NOS INTERVENTIONS / Audit & Conseil

Évaluation et analyse
de votre infrastructure

Évaluation et analyse de votre infrastructure

Novasys propose une analyse du risque cyber au sein de votre structure étant une démarche essentielle :

  • À la compréhension des menaces
  • La conformité réglementaire (RGPD, ISO, HDS, NIS2)
  • La protection de vos actifs
  • Priorisation et optimisation de vos investissement en cybersécurité

 

Quels sont les objectifs de l’évaluation ?

Vous fournir une photographie objective et complète de votre situation, des forces & faiblesses, ainsi que les écarts face aux normes et bonnes pratiques.

 

Quand demander une évaluation ?

Dès lors où vous souhaitez y voir plus clair sur votre système d’information (phase de transformation, des symptômes identifiés, évaluation de la maturité du système…)

Nos services

  • Analyse du contexte global du système d’information
    • Cartographie des processus métier
    • Analyse des parties prenantes
    • Évaluation des contraintes réglementaires
    • Analyse de l’environnement global
  • Revue de la gouvernance
    • Audit des politiques de sécurité
    • Analyse des rôles et responsabilité
    • Évaluation du comité de pilotage
    • Revue des indicateurs de performance
  • Revue technique
    • Audit de l’infrastructure serveur et réseau
    • Audit des flux
    • Vérification des configurations minimales (chiffrement, durcissement appliqué, segmentation…)
    • Identification des données ou logiciels critiques
    • Audit du système de sauvegarde
    • Audit de la journalisation
  • Contrôle des procédures
    • Historisation des modifications
    • Conformité de la documentation
    • Simulation d’exécution d’une procédure
  • Schéma directeur
    • Consolider l’ensemble des données de l’évaluation
    • Classement des risques par probabilité et risques majeurs
    • Prioriser les actions correctives