Gouvernance & Conformité

AUDIT ORGANISATIONNEL

L'audit organisationnel évalue les aspects humains et processuels de votre cybersécurité : organisation des équipes, définition des rôles, processus de sécurité et gouvernance.

Il identifie les dysfonctionnements organisationnels, les manques de responsabilisation et propose des recommandations pour optimiser votre structure sécurité.

Axes d'analyse
Organisation
Rôles & responsabilités
Processus
Gouvernance
Organisation

Points d'évaluation

01 // ÉVALUATION

Structure organisationnelle

Analyse de l'organigramme sécurité, positionnement du RSSI et reporting

Rôles et responsabilités

Clarté des missions, définition des périmètres et matrice RACI

Processus sécurité

Gestion des incidents, des accès, des vulnérabilités et des changements

Gouvernance

Comités de pilotage, tableaux de bord et reporting à la direction

Documentation

Qualité et exhaustivité des politiques, procédures et guides

Méthodologie et livrables

02 // APPROCHE

Approche d'audit

  • Entretiens avec les parties prenantes clés
  • Analyse documentaire (politiques, procédures, organigrammes)
  • Observation des pratiques opérationnelles
  • Comparaison avec les bonnes pratiques du marché
  • Évaluation de l'alignement avec les standards (ISO 27001...)

Rapport détaillé

  • Diagnostic de l'organisation actuelle
  • Identification des points forts et faiblesses
  • Recommandations d'amélioration organisationnelles
  • Proposition de nouvel organigramme sécurité
  • Plan de transformation avec roadmap
Prendre RDV avec un expert
Commencer mon pentest au résultat