Trois piliers, trois jours, une vue d'ensemble.
Un état des lieux cyber sur 1 à 3 jours, conçu pour les TPE et PME qui veulent un diagnostic concret sans s'engager dans un audit lourd. Trois piliers couverts en parallèle : failles techniques du système d'information, fondamentaux de sécurité organisationnelle, maturité cyber des utilisateurs.
Couverture complète en un seul passage.
Système d'information
Identifier rapidement les failles techniques critiques et les erreurs de configuration exploitables pour compromettre le réseau interne.
- ↳Pentest Active Directory simplifié
- ↳Tests NAC (contrôle d'accès réseau)
- ↳Scénarios MITM
- ↳Mini audit d'architecture
Une vision claire des risques techniques et des priorités d'action.
Sécurité globale
Vérifier que les fondamentaux de sécurité organisationnelle et opérationnelle sont en place et efficaces.
- ↳Politique de sécurité & gestion des accès
- ↳Sauvegardes & mises à jour
- ↳Protection des postes & serveurs
- ↳Droits, habilitations & inventaire
Une vision synthétique de la sécurité de l'entreprise, avant l'incident.
Utilisateurs
Évaluer la maturité cyber des utilisateurs et la sécurité des postes de travail, maillon central de la défense du SI.
- ↳Audit de configuration des postes
- ↳Analyse des usages
- ↳Entretiens ciblés (2 à 4 utilisateurs)
- ↳Observation du contexte utilisateur
Des recommandations simples à mettre en œuvre, sans investissement lourd.
Un déroulé clair, du cadrage à la restitution.
Visio d'une heure pour aligner périmètre, contacts, accès.
1 à 3 jours sur place ou en distanciel, selon le contexte.
Rapport synthétique, plan d'action priorisé, restitution orale.