Audit de maturité cyber
Le diagnostic de maturité cyber établit la photographie de votre niveau de sécurité au regard des 42 mesures du guide d’hygiène informatique de l’ANSSI. Il met en évidence les écarts, les hiérarchise selon leur criticité et se conclut par un rapport assorti d’un plan d’action priorisé, directement exploitable par vos équipes.
La Robe Numérique évalue votre organisation sur les 42 mesures du guide d’hygiène informatique de l’ANSSI, référence nationale en matière de sécurité des systèmes d’information. Chaque mesure est analysée, notée, puis traduite en action concrète.
-
Nous définissons avec vous le périmètre du diagnostic : entités, systèmes d’information, réseaux, terminaux nomades et prestataires concernés. Cette étape nous permet de réunir les éléments de contexte indispensables (effectifs, architecture, technologies en place, contrats d’infogérance) et d’identifier les interlocuteurs à rencontrer pour chacune des dix thématiques du guide.
-
L’évaluation repose sur des entretiens avec vos fonctions clés : direction, DSI, RSSI ou référent sécurité, administrateurs et métiers.
Nous examinons chacune des 42 mesures du guide, de la sensibilisation des utilisateurs à la supervision et à la réaction aux incidents, en passant par la connaissance du système d’information, l’authentification et le contrôle des accès, la sécurisation des postes, du réseau et de l’administration, la gestion du nomadisme et le maintien à jour du système d’informationSensibiliser et former
Connaître le système d’information
Authentifier et contrôler les accès
Sécuriser les postes
Sécuriser le réseau
Sécuriser l’administration
Gérer le nomadisme
Maintenir le système d’information à jour
Superviser, auditer, réagir
Pour aller plus loin
-
Nous consolidons les constats sous forme d’une notation, mesure par mesure et thématique par thématique.
Les écarts sont classés selon leur criticité, en distinguant ce qui expose l’organisation à court terme de ce qui relève d’une trajectoire d’amélioration à moyen et long terme.
-
Le diagnostic se conclut par la remise du rapport et par la restitution de ses conclusions à votre direction. Le rapport est accompagné d’un plan d’action priorisé et échelonné dans le temps, rattaché mesure par mesure au guide de l’ANSSI, que vos équipes peuvent engager immédiatement.
Les étapes clés du diagnostic de maturité cyber
Votre organisation a-t-elle une vision claire de son niveau de sécurité ?
La Robe Numérique établit un état des lieux objectif, mesure par mesure, et livre un plan d'action directement exploitable.
Pourquoi s'appuyer sur le guide d'hygiène informatique de l'ANSSI
Le guide d’hygiène informatique de l’ANSSI s’adresse aux entités publiques comme privées dotées d’une direction des systèmes d’information ou de professionnels chargés de veiller à leur sécurité.
Il ne constitue pas une obligation réglementaire, mais reste le socle à partir duquel se construit une grande partie des politiques de sécurité françaises. L’ANSSI indique elle-même que la majeure partie des attaques ayant requis son intervention aurait pu être évitée si ces mesures avaient été appliquées.
Le guide réunit 42 mesures réparties en dix thématiques, de la sensibilisation des équipes jusqu’à la supervision et à la réaction aux incidents. L’agence recommande de s’en servir comme base d’un plan d’actions : établir un état des lieux mesure par mesure, puis traiter en priorité les écarts constatés. C’est précisément l’axe de travail de l’accompagnement de La Robe Numérique.
Pour les organisations soumises à NIS2 ou à DORA, comme pour celles engagées dans une certification ISO 27001 ou ambitieuse de le faire, cet état des lieux constitue un préalable utile sans se substituer aux exigences propres à ces textes. Au-delà, l’enjeu est autant budgétaire que sécuritaire : sans mesure objective de son niveau réel, une organisation investit à l’aveugle, sur des sujets mal ciblés ou déjà couverts.
