EXPERTISE / AUDIT
Audits et évaluations
Transformer des préoccupations générales en conclusions vérifiables et en priorités de sécurité compréhensibles par la direction.

QUE TRAITER
Choisissez le bon engagement.
La date d'échantillonnage et d'observation est explicite. Aucune évaluation ne certifie l'absence de défauts ; la remédiation, les tests d'intrusion et le suivi régulier relèvent de périmètres distincts.
7 résultats
AUD-01 / Audits et évaluations
Évaluation de la maturité en cybersécurité
Un examen des pratiques, des outils et des responsabilités pour décider quoi sécuriser en premier, plutôt que de commencer par l'achat d'un produit.
AUD-02 / Audits et évaluations
Audit de sécurité des infrastructures
Examen de l'architecture et des configurations des serveurs, du réseau, des accès et des services d'infrastructure afin d'identifier les faiblesses et les lacunes en matière de protection.
AUD-03 / Audits et évaluations
Audit d'identité et de privilège
Un examen des accès de chacun, de la manière dont les comptes sont protégés et de l'impact qu'une identité compromise pourrait avoir sur les ressources sensibles.
AUD-04 / Audits et évaluations
Examen de la sécurité du cloud et de la collaboration
Un examen de la configuration de sécurité et de l'utilisation d'un locataire : identités, partage, applications connectées, journaux et responsabilités.
AUD-05 / Audits et évaluations
Audit réseau, de segmentation et de pare-feu
Une révision des chemins de communication et des règles de filtrage pour comprendre ce qui peut atteindre quoi et identifier les expositions injustifiées.
AUD-06 / Audits et évaluations
Audit de préparation aux sauvegardes et à la reprise d'activité
Un examen visant à déterminer si les sauvegardes couvrent les bons systèmes, résistent aux utilisations malveillantes et prennent en charge les exigences de restauration.
AUD-07 / Audits et évaluations
Audit du programme de sensibilisation à la cybersécurité
Une évaluation de la compréhension des risques et de l'efficacité des programmes de sensibilisation, au-delà du simple comptage des présences aux formations.
Aucun résultat correspondant. Essayez un terme plus général ou une autre famille.
FIXER DES LIMITES
Ce sur quoi nous sommes d'accord
Avant de commencer.
- Client : inventaire, accès en lecture, documents et contacts professionnels. Prestataire : évaluation et compte rendu. Les modifications apportées à la production ne sont pas incluses par défaut.
- Sites, actifs, technologies et entretiens ; niveau de détail de l'évaluation ; qualité de l'inventaire ; contraintes d'accès ; rapports requis. Projet ponctuel avec suivi facultatif.
Les noms de technologies figurant dans les descriptions des services constituent des exemples de mise en œuvre et ne constituent en aucun cas des déclarations de partenariat ou de droit de licence.
Commencer une conversation
Mettons la prochaine étape en lumière.
Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.
