Se rendre au contenu
Digiprotect — Votre bilan de sécurité Premium
Confidentiel  ·  PREMIUM
Starter Pack Premium

Vous savez que la sécurité compte. Mais savez-vous où vous êtes exposé ?

Audit complet Tests actifs Investigation approfondie
Exemple de résultat
0sur 100
Un score global, et le détail pour chacune des 32 sections.
Comment ça se passe

Trois étapes simples.

01

Volet organisation

Entretiens avec les responsables.
Entretiens avec 3 à 5 collaborateurs pour seulement quelques questions rapides.

Session 1
02

Volet technique

Contrôles des expositions techniques (réseau, vulnérabilités, vecteurs d'attaque) et tests approfondi sur les points critiques.

Session 2
03

Votre rapport

Score, constats, tests réalisés et recommandations priorisées, livrés et expliqués.

Ce que vous gagnez en plus

Le Basic évalue.
Le Premium teste et prouve.

En plus des 27 points du Pack Basic, le Premium creuse là où ça fait mal: 5 domaines supplémentaires et des tests approfondis sur chaque section existante. On pense comme des attaquants et on investigue en conséquence.

+5 Domaines exclusifs au Premium

Responsabilité Tiers

Qui est vraiment responsable de quoi dans votre IT ? Prestataires, accès hérités, historique des intervenants.

Menaces Actuelles

Les attaques qui ciblent votre secteur en ce moment, liées à vos systèmes et logiciels en place.

Gestion des Terminaux (MDM/EDR)

Au-delà de l'antivirus : logs centralisés, configuration testée, couverture réelle de la détection.

Sécurité Mobile & BYOD

Téléphones personnels connectés au réseau ou aux données de l'entreprise — dans quelles conditions ?

IoT / OT

Caméras, imprimantes, automates, capteurs : recensés, isolés ou vecteur d'entrée ignoré ?

Sur les 27 sections du Basic, on va plus loin
🔍
Investigations poussées
  • OSINT avancé, exposition public/privé
  • Audit IAM profond
  • Cartographie des dépendances inter-systèmes
  • Comptes fantômes et accès hérités
Tests actifs
  • Scan de vulnérabilités CVE large
  • Test propagation
  • Test d'escalade
🔒
Audits de configuration
  • Règles firewall : justification, obsolètes
  • Email : SPF / DKIM / DMARC
  • Droits cloud et applications OAuth
  • Protocoles de chiffrement (TLS, algos)
🎯
Scénarios & simulations
  • On se met dans la tête d'un attaquant et on détermine des scénarios réalistes
Ce que nous vérifions

Les 32 points de contrôle.

Chaque point est évalué, noté et inclus dans le rapport final — avec approfondissements et tests actifs sur les points critiques.

Organisation & pilotage
6 points de contrôle
Dépendance IT & Impact BusinessGestion des ResponsabilitésResponsabilité TiersFormation EmployésInventaire des ActifsSécurité Continue
Continuité & sauvegardes
4 points de contrôle
Gestion de Continuité (PCA/PRA)Sauvegardes (Backup)Communication de CriseMenaces Actuelles
Réseau & infrastructure
5 points de contrôle
Gestion des CorrectifsFirewallsMises à Jour SystèmeSéparation & Segmentation RéseauxIoT / OT
Postes, terminaux & protection
5 points de contrôle
Protection Anti-Virale & EDRGestion des Terminaux (MDM/EDR)Sécurité Mobile & BYODSécurité Physique IT
Identités & accès
5 points de contrôle
Politique d'AuthentificationAdministration ITAccès à Distance & VPNGestion des Identités (IAM)Macros Office
Données, exposition & cloud
9 points de contrôle
Protection des DonnéesInformations Publiques (OSINT)Système de PaiementSécurité Site WebFiltrage Email & Anti-PhishingServices Cloud & SaaSChiffrementJournalisation & MonitoringSécurité Développement
Ce que vous recevez

Deux rapports. Deux interlocuteurs.

Un livrable synthétique pour une vision globale, et un rapport d'audit Premium avec tests actifs, investigations avancées et tous les détails techniques.

Synthèse direction
Extrait exemple de rapport — synthèse direction

Score de sécurité

Global
0/100
Réseau & firewalls
82
Identités & accès
61
Sauvegardes
44
Email & phishing
38
Cloud & SaaS
73

Recommandations priorisées

Déployer LAPS, renouveler krbtgt, imposer la signature LDAP, désactiver le binding anonyme, NTLM ancien et DESUrgent
Changer un mot de passe encore utilisé ayant fuité (Cit0Day)Urgent
Désactiver SSLv3, TLS 1.0/1.1, le FTP et le HTTP en clairÉlevé
Rapport technique complet
Pour l'équipe IT

Constats, tests & investigations

Un rapport exhaustif incluant résultats des tests actifs et investigations avancées

  • Recommandations techniques détaillées, directement applicables.
  • Résultats section par section : état constaté et configuration attendue.
  • Tests approfondi, challenge de la protection en place
  • Investigations avancées : OSINT, vecteurs de compromission IAM, propagation latérale.
Digiprotect SA  ·  Rue de Battentin 21, 1630 Bulle  ·  Audit de sécurité informatique  ·  Édition Premium