01 Posture cybersécurité
Audit Flash Cyber
3 à 5 jours
Audit ciblé sur la posture cybersécurité. Cartographie des expositions, revue Active Directory, revue tenant Microsoft 365, analyse des sauvegardes, scan des vulnérabilités externes, revue MFA et conditional access. Idéal pour préparer une assurance cyber, démarrer une mise en conformité NIS2, ou faire un point rapide après un incident.
Rapport exécutif 5-10 pagesRapport technique détailléScan vulnérabilités
02 Cartographie multi-référentiels
Audit SI complet
2 à 4 semaines
Audit approfondi sur l'ensemble du SI : infrastructure (serveurs, réseau, cloud), applications métier, sécurité, sauvegardes, gouvernance, processus, contrats fournisseurs, coûts. Référentiels mobilisés : COBIT pour la gouvernance, ITIL pour les processus, ISO 27001/27002 pour la sécurité, EBIOS RM pour l'analyse de risques cyber.
Rapport 30-60 pagesCartographie SIPlan remédiation 12-18 mois
03 Trajectoire 3 à 5 ans
Schéma directeur SI
4 à 6 semaines
Au-delà de l'audit, le schéma directeur projette le SI à 3 ou 5 ans. Stratégie business → trajectoire IT → roadmap projets → budget pluriannuel → gouvernance cible (RACI, comité IT, indicateurs de pilotage). Adapté aux PME en croissance forte, aux ETI en transformation, aux organisations à la suite d'un rachat ou d'une fusion.
Roadmap projetsBudget pluriannuelGouvernance cible RACI