Gouvernance & risques
Rôles, pilotage, politiques, décisions et niveau de maîtrise.
Une lecture indépendante du niveau de maîtrise, des risques prioritaires et des actions à engager.
Évaluer le niveau de maîtrise SSI et savoir où agir en priorité.
Rôles, pilotage, politiques, décisions et niveau de maîtrise.
Comptes, habilitations, authentification et accès sensibles.
Principes de sécurité des postes, serveurs, réseaux et services.
Protection, restauration, dépendances et préparation aux situations dégradées.
Domaine, web, messagerie et principaux signaux visibles depuis l’extérieur.
Journalisation, réponse, prestataires, cloud ou IA lorsque pertinents.
Le niveau de détail est fixé au cadrage pour rester proportionné au besoin et au périmètre.
Le cadrage fixe l’objectif, les interlocuteurs, les limites et les livrables avant le démarrage.
Périmètre, enjeux
Documents, entretiens
Maturité, risques
Actions, trajectoire
Décisions, plan
Le diagnostic fournit une vue globale par échantillonnage. Il ne se substitue pas à un audit technique exhaustif ni à un test d’intrusion.
Un premier échange permet de confirmer le périmètre, les contraintes et le format d’intervention adapté.
ÉCHANGE DE CADRAGE