Évaluez le niveau de maturité de votre organisation en matière de cybersécurité avant un audit de sécurité complet. Cette évaluation initiale permet d'identifier les failles critiques de votre dispositif de défense.
Votre organisation dispose-t-elle d'une politique de cybersécurité formelle et documentée ?
Un RSSI ou un cadre supérieur occupant une fonction équivalente a-t-il été officiellement nommé ?
Les rôles et responsabilités en matière de cybersécurité sont-ils définis dans tous les services ?
L'organisation procède-t-elle à des évaluations régulières des risques de cybersécurité ?
Vous préparez-vous actuellement à la conformité ISO 27001 ou NIS2 ?
Entraînement régulier
Formation trimestrielle obligatoire à la sécurité
Simulations de hameçonnage
Simulations mensuelles d'attaques par e-mail
Validation de la politique informatique
Accusé de réception lors de l'embauche
Gestion du cycle de vie
Processus de départ automatisé
Les privilèges d'administration sont-ils strictement séparés des comptes d'utilisateurs ordinaires ?
Pare-feu d'entreprise
Protection des bords activée
Client VPN
Connexion distante sécurisée
Segmentation réseau
Isolation VLAN / Sous-réseaux
Inventaire des actifs
Découverte des actifs en temps réel
Accès Wi-Fi invité
Réseau invité isolé
Administration à distance
Accès ZTNA / Proxy
Détection et réponse avancées sur les terminaux déployées sur tous les postes de travail.
Système centralisé de gestion des correctifs garantissant un déploiement sous 24 heures.
Exiger l'authentification multifacteur pour tous les services cloud.
Coffre-fort d'entreprise pour le stockage sécurisé des identifiants.
Sauvegardes automatiques
Instantanés automatiques quotidiens
Stockage hors site
Répliques géographiquement distantes
Immuable
Stockage conforme WORM
Chiffrement
AES-256 au repos et en transit
Tests de restauration
Validation trimestrielle de l'intégrité des sauvegardes
Opérations de sécurité et réponse aux incidents
SOC (Centre des opérations de sécurité) géré 24 h/24 et 7 j/7
Une équipe interne ou un prestataire surveille les alertes en continu.
Plan de réponse aux incidents (IRP) défini
Procédures documentées de confinement, d'éradication et de reprise.
Analyse, gestion des correctifs et hygiène des actifs
Fréquence des analyses de vulnérabilités internes/externes
Les correctifs critiques sont-ils appliqués sous 48 heures ?
Infrastructure cloud public et hybride
Sélectionnez tous les fournisseurs cloud concernés :
Sélectionnez les référentiels réglementaires actuellement applicables à votre organisation.
Règlement général sur la protection des données de l'Union européenne.
Système de management de la sécurité de l'information.
Directive européenne visant un niveau élevé de cybersécurité.
Évaluation de la résilience opérationnelle.
Sélectionnez les domaines prioritaires pour les 6 à 12 prochains mois..