L'audit de sécurité
L'audit de sécurité informatique permet d'établir une cartographie complète des vulnérabilités de votre système d'information.
Les audits de sécurité permettent aussi :
L'audit de sécurité est une démarche collaborative visant l'exhaustivité. Elle est moins réaliste qu'un test d'intrusion mais permet en contrepartie de passer méthodiquement en revue tout le réseau et chacun de ses composants en détail. De surcroît son aspect collaboratif permet aux personnes travaillant dans l'entreprise de s'imprégner des connaissances de nos experts, en leur posant bon nombre de questions.
Audit de sécurité technique
• Mise à jour, vulnérabilités classiques
• Respect des politiques de mots de passe
• Contrôle des accès à distance
• Contrôle sur les élévations de privilèges
• Audit du niveau de sécurité globale
• Résistances aux attaques par ingénierie sociale
• Recensement et évaluation de la criticité des flux non chiffrés présents.
Audit de sécurité organisationnel
• Audit de la PSSI
• Traçabilité et marquage de l'information
• Connexions sortantes
• Périphériques amovibles
• Applications métier : perméabilité entre les différents profils
• Présence de logs, niveau de détail et pertinence
• Sauvegarde des logs et intégrité de ceux-ci.
• Audit/vérification PCA/PRA
Audit de sécurité des applications internes
• Test applicatif sur les logiciels internes
• Audit de sécurité du code, sources des logiciels internes
Audit de sécurité physique
• contrôle d'accès
• surveillance
• protection physique, normes, PCA-PRA