillance continue ni une certification.
Conditions d’intervention ↗Ce que couvre la revue
Des vérifications choisies avec vous.
Le périmètre est construit à partir de votre environnement et de votre objectif. La revue peut porter sur les comptes, les droits d’accès, les configurations, les sauvegardes et les pratiques de votre organisation. Les éléments observés et les informations déclarées sont distingués dans la restitution.
- Liste des actifs et usages examinés
- Documents, configurations et accès nécessaires précisés au devis
- Entretiens et vérifications convenus avec les responsables
Les livrables de l’audit
Un rapport pour décider et agir.
Le rapport reprend le périmètre, les vérifications effectuées, les limites rencontrées et les risques identifiés. Une synthèse met en évidence les priorités ; les recommandations détaillées s’adressent aux personnes qui doivent appliquer les corrections. Le format de restitution figure au devis.
- Synthèse des enjeux et priorités
- Constats documentés et recommandations
- Limites de la revue et points restant à vérifier
Ce qui demande une mission distincte
L’audit ne vaut pas autorisation de pentest.
Une revue de sécurité ne comprend pas automatiquement des tests d’intrusion actifs, une investigation après incident, une correction technique ou une nouvelle vérification. Ces travaux doivent être décrits et chiffrés séparément s’ils sont retenus.
- Tests actifs exclus sans règles d’engagement dédiées
- Correction et contre-vérification en option
- Aucune certification de conformité ni garantie d’absence de faille
Ce que vous gardez après l’intervention.
La forme et le niveau de détail des livrables sont précisés au devis.
Un périmètre documenté
Les systèmes ou usages examinés, les exclusions et les limites de l’intervention.
Des constats expliqués
Les observations utiles, leur niveau de certitude et les risques associés.
Des prochaines étapes
Des actions classées par priorité, avec les responsabilités et vérifications à prévoir.
Un audit comprend-il un test d’intrusion ?
Pas automatiquement. L’audit examine les éléments et pratiques retenus ; le pentest est une évaluation active avec des cibles, autorisations et règles d’engagement propres. Le devis précise la combinaison éventuelle.
Quel est le tarif d’un audit ?
Le tarif est établi sur devis à partir du périmètre, de la charge de préparation, de revue et de rédaction, ainsi que des options choisies. Le montant total, les taxes applicables et les modalités de paiement sont communiqués avant engagement.
Les corrections sont-elles incluses ?
Le rapport comprend des recommandations. Leur mise en œuvre et la contre-vérification sont des travaux distincts, inclus uniquement lorsqu’ils sont décrits et chiffrés au devis.
Avant de commencer.
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Le bon cadre pour votre projet.
Parlons du périmètre.
Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.