L’audit de sécurité informatique permet de connaître le niveau de sécurité global de votre système d’information, mais aussi de formaliser la politique d’accès aux données de votre entreprise et aux différentes configurations réseau.
Il garantit la disponibilité du système d’information, l’intégrité de ses données, la confidentialité des accès et fournit des preuves qui permettent de savoir qui accède, à quel moment, à telle ou telle donnée ou application.
L’audit de sécurité informatique que propose QCS comporte les éléments suivants :
- La définition des objectifs stratégiques de l’audit à travers une lettre de mission
- L’analyse de l’existant (audit de l’infrastructure physique, audit du système, audit du réseau et de l’organisation)
- La réalisation de tests d’intrusion et de tests de vulnérabilité
- La délivrance de recommandations et d’un plan d’action pour corriger les vulnérabilités et réduire les risques
Les étapes de l’audit de sécurité sont les suivantes :
- La gestion des mises à jour de sécurité
- La politique d’accès aux données
- La gestion des sauvegardes
- Les éventuels plans de reprise ou de continuité d’activité
- les configurations réseaux
- Cartographie du SI
- Mise en place de processus d’évaluation et de supervision
- Recommandations d’optimisation et d’évolution du SI sécurité
- Plan d’action pour la mise en œuvre de l’évolution de votre infrastructure
- Politique de protection et de sécurité
Demande de devis