Numeryx

Pre-Audit

Évaluez le niveau de maturité de votre organisation en matière de cybersécurité avant un audit de sécurité complet. Cette évaluation initiale permet d'identifier les failles critiques de votre dispositif de défense.

1 Informations sur l'entreprise

corporate_fare

2 Governance et Risque

gavel

Votre organisation dispose-t-elle d'une politique de cybersécurité formelle et documentée ?

Un RSSI ou un cadre supérieur occupant une fonction équivalente a-t-il été officiellement nommé ?

Les rôles et responsabilités en matière de cybersécurité sont-ils définis dans tous les services ?

L'organisation procède-t-elle à des évaluations régulières des risques de cybersécurité ?

Vous préparez-vous actuellement à la conformité ISO 27001 ou NIS2 ?

3 Organisation et sensibilisation

group
school

Entraînement régulier

Formation trimestrielle obligatoire à la sécurité

phishing

Simulations de hameçonnage

Simulations mensuelles d'attaques par e-mail

description

Validation de la politique informatique

Accusé de réception lors de l'embauche

manage_accounts

Gestion du cycle de vie

Processus de départ automatisé

Les privilèges d'administration sont-ils strictement séparés des comptes d'utilisateurs ordinaires ?

2 Infrastructure

Pare-feu d'entreprise

Protection des bords activée

Client VPN

Connexion distante sécurisée

Segmentation réseau

Isolation VLAN / Sous-réseaux

Inventaire des actifs

Découverte des actifs en temps réel

Accès Wi-Fi invité

Réseau invité isolé

Administration à distance

Accès ZTNA / Proxy

3 Sécurité des terminaux

Contrôle des ports USB
Chiffrement des disques
Restrictions administrateur

4 Gestion des identités et des accès (IAM)

PRIORITÉ ÉLEVÉE
Application de l'authentification multifacteur (MFA)

Exiger l'authentification multifacteur pour tous les services cloud.

Gestionnaire de mots de passe

Coffre-fort d'entreprise pour le stockage sécurisé des identifiants.

Liste de contrôle des politiques

Politique de mot de passe de 12 caractères minimum
PAM (Gestion des accès à privilèges)
Intégration SSO (Authentification unique)

5 Sauvegarde et reprise après sinistre

schedule

Sauvegardes automatiques

Instantanés automatiques quotidiens

cloud_done

Stockage hors site

Répliques géographiquement distantes

lock_reset

Immuable

Stockage conforme WORM

encrypted

Chiffrement

AES-256 au repos et en transit

hr_resting

Tests de restauration

Validation trimestrielle de l'intégrité des sauvegardes

EN ATTENTE
6

Supervision

Opérations de sécurité et réponse aux incidents

SOC (Centre des opérations de sécurité) géré 24 h/24 et 7 j/7

Une équipe interne ou un prestataire surveille les alertes en continu.

Plan de réponse aux incidents (IRP) défini

Procédures documentées de confinement, d'éradication et de reprise.

7

Gestion des vulnérabilités

Analyse, gestion des correctifs et hygiène des actifs

Fréquence des analyses de vulnérabilités internes/externes

Conformité aux SLA 92% Atteint

Les correctifs critiques sont-ils appliqués sous 48 heures ?

8

Sécurité du cloud

Infrastructure cloud public et hybride

Sélectionnez tous les fournisseurs cloud concernés :

verified_user MFA activée
backup Sauvegardes cloud
rule Accès conditionnel
visibility Supervision du cloud

9 Conformité réglementaire

Sélectionnez les référentiels réglementaires actuellement applicables à votre organisation.

security

RGPD

Règlement général sur la protection des données de l'Union européenne.

verified

ISO 27001

Système de management de la sécurité de l'information.

account_balance

NIS2

Directive européenne visant un niveau élevé de cybersécurité.

10 Continuité d'activité et reprise après sinistre

Évaluation de la résilience opérationnelle.

11 Priorités en cybersécurité

Sélectionnez les domaines prioritaires pour les 6 à 12 prochains mois..