Audit cybersécurité

Mesurer la capacité à prévenir, détecter, répondre et reconstruire.

IKNSA évalue la posture cyber à partir des services critiques, des scénarios d’attaque et des résultats opérationnels, puis construit une trajectoire compatible avec les moyens de l’entreprise.

Chaîne de preuveObserver · qualifier · prioriser
  1. Périmètre
  2. Constats
  3. Risques
  4. Trajectoire

Le point de décision

La posture cyber se mesure par la capacité de l’organisation, pas par l’inventaire des outils achetés.

L’audit relie risques métier, exposition technique, identités, fournisseurs et continuité. Il vérifie l’existence des contrôles, leur couverture, leur fréquence et les résultats qu’ils produisent, notamment lors des incidents, tests et restaurations.

DéclencheurProgramme cyber à lancer, assurance, exigence client ou incident
PérimètreGouvernance, protections, opérations et résilience
Sortie attenduePosture argumentée et plan de réduction du risque

Périmètre de travail

Les dimensions examinées ensemble.

Le cadrage évite de traiter séparément des sujets qui se conditionnent mutuellement. Le périmètre final reste adapté à l’organisation et à ses priorités.

  1. Gouvernance, risques et actifs critiques
  2. Identités, postes, serveurs et réseau
  3. Vulnérabilités, correctifs et configurations
  4. Journaux, détection et traitement des alertes
  5. Réponse à incident, sauvegardes et reprise
  6. Tiers, contrats et chaîne d’approvisionnement

Résultat exploitable

Un plan de réduction du risque relié aux services critiques.

Les constats sont hiérarchisés selon les scénarios plausibles et les conséquences métier. La feuille de route sépare les mesures immédiates, les fondations et les capacités à éprouver par des exercices.

  1. 01Cartographie de posture et scénarios prioritaires
  2. 02Constats étayés et couverture des contrôles
  3. 03Plan d’actions par horizon et responsable
  4. 04Indicateurs de risque, tests et preuves attendues

Méthode

Une mission lisible du périmètre à la décision.

01

Périmétrer

Fixer les entités, services, actifs, périodes et référentiels réellement examinés.

02

Observer

Croiser entretiens, documents, configurations et résultats opérationnels sans se limiter au déclaratif.

03

Hiérarchiser

Relier chaque constat à son impact métier, à sa vraisemblance et aux contrôles déjà présents.

04

Décider

Produire une trajectoire chiffrable avec responsables, échéances, dépendances et preuves attendues.

Point de vigilance

Ce que la mission doit rendre explicite.

Le niveau d’assurance dépend de la profondeur des vérifications et de l’échantillon. Les limites, exclusions et éléments non observés doivent apparaître dans la restitution pour éviter une confiance injustifiée.

Le premier échange sert à vérifier le contexte, le niveau d’urgence, les interlocuteurs et la sortie réellement attendue.

Cadrer cette mission Voir le pôle Cybersécurité Commencer par une évaluation guidée

Première conversation

Parlons du prochain point de maîtrise de votre SI.

Un projet à cadrer, une exploitation à reprendre, une conformité à démontrer ? Décrivez-nous le contexte. Nous vous répondons avec une première lecture, pas avec une plaquette générique.