Informatique

Audit de sécurité

Identifier les faiblesses de votre Système d’Information

Nous contacter

Description de l’offre

+ 15% d'événements de sécurité en 2024 recensé par l’ANSSI, par rapport à 2023. C'est à dire 4 386 événements, incluant 1 361 incidents majeurs
(Source : Panorama de la menace Cyber 2024, ANSSI (Agence nationale de la sécurité des systèmes d'information), tout secteur d’activité).

Face à la montée des menaces pesant sur les systèmes d’information, notamment les attaques ciblant les réseaux, il devient essentiel de tester régulièrement la capacité de ces derniers à limiter les risques liés à la cybersécurité.

Les audits de sécurité technique permettent de simuler des attaques afin de détecter les vulnérabilités internes et externes, en évaluer les impacts et proposer les mesures correctives techniques et/ou organisationnelles adaptées.

Ces audits s’appliquent aux environnements IT (Technologie de l’information), OT (Technologies opérationnelles) et cloud. Appuyés sur des outils de cybersécurité de pointe, ils visent à détecter les attaques, réduire les risques et renforcer la résilience. Ces audits peuvent prendre plusieurs formes : tests d’intrusion, red team, audits d’architecture, audits de configuration, audit de code, etc.

Pour répondre aux besoins propres à chaque organisation, l’UGAP et le groupement Orange Cyberdefense, Accenture et EY proposent différentes méthodes d’audit pour détecter les faiblesses de votre système d’information afin de renforcer votre cyber résilience.

Les objectifs de l’offre

Notre offre a été conçue pour vous aider à renforcer votre posture cybersécurité :

  • Evaluation et sécurisation des systèmes d’information
  • Respect des exigences réglementaires : les audits s’inscrivent dans les démarches d’homologation (RGS, LPM, NIS2, DORA, etc.) et de conformité (ISO 27001, RGPD, etc.) avec des prestations qualifiées PASSI (Prestataires d'audit de la sécurité des systèmes d'information)
  • Sensibilisation des parties prenantes tout au long de la réalisation des audits

Comment vous accompagner

Le groupement Orange Cyberdefense, Accenture et EY vous propose des prestations d’audits de sécurité du système d’information autour de 3 approches :

  1. 01

    Simulation d’attaque dans un environnement maitrisé

    • Des tests d’intrusions externes/internes (en boite noire / grise / blanche) sur l’ensemble de l’environnement exposé et sur les environnements IT et/ou SCADA (Système de contrôle et d'acquisition de données)
  2. 02

    Evaluation du niveau de conformité aux bonnes pratiques techniques

    • Des audits de codes source ; Des revues de configuration ; Des audits d’architecture
    • Des campagnes d’hameçonnage
    • Des revues automatisées des habilitations sur les applications sensibles
  3. 03

    Pour les structures les plus matures ou souhaitant simuler une attaque réaliste de bout en bout, le groupement propose des opérations de type « Red team »

    • Analyse de l’exposition numérique
    • Campagne d’ingénierie sociale
    • Intrusion physique sur un ou plusieurs sites
    • Mise en place d’un accès persistant en évitant de se faire détecter par vos équipes

Pour améliorer la posture de défense, des exercices purple team sont disponibles et permettent de tester le niveau de maturité, d’entraîner les équipes face à des techniques d’attaques réellement utilisées et de travailler en collaboration pour améliorer le taux de détection / prévention afin d’être préparé et plus efficace.

Pourquoi nous faire confiance ?

  • L’UGAP et le groupement Orange Cyberdefense, Accenture et EY vous propose un panel de 200+ auditeurs en cybersécurité pouvant intervenir sur toutes les activités d’audit de sécurité et vous accompagner de bout en bout.

    1. Qualification du besoin et des activités
    2. Préparation de l’audit
    3. Réalisation des activités d’audit
    4. Formalisation d’un rapport d’audit technique détaillé
    5. Présentation des résultats
  • Tous les acteurs du groupement sont qualifiés PASSI RGS (référentiel général de sécurité) par l’ANSSI. Les auditeurs réalisent en moyenne 20 audits par an.
  • Des compétences présentes sur tout le territoire, incluant les DROM, pour accompagner tous l’ensemble des adhérents de l’UGAP.

Nos fournisseurs

Mandataire

Orange Cyberdefense

Co-traitants

Accenture

EY

Contact

En savoir plus sur l'offre