Audit organisationnel et physique

La protection physique d’un site par un audit sécurité informatique constitue l’un des fondamentaux dans toutes les obligations et dans toutes les bonnes pratiques de cybersécurité

DIGITEMIS réalise une évaluation indépendante du plan de sécurité et des dispositifs anti-intrusions protégeant les ressources et les informations d’une entreprise. Il s’agit d’auditer l’organisation, les processus et les contrôles qui encadrent la gestion de la sécurité et leurs conformités. L’audit de sécurité physique consiste également à prendre en compte les recommandations de l’ANSSI sur les mécanismes de sécurité physique.

Deux expertises de DIGITEMIS sont déployées pour répondre aux besoins des clients : en organisation de la sécurité du SI et en sécurité technique. Elles sont également force de proposition pour la réalisation d’audits complémentaires qui permettent de renforcer la qualité de la prestation d’audit en termes de résultats.

Sur la partie organisationnelle, l’audit de sécurité informatique s’attache à comprendre et mesurer le niveau de maturité et de conformité des processus de sécurité mis en place : processus et mesures de sécurité qui sont déjà conformes au référentiel ; processus et mesures de sécurité qui nécessitent un travail de mise en conformité ; processus et mesures de sécurité à mettre en place.
 
Sur la partie technique, l’audit s’attache à évaluer le niveau de sécurité des mécanismes implémentés : niveau de sécurité des implémentations techniques face à l’état de l’art en matière d’intrusion informatique, notamment concernant les contre-mesures techniques déclinées de la documentation fournie ou évoquées lors des entretiens ; robustesse en conditions réelles des solutions mises en œuvre ; identification des risques résiduels et des éventuels scénarios d’intrusion qui en découlent.


JE SOUHAITE ÊTRE CONTACTÉ

Services complémentaires

PCA / PRA - Plan de reprise et de continuite d'activité

PRA / PCA : Plan de Reprise et de Continuité d’Activité

Voir la prestation

Accompagnement à la certification ISO 27001

Voir la prestation
Curabitur odio ut libero elementum ut felis Donec venenatis, elit. neque.