Cellule CyberPrendre rendez-vous

Cellule Cyber pour TPE PME

Audit sécurité informatique pour comprendre vos risques réels.

Un audit sobre et précis pour les entreprises qui veulent protéger leur activité, leurs accès, leurs données et leurs outils essentiels avant qu'un incident ne coûte cher.

Audit cybersécuritéAnalyse assistée par outils avancésPreuves simples

Méthode

Une analyse complète, du visible au sensible.

01

Surface exposée

Lecture de ce qu'Internet voit : domaine, DNS, sous-domaines, services publics, TLS, emails, interfaces exposées et erreurs de configuration.

02

Vérification interne autorisée

Avec un accès temporaire : comptes, droits, services, mises à jour, sauvegardes, journaux utiles, configuration et points faibles exploitables.

03

Classement et preuves

Le rapport classe les risques par impact business. Les corrections peuvent être prises en charge après validation du périmètre.

Périmètre

Ce qui est vérifié selon votre environnement.

Site web

Site, formulaires, accès admin

Exposition du site, hébergement, domaine, données clients, formulaires et surface d'attaque visible.

Application web

Espace client, API, données

Rôles, parcours sensibles, endpoints, exports, comptes et risques propres à une application métier.

Accès

Comptes, droits, authentification

MFA, comptes oubliés, sessions, clés, accès privilégiés, comptes de récupération et droits excessifs.

Données

Clients, paiements, documents

Emplacements sensibles, accès trop larges, sauvegardes, rétention, chemins de fuite et risques de compromission.

Outillage

Analyse augmentée

Automatisation, revue manuelle et analyse assistée par outils très avancés pour repérer plus vite les points faibles utiles.

Cadrage

Une mission faite pour les entreprises qui veulent une réponse claire.

Adapté

Dirigeants de TPE PME

L'audit est pensé pour les entreprises qui doivent protéger leur activité sans disposer d'une équipe sécurité interne.

Accès

Accès temporaire possible

Le niveau d'analyse dépend du périmètre autorisé et de la possibilité de fournir un accès temporaire à l'environnement concerné.

Exclusions

Pas de dépannage générique

La mission reste centrée sur l'audit cybersécurité, la priorisation des risques et les corrections validées.

Conditions

Un cadre clair avant toute vérification interne.

Autorisation

Périmètre écrit

Les domaines, serveurs, comptes et accès concernés sont validés avant l'audit. Pas de test hors périmètre.

Accès

Temporaire et révocable

SSH, panel hébergeur, remote desktop ou outil de prise en main peuvent être utilisés selon votre niveau de confort.

Sortie

Rapport + décisions

Le livrable indique ce qui est critique, ce qui est important, ce qui peut attendre, et ce qui est documenté.

Prix clair

L'audit cybersécurité complet est proposé à 580 € HT.

Le périmètre est cadré avant toute action. L'audit couvre l'exposition externe puis les vérifications internes autorisées lorsque les accès temporaires sont disponibles.

Inclus

Analyse et priorisation

Surface Internet, accès, services essentiels, configurations sensibles et risques ayant un impact concret sur l'activité.

Livrable

Rapport exploitable

Chaque constat indique le niveau de priorité, la preuve disponible, l'impact et l'action recommandée.

Option

Correction séparée

Les corrections ne sont lancées qu'après validation du périmètre, des accès et du budget correspondant.

Questions fréquentes

Ce qu'un dirigeant doit savoir avant de confier l'audit.

Faut-il donner tous les mots de passe ?

Non. Le périmètre et les accès utiles sont définis avant la mission. Les accès peuvent être temporaires, limités et révoqués après l'analyse.

L'audit risque-t-il de bloquer l'activité ?

Aucun test intrusif ou agressif n'est lancé sans accord explicite. Les vérifications sensibles sont adaptées aux contraintes de production.

Peut-on commencer uniquement par l'externe ?

Oui. Une première lecture peut porter sur ce qui est visible depuis Internet. Les vérifications internes apportent ensuite une vision plus complète.

Les corrections sont-elles comprises ?

Le rapport et la priorisation sont compris dans l'audit. La mise en œuvre des corrections est chiffrée séparément selon l'environnement.

Audit

Envoyez le domaine, l'environnement concerné et le niveau d'accès possible.