Audit gratuit de Cybersécurité pour TPE/PME
Où en êtes-vous avec la cybersécurité ? Évaluez votre niveau de maturité cyber
Cet audit permet de réaliser dans vos locaux avec l'aide d’un cyber expert un pré-diagnostic cyber en vue d’évaluer l’exposition de votre TPE PME aux menaces en ligne.
L’outil, dont la méthodologie et les recommandations s’adaptent à la taille de l’entreprise, a trois objectifs :
- Affiner la connaissance de la maturité cyber de l’entreprise ;
- Suggérer des axes d’améliorations (sur les plans humains ou techniques) en fonction des réponses fournies ;
- Recueillir des éléments statistiques sur les cybermenaces.
Cet outil d’aide à la décision permet d'appréhender les vulnérabilités de votre entreprise et d’identifier les principaux éléments de votre stratégie de sécurité à mettre en œuvre.
Cet audit :
- facilite l’identification des chantiers prioritaires pour sécuriser l’entreprise contre les menaces en ligne ;
- aide à définir la typologie des décisions nécessaires pour y parvenir.
Comment se déroule cet audit gratuit ?
Faites votre audit gratuit
Il se déroule en 3 phases :
- Une auto-évaluation par l’entreprise qui peut être réalisée à distance avec l’envoi d’un questionnaire de 23 questions (temps estimé 30 minutes) ;
- Un entretien dans les locaux de l'entreprise permettant d’aborder, selon les cas, 70 à 120 questions (temps estimé 2 heures) ;
- La remise d’un rapport d’évaluation assorti de préconisations.
Cet audit, en s’appuyant sur la norme de sécurité des systèmes d'information ISO 27001, les obligations RGPD en matière de gestion des données personnelles ainsi que les préconisations de l’Agence nationale de la sécurité des systèmes d'information (ANSSI), est organisé en 8 chapitres :
- Organisation et stratégie : prise en compte du risque cyber, élaboration d'une charte informatique, stratégie cyber ;
- Veille et sensibilisation : surveillance, évaluation des risques et sensibilisation des usager du SI ;
- Prestataires : risques et dépendances liés aux relations de prestataires ;
- RGPD : conformité en matière de gestion des données personnelles ;
- Périmètre technique : sécurisation des machines
- Administration et sécurité : gestion des droits, cloisonnement et protection des fichiers...
- Sécurité physique : accès et protection de l’infrastructure technique ;
- Incidents de sécurité : élaboration d'un plan de continuation d‘activité et résilience du système d'information.