Audit cybersécurité
Mesurer la capacité à prévenir, détecter, répondre et reconstruire.
IKNSA évalue la posture cyber à partir des services critiques, des scénarios d’attaque et des résultats opérationnels, puis construit une trajectoire compatible avec les moyens de l’entreprise.
- Périmètre
- Constats
- Risques
- Trajectoire
Le point de décision
La posture cyber se mesure par la capacité de l’organisation, pas par l’inventaire des outils achetés.
L’audit relie risques métier, exposition technique, identités, fournisseurs et continuité. Il vérifie l’existence des contrôles, leur couverture, leur fréquence et les résultats qu’ils produisent, notamment lors des incidents, tests et restaurations.
Périmètre de travail
Les dimensions examinées ensemble.
Le cadrage évite de traiter séparément des sujets qui se conditionnent mutuellement. Le périmètre final reste adapté à l’organisation et à ses priorités.
- Gouvernance, risques et actifs critiques
- Identités, postes, serveurs et réseau
- Vulnérabilités, correctifs et configurations
- Journaux, détection et traitement des alertes
- Réponse à incident, sauvegardes et reprise
- Tiers, contrats et chaîne d’approvisionnement
Résultat exploitable
Un plan de réduction du risque relié aux services critiques.
Les constats sont hiérarchisés selon les scénarios plausibles et les conséquences métier. La feuille de route sépare les mesures immédiates, les fondations et les capacités à éprouver par des exercices.
- 01Cartographie de posture et scénarios prioritaires
- 02Constats étayés et couverture des contrôles
- 03Plan d’actions par horizon et responsable
- 04Indicateurs de risque, tests et preuves attendues
Méthode
Une mission lisible du périmètre à la décision.
Périmétrer
Fixer les entités, services, actifs, périodes et référentiels réellement examinés.
Observer
Croiser entretiens, documents, configurations et résultats opérationnels sans se limiter au déclaratif.
Hiérarchiser
Relier chaque constat à son impact métier, à sa vraisemblance et aux contrôles déjà présents.
Décider
Produire une trajectoire chiffrable avec responsables, échéances, dépendances et preuves attendues.
Point de vigilance
Ce que la mission doit rendre explicite.
Le niveau d’assurance dépend de la profondeur des vérifications et de l’échantillon. Les limites, exclusions et éléments non observés doivent apparaître dans la restitution pour éviter une confiance injustifiée.
Le premier échange sert à vérifier le contexte, le niveau d’urgence, les interlocuteurs et la sortie réellement attendue.
Cadrer cette mission Voir le pôle Cybersécurité Commencer par une évaluation guidéePremière conversation
Parlons du prochain point de maîtrise de votre SI.
Un projet à cadrer, une exploitation à reprendre, une conformité à démontrer ? Décrivez-nous le contexte. Nous vous répondons avec une première lecture, pas avec une plaquette générique.