3. www.infologo.ch022 707 74 74
PARLONS SÉCURITÉ
Il est temps de faire un point
> La sécurité évaluée dans vos locaux suffit-elle ?
> Le shadow-hacking fatalité ou opportunité ?
> Qu’en est-il de la traçabilité des actions ?
> Et votre maintenance informatique ? Les processus sont respectés ?
> Etes-vous touchés par les problématiques de conformités ? Normes ou audit ?
> Devez-vous rendre des comptes à une organisation tierce ?
> Garantir la sécurité de vos données
Les besoins changes, vos habitudes aussi. Nous sommes prêt.
4. www.infologo.ch022 707 74 74
INTERVIEW
USAGES
Evaluer les méthodes de travail
TESTS D’INTRUSION
INTERNES EXTERNES
Evaluer les risques si une personne malveillante
opère une attaque ciblée
LES AUDITS TRADITIONNELS
MODELE D’OPERATION
CONFIGURATION
Vérifier que les solutions en place sont maintenus
correctement
TESTS UTILISATEURS
PHISHING
Evaluer le niveau d’alerte des utilisateurs
Les + : Photographie exhaustive à un instant donné
Les - : Evaluation complexe sans corrélation avec votre secteur d’activité. Qu’en est-il de vos pairs ?
5. www.infologo.ch022 707 74 74
VISION SCORE CARD
Une nouvelle façon de concevoir les audit de sécurité
Augmenter le niveau du modèle traditionnel par l’ajout de composants dynamiques liés aux grandes
tendances du moments.
Cartographier logiquement les solutions en place sur plus de 350 points de contrôle.
Intégrer la gestion de la conformité.
Etablir un modèle de comparaison avec :
• Vos secteurs géographique
• Vos métiers
Conserver un historique et vous accompagner dans une amélioration continue
6. www.infologo.ch022 707 74 74
NOTRE MÉTHODOLOGIE
Choix du niveau de
profondeur
/ Audit
Rapport / Plan de
remédiation
Suivi proactif
& Programmé
Audit de surface non
intrusif sur interview et
relecture de docs
Audit complet
d’infrastructure
intégration les usages des
utilisateurs et la
conformité
Audit avancé : Evaluation
applicatives / Simulation
de phishing
Présentation du rapport /
de la Score CARD
Analyse SWOT
AMOE ou AMOA plan de
remédiation
Vulgarisation des
techniques d’attaque
Score CARD revue
régulièrement
Suivi temps réels
Reporting semestriel
7. www.infologo.ch022 707 74 74
AXES DE LA PHASE D’AUDIT
Locaux
Matériaux
Systèmes
Logiciels
CryptagesCertificats
Périphériques
Formation
Conformité