L’audit de cybersécurité « en boîte blanche » est réalisé dans une totale transparence. Vous nous donnez un maximum d’informations pour faciliter et accélérer l’audit afin que notre bilan soit le plus exhaustif possible et remonte le maximum de points d’observation sur d’éventuelles vulnérabilités
Cette technique d’audit vise à reproduire une cyber-attaque afin d’identifier un certain nombre de failles qui pourraient permettre aux hackers de compromettre le système. Le consultant ne dispose d’aucune information sur l’entreprise lorsqu’il entreprend son attaque, si ce n’est un nom d’entreprise et/ou une adresse IP, soit des informations très facilement récupérables pour les attaquants.
Au terme de l’audit et des tests d’intrusion, une restitution sur site est faite avec un rapport global contenant tous les points d’observation évalués, la synthèse des points forts mais aussi les axes d’amélioration avec les différents niveaux de criticité et les priorités d’actions à mettre en place.
Compte-rendu d’audit
Le compte-rendu de l’audit technique décrit en détail l’ensemble des domaines analysés et les résultats observés.
Synthèse
Le document de synthèse décrit l’ensemble des points forts ainsi que les axes d’amélioration de votre système d’information.
Préconisations
Des préconisations de solutions objectives sur le périmètre d’audit seront effectuées en fonction de vos besoins et de votre budget.
Plan d’action
Ce plan d’action comprendra l’élaboration du schéma directeur SI et l’équation d’une enveloppe budgétaire afin de vous guider dans votre prise de décision.
Contrairement à certains diagnostics très « techniques » trop souvent en marge des besoins réels de votre entreprise et accompagnés de recommandations très théoriques, nous analysons VOS besoins et personnalisons nos préconisations en conséquence.
Notre démarche permet de valoriser l’ensemble de la chaîne de valeur que représente votre entreprise afin de vous aider à vous développer dans les meilleures conditions possibles et de faire de votre système d’information une réelle source de valeur pour votre entreprise.
Nos objectifs
Des livrables lisibles et constructifs !
Anticipation et prévention
Notre audit de cybersécurité permet de mettre en place différents tests d’intrusion technique afin de vous permettre d’être davantage proactif en établissant un état de l’art de vos vulnérabilités ainsi qu’un ensemble de préconisations selon leur criticité.
Réponse à incident
Suite à une indisponibilité ou une situation critique, nos spécialistes remontent la chaine de traçabilité afin d’identifier la source du problème en établissant un plan d’actions pour que cela ne se reproduise plus.
Transfert de compétences
Dans la continuité de l’anticipation et de productivité, l’Agence Smart Industry pourra former des « Key User » en interne afin de faciliter l’adoption des nouvelles pratiques