Audit organisationnel et physique
Pourquoi réaliser un audit organisationnel et physique ?
La protection physique d’un site par un audit sécurité informatique constitue l’un des fondamentaux dans toutes les obligations et dans toutes les bonnes pratiques de cybersécurité.
Digitemis réalise une évaluation indépendante du plan de sécurité et des dispositifs anti-intrusions protégeant les ressources et les informations d’une entreprise. Il s’agit d’auditer l’organisation, les processus et les contrôles qui encadrent la gestion de la sécurité et leurs conformités. L’audit de sécurité physique consiste également à prendre en compte les recommandations de l’ANSSI sur les mécanismes de sécurité physique.
Audit organisationnel et physique : les expertises Digitemis
Deux expertises de Digitemis sont déployées pour répondre aux besoins des clients : en organisation de la sécurité du SI et en sécurité technique. Elles sont également force de proposition pour la réalisation d’audits complémentaires qui permettent de renforcer la qualité de la prestation d’audit en termes de résultats.
1. Sur la partie organisationnelle
L’audit de sécurité informatique s’attache à comprendre et mesurer le niveau de maturité et de conformité des processus de sécurité mis en place : processus et mesures de sécurité qui sont déjà conformes au référentiel ; processus et mesures de sécurité qui nécessitent un travail de mise en conformité ; processus et mesures de sécurité à mettre en place.
2. Sur la partie technique
L’audit s’attache à évaluer le niveau de sécurité des mécanismes implémentés : niveau de sécurité des implémentations techniques face à l’état de l’art en matière d’intrusion informatique, notamment concernant les contre-mesures techniques déclinées de la documentation fournie ou évoquées lors des entretiens ; robustesse en conditions réelles des solutions mises en œuvre ; identification des risques résiduels et des éventuels scénarios d’intrusion qui en découlent.