Mission
A-02
Cabinet d’audit et de conseil en cybersécurité
Auditer
L’état réel du système d’information et de l’organisation — pas le discours du dernier prestataire.
Pour qui
- Collectivités, PME multi-sites, établissements de santé, organisations qui ont « toujours fait confiance à l’informaticien » sans jamais faire mesurer.
Missions possibles
Audit organisationnel
Politiques, habilitations, sauvegardes, PCA/PRA, gestion des prestataires, sensibilisation réelle vs théorique.
Audit technique
Annuaire, messagerie, postes, firewall, Wi-Fi, tenant Microsoft 365, comptes à privilèges, journaux.
Audit d’architecture
Segmentation, exposition Internet, liens inter-sites Guadeloupe / Martinique / Guyane, continuité si un lien tombe.
Revue indépendante des infogérants
Accès distants, droits admin, clauses, preuves de sauvegarde, dépendance à une seule personne.
Déroulé
- 01
Cadrer
Périmètre écrit. Règles d’engagement. Interlocuteurs. Ce qui est hors mission.
- 02
Constater
Preuves : configurations, extraits, entretiens, contrats. Pas d’opinions.
- 03
Prioriser
Écarts classés par impact métier et par faisabilité locale.
- 04
Restituer
Note direction + rapport technique actionnable par le prestataire en place.
Livrables
| Livrable | Destinataire | Usage |
|---|---|---|
| Note direction | Comité / élus | Arbitrer |
| Rapport d’écarts | DSI / infogérant | Corriger |
| Schéma de situation et cible (si architecture) | Technique | Partager un langage commun |
| Plan de remédiation | Tous | Suivre |
Hors scope
Articulation
Pour vérifier ce qui est exploitable : Tests.
Pour rester dans la durée : RSSI externe.
Porte d’entrée plus courte : Diagnostic cyber 360.
Bordereau
Un premier diagnostic, un plan lisible.
Trente minutes pour cadrer. Un devis sous cinq jours ouvrés. Ensuite seulement, le travail.