Un état des lieux, un document, des décisions.
La plupart des entreprises ne savent pas exactement ce qu'elles ont. Les systèmes se sont empilés, les prestataires se sont succédé, les mots de passe administrateur circulent depuis longtemps. Personne n'a de vue d'ensemble.
L'audit d'entrée produit cette vue d'ensemble, en quelques jours.
Ce que je regarde
Infrastructure et cloud
Ce qui tourne, où, sur quoi, et depuis quand. Ce qui n'est plus supporté. Ce qui coûte sans servir.
Identité et accès
Qui peut faire quoi. Combien de comptes à privilèges existent, et combien sont encore utilisés. L'état réel de l'authentification forte.
Résilience
Ce qui est sauvegardé, ce qui ne l'est pas, et ce qui se passe concrètement en cas de perte. La question centrale n'est pas « avez-vous des sauvegardes » mais « quand a-t-on restauré pour la dernière fois ».
Dépendances
Ce qui tient sur une seule personne, un seul contrat, un seul serveur.
Ce que vous recevez
- Une cartographie de l'existant
- Une liste de risques priorisés, avec l'effort associé à chacun
- Une feuille de route à douze mois
- Une restitution orale, avec la direction
Le document vous appartient. Il est utilisable avec n'importe quel prestataire, y compris sans moi.
Ce que ce n'est pas
Ce n'est pas un scan automatisé accompagné d'un rapport de deux cents pages. Ce n'est pas non plus un prétexte commercial : l'audit se conclut parfois par « il n'y a rien d'urgent chez vous », et c'est un résultat valable.