Mission
D-01
Cabinet d’audit et de conseil en cybersécurité
Diagnostic cyber 360
Un état des lieux court, lisible par la direction, assez précis pour décider. Porte d’entrée du cabinet.
Pour qui
- Direction générale, DGS, élu au numérique, dirigeant de PME, directeur d’établissement. Utile quand personne n’a encore formalisé le risque, ou quand plusieurs prestataires se renvoient la responsabilité.
Ce que c’est
Le diagnostic n’est pas un test d’intrusion et n’est pas un audit exhaustif. C’est une photographie orientée décision : où vous êtes exposés, ce qui peut attendre, ce qui ne peut pas, dans quel ordre dépenser.
Premier échange de 30 minutes offert, pour cadrer le périmètre. Le diagnostic lui-même est une prestation.
Déroulé
- 01
Cadrer
Sites concernés (une île ou plusieurs), cloud, prestataires, contraintes d’horaires et d’accès.
- 02
Constater
Entretiens courts, revue de l’essentiel : messagerie, comptes à privilèges, sauvegardes, exposition Internet, contrats d’infogérance.
- 03
Prioriser
Risques classés. Plan 90 jours et plan 12 mois. Ordre réel, pas liste de courses.
- 04
Restituer
Réunion de restitution. Note direction. Annexes techniques pour vos prestataires.
Livrables
| Livrable | Destinataire | Usage |
|---|---|---|
| Note de synthèse direction | Direction / élus | Décider et arbitrer un budget |
| Cartographie des risques priorisés | RSSI / DSI / prestataire | Traiter dans l’ordre |
| Plan 90 jours / 12 mois | Tous | Piloter |
| Estimation budgétaire territoriale | Direction | Comparer des devis sans se faire imposer l’outil |
Hors scope
Articulation
Si le diagnostic révèle une surface attaquable : fiche Tests.
Si la gouvernance et les prestataires sont le sujet : fiche Audit en Guadeloupe, Martinique et Guyane.
Si NIS2, RGPD ou un marché public arrive : fiche Conformité.
Si vous voulez un suivi mensuel : fiche RSSI externe.
Bordereau
Un premier diagnostic, un plan lisible.
Trente minutes pour cadrer. Un devis sous cinq jours ouvrés. Ensuite seulement, le travail.