Les processus tiennent ou ne tiennent pas. L'audit organisationnel mesure l'écart entre ce qui est écrit, ce qui est fait, et ce qui devrait l'être, sans juger, avec des preuves objectives.
Discuter de mon contexteNon. Nous travaillons par interviews ciblées (2 à 4 personnes / jour) et collecte documentaire. L'activité de vos équipes est très peu impactée.
Si votre organisation a évolué (rachats, changement SI, télétravail), le delta est généralement significatif. Nous comparons par rapport à votre audit précédent quand vous nous le partagez.
Web, API, mobile, Active Directory, cloud. Méthodologie OWASP + MITRE ATT&CK.
DécouvrirScénarios d'attaquant complets, sur plusieurs semaines, jusqu'à l'objectif métier.
DécouvrirRevue sécurité du code, des images Docker, du Terraform, des comptes cloud.
Découvrir