Parc et garanties
Postes, serveurs, imprimantes et équipements réseau avec le modèle, l'âge, la version du système et la date de fin de support. Ce qui cessera de recevoir des correctifs l'an prochain saute aux yeux dès la première page.
Beaucoup de dirigeants regardent vraiment leur informatique le jour où un client envoie un questionnaire de sécurité, où un assureur pose des questions sur la continuité, ou simplement où le prestataire historique part à la retraite. L'audit sert à remplacer les suppositions par une liste. Nous travaillons uniquement par accès distant, avec des identifiants en lecture seule, et nous rendons un document assez solide pour être posé devant un conseil d'administration, un courtier ou un futur prestataire. Personne chez Apply ne se déplace dans vos locaux.
Nous regardons la technique et les habitudes qui vont avec : qui ouvre les comptes, où dorment les mots de passe, et ce qui se passe réellement la semaine où une personne quitte l'entreprise.
Postes, serveurs, imprimantes et équipements réseau avec le modèle, l'âge, la version du système et la date de fin de support. Ce qui cessera de recevoir des correctifs l'an prochain saute aux yeux dès la première page.
Ce que vous payez chez Microsoft 365, chez votre éditeur de gestion et chez votre antivirus, confronté à ce que vos équipes ouvrent réellement. Les doublons et les licences dormantes ressortent presque à chaque fois.
Ce que le monde extérieur voit de vous : ports ouverts, bureau à distance publié, interface d'un NAS, micrologiciel de routeur vieux de plusieurs années, certificats expirés.
Existence des copies, périmètre couvert, exemplaire hors site, chiffrement et surtout lisibilité. Nous restaurons un fichier au hasard pour vérifier que la chaîne tient de bout en bout.
Nombre d'administrateurs, couverture MFA, comptes de personnes parties depuis des mois, mots de passe échangés par messagerie et propriété juridique des noms de domaine.
Nous signalons les constats utiles pour le RGPD, pour NIS2 et pour les recommandations de l'ANSSI. Ce n'est pas une certification, c'est le terrain préparé avant un audit formel ou une demande d'assurance cyber.
La durée suit le nombre de sites et de serveurs ; nous la fixons au démarrage. Pour vos équipes, l'audit se ressent à peu près comme une mise à jour ordinaire.
Une heure en visioconférence avec la personne qui connaît le mieux vos systèmes. Nous listons les accès nécessaires et la date de remise.
Un agent léger et un compte en lecture seule dans Microsoft 365 relèvent les chiffres pendant quelques jours ouvrés, sans rien modifier.
Un collègue nous envoie quelques images de la baie, du routeur et des étiquettes. Cela suffit pour juger du câblage, de l'onduleur et de la ventilation.
Une réunion en ligne, le rapport commenté, un registre des risques et un plan d'action avec une estimation d'heures en face de chaque ligne.
Le constat le plus coûteux d'un audit est rarement technique. Il arrive souvent que le nom de domaine, l'abonnement cloud ou le compte chez l'hébergeur soient enregistrés sur l'adresse personnelle d'un ancien salarié ou d'un prestataire parti fâché. Récupérer ces accès après coup prend des semaines et se termine parfois chez un juriste. C'est pourquoi la propriété des comptes critiques est ce que nous vérifions le premier jour.
Peu de choses. Une personne référente, un administrateur capable de nous accorder des droits en lecture seule, et une heure pour le cadrage. Toute documentation déjà en votre possession, même un vieux tableur listant les machines, nous fait gagner du temps, mais rien de tel n'est obligatoire.
Nos ingénieurs travaillent depuis des comptes nominatifs en lecture seule, protégés par MFA et limités à la durée de l'audit ; chaque session est tracée. Nous signons un contrat de sous-traitance au sens du RGPD avant de regarder quoi que ce soit, et nous confirmons par écrit la suppression des comptes à la fin.
Nous le signalons le jour même plutôt que de le garder pour le rapport. Un bureau à distance ouvert sur Internet ou une sauvegarde en échec depuis six mois vous remonte aussitôt, avec une proposition de correction rapide. Nous confier ce travail reste entièrement votre décision.
Non. Le plan est rédigé pour qu'un ingénieur interne ou un prestataire concurrent puisse l'exécuter : chaque action est décrite, classée et estimée en heures. Le rapport et les schémas restent votre propriété, quelle que soit votre décision.
Il est facturé au temps passé, 95 € HT/h, avec une fourchette d'heures annoncée avant le démarrage. Si le périmètre se révèle plus large que prévu, nous nous arrêtons et demandons votre accord avant d'aller plus loin.
Décrivez votre entreprise en quelques lignes. Nous proposons une date de cadrage et une fourchette d'heures sous un jour ouvré.
Votre demande nous est parvenue
Vous recevrez une réponse sous un jour ouvré. Si vous signalez une panne qui immobilise vos équipes, elle passe en priorité.
Cette ville ne figure pas dans la liste. Vérifiez l'orthographe ou choisissez la grande ville la plus proche : nous travaillons à distance, cela ne change rien au périmètre de nos prestations.