La sécurité informatique est un enjeu majeur pour toutes les entreprises.
Le développement de l'informatique et le transit d'informations sensibles au travers des réseaux ont définitivement mis la sécurité des données informatiques au coeur des préocupations des services informatiques de tous les secteurs d'activité.
Les audits de sécurité permettent d'établir une cartographie complète des vulnérabilités de votre système d'information.
Les audits de sécurité permettent aussi :
- d'organiser le travail de vos équipes
- d'optimiser vos investissements financiers et humains.
Nous mettons à l'épreuve, dans des conditions les plus proches de la réalité possibles, votre environnement.
L'objectif est d'estimer la résistance de ce dernier.
Un pirate ou un concurrent peut-il s'introduire dans votre SI ?
Il permet de mesurer en condition réelle, sans artifice, préparation ou information particulière la capacité de votre Service Informatique à résister à des pirates ou à des concurrents motivés. Nous adopterons les mêmes stratégies, utiliserons des logiciels similaires et tenterons en conditions réelles de mettre en défaut la sécurité du SI par toutes les méthodes connues.
Ce test permet par ailleurs de classer très facilement et rapidement les dangers par ordre croissant, il s'accompagne d'un rapport de tests exhaustif (vous permettant de reproduire nos démarches afin de vérifier si une faille a correctement été comblée) et d'un carnet de conseils vous permettant de mettre au point les défenses du SI.
En option, un rapport « VIP » pour le comité de direction peut être rédigé afin de venir en complément d'une démarche budgétaire par exemple. Ce rapport explique en terme très peu technique les tenants et aboutissants, les risques et les impacts des failles recensées.
Une taupe peut-elle facilement voler des informations ou handicaper le SI ?
Nous utilisons un poste local, disposant des mêmes droits que ceux des autres utilisateurs et essayons de compromettre le réseau ou des données sensibles. Nous tenterons d'effectuer l'action ou les actions qui sont à vos yeux les plus sensibles.
Nos experts en sécurité peuvent aussi venir avec leur propre matériel puisqu'il est souvent possible pour un collaborateur d'en faire de même.
Analyse de votre politique et état de sécurité de votre SI
Il permet de passer exhaustivement en revue chaque point du réseau. Il n'est pas forcément le plus représentatif en termes de robustesse à une vraie tentative d'intrusion, mais il permet de passer chaque point du SI au crible et constitue souvent un transfert de compétences bénéfique à vos équipes.
Il s'accompagne d'un rapport d'audit et d'un carnet de conseils.
Obtenir des conseils d'architecture sur votre SI pour renforcer sa sécurité
Une intervention de type conseil permet à votre société d'avoir un expert de nos services à disposition dans vos locaux pour obtenir des conseils pertinents selon votre contexte. Il pourra faire un transfert de compétence sur les sujets importants et guider votre équipe dans ses choix selon les critères qui prévalent dans votre contexte.
Gérer une alerte de sécurité (virus, ver, faille de sécurité) ou une intrusion
Le conseil sur site est la meilleure solution pour obtenir le résultat recherché. Un tel incident se traite souvent dans l'urgence et nous pouvons vous apporter du conseil en ligne, par mail, par téléphone, ou nous déplacer pour renforcer votre équipe locale.
Cartographier les serveurs et services de votre Système d'Information
Une intervention courte d'audit interne permet de lancer des outils de détection automatisés tout en complétant les informations par une reconnaissance « humaine » et en dialoguant avec l'équipe d'administration système. Cette cartographie permet de faire à la fois un inventaire et un repérage rapide des services sensibles, de ceux qui nécessitent d'être mis à jour ou encore des services obsolètes.