Audit de conformité sécurité
Revue complète de vos pratiques sécurité face à un référentiel reconnu (ISO 27001 le plus souvent, ou un cadre interne). Rapport de conformité avec écarts, et plan d'action priorisé selon le risque réel.
Vous voulez savoir où vous en êtes vraiment ? Nous évaluons le niveau de sécurité de vos applications, de votre bureautique cloud (M365 ou Google Workspace) et de votre conformité, avec un format orienté action. Pas de rapport de 200 pages illisible. Vous obtenez les vulnérabilités classées par gravité, l'effort estimé pour corriger, et une nouvelle vérification après vos corrections.
Revue complète de vos pratiques sécurité face à un référentiel reconnu (ISO 27001 le plus souvent, ou un cadre interne). Rapport de conformité avec écarts, et plan d'action priorisé selon le risque réel.
Votre bureautique cloud concentre comptes, e-mails et fichiers partagés. On audite point par point votre paramétrage M365 ou Google Workspace : MFA généralisé, partage externe, règles de transfert, applications tierces autorisées, journalisation, DLP, anti-phishing, sauvegardes, comptes dormants, droits d'admin. Vous recevez un score de sécurité, la liste précise des écarts et les manipulations exactes pour durcir, hiérarchisées par impact.
On simule une attaque sur votre site web, votre espace client ou votre application mobile. Vous recevez la liste des failles trouvées, comment un attaquant pourrait les exploiter, et comment les corriger. Une nouvelle vérification est incluse une fois les corrections faites.
Vous suspectez une intrusion en cours ? Vous nous appelez sans avoir de mandat préalable. On qualifie rapidement la situation, on aide à contenir, on documente pour les autorités si nécessaire, et on remet un rapport actionnable.
Testez et sensibilisez vos collaborateurs (jusqu'à 200) avec une campagne 100 % simulée. 850 € HT par campagne, utile à la sensibilisation et à la formation qu'exigent NIS 2 (article 21) et DORA (article 13), commande en ligne en 2 minutes.
Commander une simulation →L'audit compare vos pratiques à un référentiel, ISO 27001 ou les mesures de gestion des risques de l'article 21 de la directive NIS 2 : organisation, procédures, configurations. Il dit où vous en êtes. Le test d'intrusion simule une attaque sur un périmètre précis (site web, espace client, application mobile) pour trouver les failles réellement exploitables. Il dit par où un attaquant entrerait. Les deux se complètent : l'audit fixe la feuille de route, le test d'intrusion la vérifie sur le terrain.
Les politiques de sécurité et leur gouvernance, la gestion des accès et l'authentification à plusieurs facteurs, les sauvegardes et la continuité des activités, la gestion des incidents, la sécurité des prestataires, et le paramétrage de votre bureautique cloud (Microsoft 365 ou Google Workspace : partage externe, règles de transfert, applications tierces, journalisation, comptes dormants, droits d'administration). Le référentiel le plus fréquent est ISO 27001 : notre page ISO 27001 au Luxembourg décrit le parcours jusqu'à la certification.
Les vulnérabilités et les écarts classés par gravité ; pour chacun, la manière dont un attaquant pourrait l'exploiter, la correction recommandée et l'effort estimé ; puis un plan d'action priorisé selon le risque réel. Un document court et orienté action, pas un rapport de 200 pages. Une nouvelle vérification est incluse une fois vos corrections faites.
NIS 2 exige des politiques et des procédures pour évaluer l'efficacité des mesures de gestion des risques en matière de cybersécurité (article 21, paragraphe 2, point f). DORA impose aux entités financières, hors microentreprises, un programme de tests de résilience opérationnelle numérique (article 24) : au moins une fois par an, des tests appropriés de tous les systèmes et applications de TIC qui soutiennent des fonctions critiques ou importantes. Les tests possibles, de l'évaluation des vulnérabilités au test d'intrusion, sont énumérés à l'article 25. Les entités identifiées par leur autorité réalisent en outre, au moins tous les trois ans, un test de pénétration fondé sur la menace (TLPT, article 26), mené par des testeurs qui remplissent les exigences de l'article 27.
Nous convenons d'abord du périmètre testé et des conditions du test, puis nous simulons l'attaque. Vous recevez la liste des failles trouvées, la manière dont un attaquant pourrait les exploiter et la façon de les corriger. Une nouvelle vérification est incluse une fois les corrections faites. Pour un TLPT au sens de DORA, le cadrage est sur mesure : contactez-nous.
Le prix dépend du périmètre : nombre d'applications et d'adresses à tester, tests avec ou sans compte utilisateur, profondeur attendue. Vous configurez le devis en ligne, poste par poste, et recevez une proposition sous 24 heures ouvrées. Nos autres prestations au Luxembourg (CISO externalisé, surveillance du dark web, anti-espionnage) sont présentées sur la page Cybersécurité au Luxembourg.
Configurez les modules qui vous intéressent, vous recevez une proposition chiffrée sous 24 h ouvrées.
Configurer mon devis →