Appuyez sur Entrée pour rechercher

Audit de renforcement de la sécurité pour les nuls

Author Avatar
Maxime Lamarche
Technical Engineer, EASI

Comment ça marche ? Quel score obtiendrez-vous ? Nous vous expliquons tout ici !

Quel est le niveau de sécurité de votre environnement ? Quel « score » vais-je obtenir si je fais l'objet d'un audit ? Par où commencer ? Quelle est la prochaine étape après mon audit ? Quel est le score moyen ? Quel serait un score « OK » ?

Si au moins une de ces questions vous est déjà venue à l'esprit, cet article est fait pour vous !

Étape 1

Les entreprises qui envisagent d'améliorer la sécurité de l'information veulent savoir par où commencer ou quoi faire.

Chez EASI, nous sommes convaincus que la première étape passe par un inventaire. L’une des solutions les plus utiles et les plus pragmatiques consiste à réaliser un audit de sécurité. Cet audit vous fournira

• un aperçu de votre situation actuelle (« TELLE QUELLE »)

• un score global (par exemple 62 %)

• et un point de départ (Où suis-je sur ma feuille de route x années ?)

Étape 2

Mais cela n'est pas suffisant Après avoir obtenu un score, la plupart des entreprises commencent à travailler sur des recommandations tout en gardant les résultats du premier audit comme référence tout au long du processus. Cependant, les choses changent (beaucoup) et évoluent. C'est la raison même pour laquelle un audit régulier est nécessaire pour s'assurer que les actions de correction et les améliorations sont en cours et que de nouvelles vulnérabilités ou risques sont identifiés. La sécurité est un processus continu.

Dans cette optique, parlons de :

Comment allons-nous évaluer votre sécurité ?

Cette note que vous obtenez à la fin de l'audit peut être aussi stressante que celle que vous décrochez à la fin de vos études. Encore plus lorsque vous devez montrer ce score au conseil d'administration.

Et si vous pouviez montrer une grande évolution ? Et si vous en étiez fier plutôt que craintif ?

Voyons comment nous pouvons y arriver ensemble !

Score

Notre expérience nous a montré que sur les 50 derniers audits de renforcement de la sécurité des systèmes effectués par EASI, le score moyen était de 53,6 % pour le premier audit.

Lors du deuxième audit (généralement effectué un an plus tard), ce score atteint 71,3 %... et pour les entreprises qui ont demandé à EASI de mener à bien les actions de recommandation ou les améliorations, le score atteint 76,8 %.

Alors, dites-nous. Que ferez-vous ensuite ?

NIS2 whitepaper