Savoir où vous en êtes, avant d’investir

Avant de changer quoi que ce soit, il faut un constat honnête. L’audit dresse l’état des lieux de votre système d’information et vous remet un plan d’action hiérarchisé : ce qui est critique, ce qui peut attendre, ce qui fonctionne déjà bien.

Ce que nous examinons

  • Sécurité et exposition : surfaces d’attaque, services exposés sur Internet, mises à jour.
  • Accès et identités : comptes, mots de passe, droits d’accès, départs de collaborateurs.
  • Certificats et chiffrement : validité, gestion, chaîne de confiance.
  • Réseau : segmentation, pare-feu, accès distants.
  • Sauvegardes et reprise d’activité : que se passe-t-il si un serveur tombe demain matin ?
  • Architecture et dette technique : ce qui vieillit, ce qui bloque, ce qui coûte.
  • Dépendances cloud et GAFAM : où sont vos données, qui les contrôle, à quel prix.

Le livrable

Un document de synthèse lisible par un dirigeant — pas un rapport de 80 pages en jargon : le constat, les risques identifiés et des recommandations priorisées par gravité et par effort de mise en œuvre.

NIS 2, assureurs, donneurs d’ordre

C’est l’état des lieux que votre donneur d’ordre ou votre assureur finira par vous demander. L’audit s’appuie notamment sur le référentiel de l’ANSSI pour une auto-évaluation structurée. Il s’agit d’un diagnostic technique et organisationnel — pas d’un conseil juridique.

Le plus simple pour commencer : parlons de votre situation. Demander un audit

Par où commencer ? Un audit de l'existant.

Un état des lieux clair de votre système d'information, avec des recommandations priorisées. C'est le point de départ le plus simple — et le plus utile.

Demander un audit