Sécurité informatique :
vous voulez savoir où vous en êtes ?
Un audit simple et clair pour les TPE, PME, associations ou collectivités de Dijon, Bourgogne Franche-Comté.
Vous repartez avec une vision précise de vos priorités et un plan d'action à mettre en œuvre.
« Je sais qu'il faut faire quelque chose… mais par où commencer ? »
Vous savez que vous devriez « faire quelque chose » pour votre sécurité informatique.
Mais quoi ? Par où commencer ? Combien ça va me coûter en temps et en argent ?
C'est normal de se poser ces questions.

☎️ Un premier appel de 30 minutes, sans engagement
En 30 minutes au téléphone, on fait connaissance et on cerne votre besoin : vos préoccupations, où vous en êtes, et si un audit a du sens pour vous.
S'il y a matière à aller plus loin, on planifie ensemble un vrai temps d'échange (1h à 1h30) pour rentrer dans le concret.
« On n'a pas mis grand chose en place.
On sauvegarde de temps en temps mais je ne sais pas de quand date notre dernière sauvegarde.
Je ne parle même pas du RGPD. On ne sait pas ce qu'on doit faire.
Vous devez nous trouver nuls ! »
La plupart de mes clients réagissent souvent comme cela. Surtout les petites structures.
Parce qu'elles sont « le nez dans le guidon » et ont beaucoup de choses à gérer.
Parce qu'elles n'ont pas eu d'informations suffisantes.
Parce qu'elles ne savent pas ce qu'il faut faire et surtout comment le faire.Rassurez-vous.
Vous n'êtes ni en retard, ni « nul ».
Pourquoi un audit de sécurité est devenu essentiel pour une petite structure ?
Longtemps, on a cru que seules les grandes entreprises étaient visées.
La réalité, c'est que les attaques ne visent plus de manière ciblée. Elles ratissent large, au hasard. Ce qui fait que nous sommes tous concernés.
L'actualité le montre chaque jour avec plusieurs entreprises, collectivités ou associations touchées par une cyberattaque ou une fuite de données.
La question essentielle aujourd'hui :
« Que dois-je faire si cela arrive à ma structure ? Suis-je préparé ? ».
Ne pas connaître son niveau de sécurité informatique (qu'on appelle cybersécurité depuis quelques années), c'est s'exposer à des conséquences importantes pour sa structure :
- Un arrêt de l'activité pendant quelques heures, quelques jours, le temps de tout remettre en route.
- La perte (ou fuite) de données clients, comptables ou métier.
- Une confiance détériorée auprès de vos clients ou de vos partenaires, si l'incident est avéré et connu.
- Des sanctions potentielles si vous ne respectez pas vos obligations légales vis-à-vis du RGPD.
Tous ces risques, vous ne les percevez pas... jusqu'au jour où vous y êtes confronté. Pour une petite structure, un seul incident peut suffire à fragiliser durablement toute l'activité.
Déroulement de l'audit cybersécurité (étape par étape)
L'audit ne doit pas perturber votre activité. Il repose principalement sur des échanges avec vous et vos équipes et sur l'observation de votre fonctionnement au quotidien (on ne touche pas à vos systèmes).
En pratique :
- Un premier appel rapide par téléphone (30 min)
- Un premier entretien plus approfondi gratuit (entre 1h et 1h30) sur place ou à distance pour comprendre votre contexte et cadrer le besoin précisément (un bilan rapide est fourni à l'issue de cet échange).
- L'audit complet (après contractualisation) avec des entretiens, des observations sur le terrain et une analyse de votre contexte de travail (contraintes, obligations, dépendances, fournisseurs, ...).
- La remise du rapport et du plan d'actions détaillé, présenté et expliqué de vive voix.
- Un point de suivi pour vous accompagner dans sa mise en œuvre, à votre rythme.

Les thématiques abordées
Quelle que soit votre structure (TPE, PME, collectivité ou association), l'audit couvre a minima les 10 thématiques suivantes :
- Organisation / gouvernance
- Système informatique
- Poste de travail
- Navigation web et messagerie
- Logiciels et services
- Mots de passe
- Données et RGPD
- Déplacement
- Site web et noms de domaine
- Continuité d'activité
Les questions que vous vous posez...
Combien de temps prend un audit ?
Avant tout audit, il y a un premier entretien sans engagement pour évaluer vos besoins, comprendre votre entreprise et définir le périmètre de l'audit.
- Voulez-vous évaluer la sécurité de l'ensemble de votre système d'information ?
- Voulez-vous avoir une vision d'ensemble qui vous serve à piloter tout votre système informatique ?
- Avec combien de personnes clés de l'entreprise va-t-on échanger ?
- Travaille-t-on aussi les besoins des utilisateurs de votre système d'information ?
Ce sont autant de questions qui vont déterminer le périmètre.
Quelques exemples clients :
- Évaluation initiale gratuite d'1h à 1h30 pour connaître l'étendue globale du travail à fournir sans rentrer dans le détail. Le besoin est uniquement de travailler un ou deux sujets précis en priorité.
- Audit d'1 à 2 jours avec au moins 2 entretiens de 2 à 3h avec petit groupe de travail (comprenant la direction, 1 personne connaissant le système informatique et 1 personne « métier »). On arrive à une évaluation rapide du système informatique avec un plan d'actions priorisé.
Livrable : plan d'actions Excel détaillé. - Audit de 5 jours avec une dizaine d'entretiens individuels (la direction plus longuement et des personnes ressources). On rentre plus dans le détail du système informatique, on évalue les besoins des types d'utilisateurs et on détaille les principaux risques, on travaille un plan d'actions priorisé avec un regard extérieur et un planning.
Livrable : plan d'action Excel détaillé et document de plusieurs pages expliquant concrètement l'état des lieux, les principaux risques, des propositions concrètes de pilotage de la cybersécurité et un planning estimatif.
Mon prestataire informatique s'occupe déjà de ma cybersécurité !
Souvent, votre prestataire gère la maintenance et le dépannage (c'est son métier, et il le fait bien).
La sécurité informatique, c'est une vue d'ensemble (humain, informatique, pilotage, stratégie, budget, risques, ...). Elle demande un regard extérieur et global.
J'interviens en complément de votre prestataire, sans le remplacer ni marcher sur ses plates-bandes : je regarde ce qui peut être géré par lui, ce qui sort de son périmètre, les questions à lui poser, ...
L'objectif est de bien maitriser le périmètre de chacune des entreprises ou des personnes qui interviennent sur votre système informatique (c'est aussi très utile dans votre démarche RGPD).
Et si l'audit me révèle une montagne de problèmes ?
L'intérêt est de savoir où l'on en est sur sa cybersécurité.
Il peut y avoir beaucoup de choses à faire mais la cybersécurité, c'est du pas à pas.
Souvent, il est possible de monter son niveau de sécurité fortement avec quelques actions simples (le travail sur la sauvegarde ou sur la gestion des mots de passe par exemple).
On priorise ensemble ce qu'il convient de faire pour vous apporter de la sérénité. On avance à votre rythme pour monter progressivement votre niveau de sécurité.
Mes données sont-elles en sécurité avec vous ?
C'est une question importante qui doit être posée.
Sur l'entretien gratuit, je rentre peu dans le détail de vos données. Si besoin, je peux signer un accord de confidentialité simple avec vous.
Ma prestation contractualisée avec vous est encadrée par un contrat, signé par vous et moi. Dans ce contrat, je spécifie bien la façon dont je protège toutes les informations auxquelles j'ai accès et le respect de la confidentialité et du RGPD que j'applique auprès de mes clients.
