Digital · Expertise conseil

Audit cybersécurité

Identifier les portes ouvertes avant qu'elles soient utilisées contre vous.

74 % des PME françaises ont subi une cyberattaque en 2025. Les ransomwares ciblent désormais en priorité les structures de 20 à 200 personnes · moins protégées, plus rentables.

Tarif À partir de 6 800 € HT
Durée 5 jours d'audit · 6 mois d'accompagnement
Cadrage gratuit · 30 min

Le devis détaille la méthodologie, les livrables et le tarif journalier (1 400 € HT). Vous pouvez le transmettre directement à votre OPCO (PCRH OPCO EP, OPCO 2i, AKTO…) pour étude de prise en charge.

01Objectifs de la mission

Ce que vous visez.

  • 01

    Avoir une vision claire de vos vraies failles · ce qui peut être attaqué chez vous, par où, à quelle fréquence

  • 02

    Sortir avec un plan de remise à niveau priorisé · 5 à 8 actions, classées de la plus urgente à la plus tranquille

  • 03

    Mettre au clair votre conformité NIS2 ou DORA si vous êtes concerné · état des lieux honnête, pas un audit pour le tiroir

  • 04

    Repérer les 2 ou 3 trous par lesquels passe vraiment un ransomware (souvent pas là où vous pensez)

  • 05

    Préparer vos collaborateurs aux mails piégés · une formation courte qui tient dans le temps, pas un PDF jamais lu

  • 06

    Tester votre capacité à redémarrer après une attaque · vérification simple de vos sauvegardes, repérage des trous avant qu'il soit trop tard

02Notre méthode

Étapes cadrées.

Chaque étape produit un livrable concret. Pas de slides en boucle · des décisions et des actions.

  1. 01

    État des lieux technique

    l'expert dédié scanne vos accès, vos comptes, votre réseau interne, vos contrats SaaS sensibles

  2. 02

    Entretiens

    vous, votre informaticien (interne ou prestataire), 2 ou 3 collaborateurs, et la personne qui gère les départs RH

  3. 03

    Faux phishing

    1 campagne ciblée envoyée à tous vos collaborateurs, on mesure qui clique et on en tire des conclusions sans donner de nom

  4. 04

    Plan de remise à niveau

    l'expert priorise par gain/effort, distingue les corrections rapides des chantiers plus longs

  5. 05

    Restitution

    1 doc pour vous, 1 doc pour votre informaticien, 1 réunion finale et remise du dossier de conformité

03Ce que vous obtenez

Livrables concrets.

Tout est documenté, partagé, et reste votre propriété. Pas de dépendance à notre cabinet après la mission.

  • Rapport d'audit complet · 25 à 40 pages, lisible côté dirigeant, avec annexes techniques pour votre informaticien
  • Carte des risques · matrice gravité/probabilité, 1 fichier Excel utilisable
  • Plan de remise à niveau · 1 doc PDF, 5 à 8 actions chiffrées, jalons à 30 / 60 / 90 jours
  • Dossier de conformité NIS2 ou DORA (si concerné) · état des lieux et actions à mener pour être en règle
  • Résultats de la campagne phishing · anonymes, avec un plan de sensibilisation sur 6 mois
  • Note 3 pages · à présenter à votre assureur cyber, votre comptable ou un partenaire qui demande des garanties
04Bénéfices attendus

Ce que ça change pour vous.

  • Vous savez précisément ce qui peut tomber, quand, et combien ça coûterait

    la peur de l'inconnu laisse place à des décisions chiffrées

  • Vous présentez un dossier propre à votre assureur cyber

    la prime peut être renégociée ou une exclusion levée

  • Vous traitez NIS2 ou DORA dans les temps sans tomber dans le piège de la conformité-papier

  • Vos collaborateurs reconnaissent un mail piégé

    le risque humain baisse de façon mesurable en 6 mois

  • Vous évitez le coût caché d'un ransomware

    le coût moyen d'un incident est 20 fois celui d'un audit

Pour qui · Dirigeants concernés par NIS2/DORA · Cabinets ayant des données sensibles · PME post-incident

Pas sûr du périmètre ?

On cadre ensemble.

Premier échange gratuit avec un expert · 30 minutes pour comprendre votre besoin et vous dire honnêtement si c'est notre métier.