Qu'est-ce qu'un audit ANSSI ?
L'ANSSI (Agence nationale de la sécurité des systèmes d'information) publie des guides de référence pour évaluer la maturité cybersécurité d'une organisation. AnThEA les utilise comme socle méthodologique de ses audits.
Approche complémentaire de notre service audit & conseil informatique global, centrée ici sur l'angle sécurité.
Ce qu'il couvre
- Gouvernance et politique de sécurité (PSSI)
- Gestion des identités et des accès (MFA, comptes à privilèges)
- Sécurité du poste de travail et des serveurs
- Sécurité réseau, segmentation, exposition externe
- Sauvegardes, PRA, journalisation
- Sensibilisation et procédures de gestion d'incident
- Conformité RGPD et NIS2
Livrables : rapport, scoring, plan d'action
Rapport détaillé
Constats par domaine, preuves, photos d'écran.
Scoring de maturité
Note par domaine + indicateur global / 5.
Plan d'action
Priorisation, charge estimée, budget indicatif.
Passer à NIS2 ensuite
Un audit ANSSI est la rampe de lancement idéale pour une mise en conformité NIS2 pour PME. Une fois la cartographie faite, les obligations NIS2 deviennent un plan d'action concret.
Pour le déploiement opérationnel et la supervision continue, voir notre offre infogérance et la page pilier cybersécurité.
Planifier mon audit ANSSI
Planifier mon audit ANSSI
Cadrage gratuit (1h visio). Devis ferme sous 5 jours ouvrés.