Déroulement d'un audit de sécurité IT
Notre audit de sécurité est structuré en 5 phases pour vous fournir une vision complète de votre infrastructure IT et un plan d'action réaliste.
Phase 1 : Préparation et rendez-vous initial
Vous décrivez votre infrastructure actuelle (nombre d'utilisateurs, serveurs, données critiques, problèmes connus). Nous présentons notre approche et répondons à vos questions. Durée estimée : 1 heure .
Phase 2 : Audit sur site (4-8 heures)
- Inventaire du matériel : Tous les ordinateurs, serveurs, routeurs, imprimantes, appareils mobiles
- Test de sécurité : Vérification des pare-feu, antivirus, mises à jour, accès administrateur
- Analyse des données : Où sont stockées vos données critiques ? Comment sont-elles protégées ?
- Vérification des sauvegardes : Sont-elles testées ? Isolées du réseau principal ?
- Entretien avec votre équipe : Bonnes pratiques ? Formation reçue ? Signalement d'incidents ?
Phase 3 : Analyse approfondie et documentation (5-10 jours)
Nous compilons toutes les données collectées, les analysons selon les normes ANSSI/RGPD, identifions les vulnérabilités et les risques spécifiques à votre contexte. Nous créons un modèle de menaces réaliste.
Phase 4 : Rapport complet .
Vous recevez un rapport détaillé incluant :
- Résumé
- Inventaire complet du matériel et logiciels
- Analyse des vulnérabilités trouvées (critiques, hautes, moyennes)
- Matrice de risques (probabilité × impact)
- Conformité RGPD, ANSSI, ISO 27001
- Plan d'action détaillé avec priorités et délais
Phase 5 : Présentation / Plan d'action (2 heures)
Nous vous présentons les résultats, expliquons chaque recommandation, discutons de la faisabilité et de l'ordre de priorité. Ensemble, nous définissons un plan d'action réaliste avec calendrier et budget estimé.
✓ Durée totale : 1-2 semaines du premier rendez-vous au rapport final. Vous avez un audit complet et un plan actif.
Tarif
600€ HT pour un audit complet et un rapport détaillé.

