AccueilNos servicesAudit & évaluation cybersécurité

Nos services — PH.02

Audit & évaluation cybersécurité

Auditer et évaluer la maturité de cybersécurité de son organisme, c'est comprendre et améliorer sa posture de sécurité.

Audits de sécurité

Nous réalisons pour nos clients des missions d'audit couvrant les périmètres suivants :

Organisationnel & physique

Organisation de la sécurité logique et physique de l'organisme.

Architecture

Conformité des pratiques de sécurité relatives au choix, au positionnement et à la mise en œuvre des dispositifs matériels et logiciels à l'état de l'art.

Configuration

Vérification des pratiques de sécurité conformes à l'état de l'art en matière de configuration des dispositifs déployés.

Systèmes industriels

Évaluation du niveau de sécurité d'un système industriel et des dispositifs de contrôle associés.

Analyse de risques

Étape essentielle de la conception cybersécurité : la maîtrise des risques et l'identification des menaces cyber nécessite une cartographie détaillée du système d'information. L'analyse de risques évalue le degré des menaces et leurs impacts, puis définit le plan de traitement associé pour réduire les risques à un niveau acceptable — une démarche maintenue dans le temps.

Maturité & conformité

Une approche méthodologique pour déterminer rapidement le niveau de maturité de la sécurité du SI, mesurer l'écart avec la situation actuelle et élaborer une feuille de route vers le niveau de sécurité cible. Référentiels couverts :

LPM

Dispositif de protection pour les Opérateurs d'Importance Vitale (OIV).

Directive NIS

Dispositif de cybersécurité pour les Opérateurs de Services Essentiels (OSE).

IEC 62443

Série de normes dédiées à la cybersécurité des systèmes de contrôle industriels (ICS).

Étape suivante

Assistance Maîtrise d'Ouvrage cybersécurité

Voir ce service
Discuter de votre besoin avec un expert →