Nos audits organisationnels mettent en lumière les écarts et points d’amélioration sur les axes suivants :
Conformité des politiques et procédures
Efficacité des processus critiques
Application des politiques
Sensibilisation des collaborateurs
Gestion des incidents
L'analyse de vos procédures et les entretiens avec vos équipes nous permettent d'identifier les améliorations possibles des politiques et procédures de sécurité de votre SI. À la fin de l’audit, des recommandations concrètes et adaptées sont fournies pour renforcer les processus critiques, améliorer la gestion des risques, et garantir l’efficacité des contrôles organisationnels et techniques, tout en alignant les pratiques avec les exigences réglementaires.
Lors de l’audit, une analyse documentaire approfondie est réalisée, suivie d’entretiens avec les équipes concernées et, si nécessaire, de tests techniques pour collecter des preuves. Nous suivons le processus détaillé ci-dessous :
Rassembler les documents clés (PSSI, procédures, PCA/PRA, contrats, etc.) pour évaluer leur conformité aux normes et leur adéquation aux besoins organisationnels. Identifier les incohérences ou lacunes et vérifier que les politiques sont complétées par des mesures techniques pertinentes.
Organisation d'ateliers avec le DSI, RSSI et équipes métiers pour comprendre les pratiques réelles, clarifier les responsabilités et identifier les écarts entre les procédures définies et leur application opérationnelle.
Évaluation des processus critiques (gestion des accès, incidents, PCA/PRA) et des mécanismes de sécurité technique à partir d’un échantillon (logs, configurations, rapports). Vérification de leur conformité avec les politiques définies, leur efficacité opérationnelle et leur complémentarité.
Synthèse des observations et preuves pour identifier les forces et faiblesses. Prioriser les risques, proposer des actions concrètes et fournir des indicateurs de suivi pour guider l’amélioration continue.
Discutons ensemble de vos besoins et attentes pour vous proposer un service sur mesure