Un état des lieux, un document, des décisions.

La plupart des entreprises ne savent pas exactement ce qu'elles ont. Les systèmes se sont empilés, les prestataires se sont succédé, les mots de passe administrateur circulent depuis longtemps. Personne n'a de vue d'ensemble.

L'audit d'entrée produit cette vue d'ensemble, en quelques jours.

Infrastructure et cloud

Ce qui tourne, où, sur quoi, et depuis quand. Ce qui n'est plus supporté. Ce qui coûte sans servir.

Identité et accès

Qui peut faire quoi. Combien de comptes à privilèges existent, et combien sont encore utilisés. L'état réel de l'authentification forte.

Résilience

Ce qui est sauvegardé, ce qui ne l'est pas, et ce qui se passe concrètement en cas de perte. La question centrale n'est pas « avez-vous des sauvegardes » mais « quand a-t-on restauré pour la dernière fois ».

Dépendances

Ce qui tient sur une seule personne, un seul contrat, un seul serveur.

  • Une cartographie de l'existant
  • Une liste de risques priorisés, avec l'effort associé à chacun
  • Une feuille de route à douze mois
  • Une restitution orale, avec la direction

Le document vous appartient. Il est utilisable avec n'importe quel prestataire, y compris sans moi.


Ce n'est pas un scan automatisé accompagné d'un rapport de deux cents pages. Ce n'est pas non plus un prétexte commercial : l'audit se conclut parfois par « il n'y a rien d'urgent chez vous », et c'est un résultat valable.

Le périmètre et la durée se définissent lors d'un premier échange, sans engagement.

Prendre contact