Pour qui
Pour quiPME, fiduciaires, cabinets médicaux, études d’avocats et de notaires, hôtels, commerces, indépendants. Toute structure à qui un client, un assureur ou sa propre conscience a demandé : « Et vous, vous êtes protégés comment ? »
Ce que nous vérifions
- Comptes et mots de passe : qui a accès à quoi, double authentification, comptes d’anciens collaborateurs
- Postes : mises à jour, antivirus, chiffrement des portables, droits d’administrateur
- Messagerie et nom de domaine : réglages de sécurité, protection contre l’usurpation, règles de transfert suspectes
- Microsoft 365 ou Google Workspace : réglages par défaut, partages ouverts, connexions inhabituelles
- Réseau : pare-feu, Wi-Fi invités, accès à distance exposés sur Internet
- Sauvegardes : existent-elles, sont-elles hors d’atteinte, et nous en restaurons une pour de vrai
- Organisation : arrivées et départs, plan de reprise, qui appeler
Ce qu’est un audit, et ce qu’il n’est pas
C’est un examen de la configuration et des pratiques, fait avec vos accès et votre accord. Ce n’est pas une attaque simulée : pour cela, il existe le test d’intrusion, que nous organisons avec un partenaire spécialisé quand il se justifie. Pour la plupart des petites structures, l’audit suffit largement à trouver ce qui compte.
Le rapport
Quelques pages : les constats, classés en trois niveaux de gravité, et pour chacun ce qu’il faut faire, combien de temps cela prend et ce que cela coûte. Il vous appartient ; vous pouvez le remettre à votre prestataire actuel, à votre assureur, ou nous confier la suite.