Pourquoi un audit cyber est aujourd'hui obligatoire (de facto)
Cyber-assurance, NIS2, sous-traitants exigeant un questionnaire sécurité, DAF inquiet après une attaque chez un confrère : en 2026, aucune PME parisienne ne peut faire l'économie d'un audit formel au moins annuel.
La checklist 32 points
Identité & accès (8 points)
- MFA activé sur 100 % des comptes M365 / Google Workspace
- Comptes admin séparés des comptes utilisateurs
- Politique de mot de passe ≥ 14 caractères ou passphrase
- Gestionnaire de mots de passe d'entreprise déployé (Bitwarden, 1Password, Dashlane)
- SSO en place pour les SaaS critiques
- Procédure d'offboarding ≤ 4 h après départ
- Revue trimestrielle des comptes inactifs
- Privileged Access Management pour les admins
Postes de travail (6 points)
- EDR nouvelle génération (pas un antivirus gratuit)
- Chiffrement disque BitLocker / FileVault activé
- Patch OS sous 7 jours pour les CVE critiques
- Politique BYOD documentée et appliquée
- MDM/Intune sur les mobiles professionnels
- Verrouillage automatique ≤ 5 min
Réseau (5 points)
- Pare-feu NGFW avec abonnement signatures à jour
- Wi-Fi entreprise avec WPA3 et VLAN invités séparé
- Aucun port RDP/SMB exposé sur internet
- VPN site-à-site ou ZTNA pour le télétravail
- Filtrage DNS (Cisco Umbrella, NextDNS, Cloudflare Gateway)
Sauvegarde (4 points)
- Règle 3-2-1-1-0 appliquée
- Sauvegarde immuable hors-site
- Test de restauration documenté ≤ 90 jours
- Sauvegarde tierce Microsoft 365 / Google Workspace
Email (4 points)
- SPF, DKIM, DMARC en mode reject configurés
- Anti-phishing avancé (Defender P2, Proofpoint, Vade)
- Sandbox pièces jointes activée
- Bannière "email externe" sur tous les messages entrants
Conformité & gouvernance (5 points)
- Registre RGPD à jour
- PCA/PRA documenté et testé annuellement
- Cyber-assurance souscrite
- Formation phishing trimestrielle avec simulations
- Politique de sécurité signée par les collaborateurs
Comment se déroule notre audit gratuit
Sur Paris et Île-de-France :
- Jour 1 : entretien dirigeant (1 h) + inventaire technique
- Jours 2-3 : scan externe + revue des configurations + entretien IT
- Jour 4 : rédaction du rapport priorisé (critique / élevé / moyen)
- Jour 5 : restitution dirigeant avec plan d'action chiffré
Audits récents à Paris
Audits réalisés ce trimestre dans le 8e, 9e, 15e, 16e et 17e. Témoignages : cabinets d'avocats, experts-comptables, agences de communication, professions de santé.
Réserver votre audit gratuit
48 h de délai moyen, aucun engagement, rapport conservé même si vous ne nous choisissez pas. Réserver maintenant ou ☎ 01 88 61 55 55.
