Réponse aux incidents informatiques
Accès non autorisés, anomalies ou compromissions suspectées.
Les activités
Analyse des journaux et systèmes pour reconstituer les causes, la chronologie et les effets observables.
Le résultat
Un rapport d’incident et des recommandations d’atténuation. Disponibilité et urgence sont convenues ensemble.
Tests d’intrusion et sécurité des sites web
Vérifier l’exposition des systèmes ou applications aux attaques.
Les activités
Simulations contrôlées et vérifications de vulnérabilités dans le périmètre autorisé.
Le résultat
Vulnérabilités identifiées, priorités d’intervention et recommandations pratiques pour l’équipe technique.
Audit de sécurité
Évaluer l’infrastructure, les procédures et les mesures de protection.
Les activités
Examen des politiques et configurations convenues pour identifier les points faibles.
Le résultat
Une évaluation et un plan d’amélioration avec des priorités motivées.
Formation à la sécurité
Permettre au personnel de reconnaître les menaces et d’adopter des pratiques plus sûres.
Les activités
Formations sur les menaces informatiques et les bonnes pratiques, avec des simulations convenues.
Le résultat
Des indications applicables au quotidien et des contenus adaptés à l’équipe.
Vérification d’identité et de justificatifs
Vérifier la cohérence des documents, informations et justificatifs disponibles.
Les activités
Analyse des éléments et mécanismes d’authentification compris dans le mandat.
Le résultat
Constats techniques et incohérences relevées, sans promesse automatique de validation juridique.
Vérification d’antécédents
Vérifier des références et qualifications professionnelles.
Les activités
Vérification des informations pertinentes et analyse de sources ouvertes, dans le périmètre convenu.
Le résultat
Un rapport distinguant les informations vérifiées, les sources et les éléments non vérifiables.