Audit de sécurité informatique
Quelques jours d’analyse : postes, serveurs, réseau, sauvegardes, comptes et droits, pratiques internes. La restitution classe chaque écart par risque et par effort de correction ; vous disposez ainsi de l’ordre des priorités : ce trimestre et quoi planifier.
- Inventaire des points d’exposition
- Test des sauvegardes inclus
- Revue des comptes et des droits
- Plan d’action classé par risque
Pour les entreprises qui ne savent pas où elles en sont et veulent un constat écrit avant d’engager la moindre dépense.
Sensibilisation des équipes
Une session courte, sur des cas réels : le faux mail du transporteur, la fraude au président, le mot de passe recyclé depuis dix ans. Aucun prérequis technique, et les supports restent dans l’entreprise.
- Session courte, cas concrets
- Aucun prérequis technique
- Supports remis aux équipes
Pour les structures où chacun traite du courrier entrant sans avoir jamais appris à reconnaître une tentative.
Campagne de test d’hameçonnage
Nous envoyons de faux courriels piégés, en conditions réelles et en accord avec la direction. Le taux de clic obtenu sert de point de départ ; la campagne se rejoue quelques mois plus tard pour mesurer le progrès, service par service.
- Campagne contrôlée et encadrée
- Taux de clic mesuré par service
- Formation ciblée, puis nouveau test
Pour les directions qui veulent un chiffre réel plutôt qu’une impression sur la vigilance de leurs équipes.
Registre des traitements, tri dans les données réellement collectées, procédure en cas de violation : nous mettons le dossier en état et nous le laissons documenté, prêt pour un contrôle.
- Registre des traitements constitué
- Procédure de violation formalisée
- Documentation remise et tenue à jour
Pour les entreprises confrontées à la question par un client, un assureur ou un marché public, et qui n’ont rien à présenter.