Un audit indépendant et pragmatique de votre environnement Microsoft pour transformer les écarts de sécurité en feuille de route claire, réalisable et adaptée à vos opérations.
Le périmètre final est ajusté à votre architecture, à vos priorités et aux contrôles déjà en place. Les deux volets peuvent être réalisés ensemble ou séparément.
01Évaluation
Audit Microsoft 365
Une revue structurée des identités, des accès, du partage de données et des contrôles de détection afin de réduire les risques les plus probables.
Entra ID, MFA et accès conditionnel
Rôles privilégiés, PIM et comptes d’urgence
Applications d’entreprise, OAuth et consentements
Exchange Online, antiphishing et authentification des courriels
SharePoint, OneDrive et partage externe
Microsoft Defender, journalisation et préparation aux incidents
À noter : il s’agit d’une évaluation de posture et de configuration. Un test d’intrusion ou un exercice de compromission n’est inclus que s’il est explicitement défini au mandat.
02 — Méthode
Une démarche rigoureuse, sans perturber les opérations.
L’analyse combine les configurations observées, le contexte d’affaires et les pratiques recommandées par Microsoft. Les constats sont validés avant d’être présentés.
01
Cadrage
Objectifs, contexte, limites et accès requis sont confirmés avant toute collecte.
02
Collecte maîtrisée
Accès temporaire et lecture seule privilégiés, avec une collecte ciblée des configurations pertinentes.
03
Analyse des risques
Les constats sont validés, contextualisés et classés selon leur impact et leur exploitabilité.
04
Restitution
Présentation des résultats, feuille de route priorisée et échange technique avec vos équipes.
03 — Livrables
Pas seulement un score. Un chemin vers l’avant.
Chaque recommandation est replacée dans votre réalité technique afin que l’équipe puisse décider, planifier et agir.
01
Sommaire exécutif
Une vue claire de la posture actuelle et des risques qui méritent une décision de gestion.
02
Rapport technique
Constats documentés, preuves, impacts, recommandations et références de configuration.
03
Feuille de route
Actions classées par priorité, complexité et dépendances pour guider les 30, 60 et 90 prochains jours.
04
Atelier de restitution
Une rencontre avec les équipes techniques et les décideurs pour valider les prochaines étapes.
04 — Confidentialité
Vos données restent sous contrôle.
Le principe du moindre privilège guide les accès demandés.
Les accès temporaires et en lecture seule sont privilégiés lorsque possible.
Les exports sont limités au nécessaire et leur traitement est convenu au cadrage.
Une entente de confidentialité peut encadrer le mandat.
Prochaine étape
Vous voulez savoir où agir en premier?
Décrivez brièvement votre environnement et le déclencheur de l’audit. Je vous répondrai avec les premières questions utiles pour définir un périmètre pertinent.