Aller au contenu principal

Cybersécurité & ITGC

Audits ITGC, durcissement, plans de continuité et programmes de mise en conformité ISO 27001 et CISA.

ITGC COBIT ISO 27001 CISA
Poste de travail affichant un écran de cybersécurité

Fonctionnalités clés

Référentiels couverts

ISO 27001 COBIT 2019 NIST CSF CISA AUDCIF (volet SI)

La sécurité qui protège aussi vos comptes

La cybersécurité ne se joue plus à la frontière du SI : avec le cloud, le télétravail et les architectures distribuées, chaque service exposé est une surface d’attaque. Mais pour une banque, un opérateur télécom ou un ministère, le risque ne se limite pas à l’intrusion — il touche la fiabilité même de l’information financière. C’est là que notre double culture fait la différence : les mêmes contrôles ITGC que nous testons ici fondent le volet SI de nos missions d’audit légal en co-traitance avec les commissaires aux comptes.

Nous nous méfions des rapports de sécurité qui impressionnent et ne changent rien. Un constat sans preuve d’exploitation est une opinion ; une recommandation sans échéance est un vœu. Nos restitutions hiérarchisent par criticité réelle, chiffrent la remédiation et la séquencent à 90, 180 et 365 jours — puis nous revenons contre-valider que les corrections tiennent.

Nous servons les organisations pour qui l’indisponibilité n’est pas une option : banques et institutions financières, opérateurs télécom, organisations internationales, ministères et opérateurs économiques d’importance vitale en zone CEMAC.

Méthode

Comment nous travaillons

  1. 01

    Cadrage confidentiel

    1 semaine

    Sous NDA dès le premier échange si vous le souhaitez : surface d'exposition, obligations réglementaires, systèmes critiques. Le périmètre est priorisé par risque, pas par catalogue.

  2. 02

    Audit & tests

    2 à 6 semaines selon le périmètre

    Audit ITGC selon COBIT 2019 — accès, changements, opérations, continuité — et tests d'intrusion externe, interne et applicatif (OWASP Top 10), avec preuves d'exploitation à l'appui.

  3. 03

    Restitution & plan d'action

    Constats datés

    Cartographie des risques, criticité CVSS par vulnérabilité, recommandations chiffrées et plan d'action séquencé à 90, 180 et 365 jours — pas une liste de vœux.

  4. 04

    Durcissement & maintien

    En continu

    Accompagnement de la remédiation, PCA / PRA avec tests de bascule documentés, conception du SMSI et préparation à la certification ISO 27001, contre-validation des corrections.

Livrables

Ce que vous recevez

Rapport d'audit ITGC

Cartographie des risques selon COBIT 2019, constats hiérarchisés, recommandations chiffrées.

Rapport de tests d'intrusion

Preuves d'exploitation, criticité CVSS, recommandations de correction, contre-validation post-remédiation.

PCA / PRA

Analyse d'impact métier, RTO / RPO par processus, architectures de secours, tests de bascule documentés.

Dossier SMSI ISO 27001

Analyse d'écarts, politiques documentées, préparation à l'audit blanc et à l'audit certificateur.

Engagement

Aucun rapport ne part sans plan d'action daté — 90, 180, 365 jours.
Nos auditeurs sont certifiés CISA (ISACA) et formés à COBIT 2019, NIST CSF et ISO 27001. Les missions sensibles sont systématiquement couvertes par NDA, avec clauses de confidentialité renforcées pour les banques et les institutions.

Démarrage

Comment démarrer

  1. 1

    Entretien confidentiel

    45 minutes — sous NDA si vous le souhaitez — pour qualifier votre exposition.

  2. 2

    Périmètre priorisé par risque

    Proposition d'audit écrite, séquencée selon vos obligations.

  3. 3

    Sous 48 h ouvrées

    Sans engagement de votre part.

FAQ

Questions fréquentes

Qu'est-ce qu'un audit ITGC ?

L'audit des contrôles généraux informatiques : gestion des accès, des changements, des opérations et de la continuité. Il fonde la fiabilité de votre information financière et répond aux exigences des auditeurs.

Vos auditeurs sont-ils certifiés ?

Oui, nos consultants sont certifiés CISA (ISACA) et formés aux référentiels COBIT 2019, NIST CSF et ISO 27001.

Les missions sensibles sont-elles couvertes par un NDA ?

Systématiquement. Le cadrage peut se faire sous NDA dès le premier échange, avec clauses de confidentialité renforcées.

Discutons de votre projet

Une démo, un audit, un ERP à déployer ? Un message suffit pour démarrer la conversation.