Audit sécurité PME : 5 jours, résultat clair
Une photo nette de vos risques cyber en 5 jours, avec un plan d'action priorisé et conforme aux exigences NIS2 / ISO 27001 / RGPD.
Pourquoi auditer maintenant
Vous ne savez pas où vous en êtes
Pas de cartographie claire des risques, pas d'inventaire fiable, pas de priorités lisibles.
NIS2 / RGPD vous concerne
Vous êtes assujetti à NIS2 ou voulez démontrer un niveau de conformité crédible à votre AC.
Vous voulez agir avant un incident
Un audit aujourd'hui coûte 100× moins cher qu'un ransomware demain.
Notre méthode en 5 jours
Cadrage (½ j)
Périmètre, contexte business, parties prenantes, accès nécessaires.
Collecte & entretiens (1-2 j)
Inventaire, configurations, processus, entretiens IT et métiers clés.
Analyse & risques (1-2 j)
Cartographie des risques cyber, scoring (likelihood × impact), conformité NIS2.
Rapport & restitution (1 j)
Rapport exécutif, rapport technique, plan d'action priorisé, restitution orale C-level + IT.
Ce que vous recevez
Des livrables actionnables, pas un PDF qu'on classe.
- Rapport exécutif (synthèse C-level)
- Rapport technique détaillé
- Plan d'action priorisé (quick wins / structurel)
- Matrice de conformité NIS2 / ISO 27001 / RGPD
Tarification
Forfait clair, devis détaillé après cadrage.
Audit complet 5 jours, PME 20-100 pers.
À partir de 6 500 €
Cadrage de 30 minutes gratuit · Devis sous 48 h · Démarrage sous 2 semaines
Alignement NIS2, ISO 27001 et RGPD
L'audit est structuré autour des contrôles exigés par NIS2 (article 21), ISO 27001 (Annexe A) et RGPD (article 32). Le rapport inclut une matrice de conformité utilisable directement en justification auprès de votre autorité compétente, de votre auditeur ou de votre conseil d'administration.
Questions fréquentes
Combien de temps prend un audit complet ?
5 jours ouvrés en standard pour une PME de 20 à 100 personnes. Plus si périmètre large (multi-sites, plusieurs filiales).
Quels sont les tarifs ?
À partir de 6 500 € pour un audit 5 jours sur une PME. Devis sur mesure après cadrage de 30 minutes (gratuit).
Vous pouvez aussi exécuter les corrections ?
Oui, soit dans le cadre d'un Sprint de Stabilisation 30 jours, soit en accompagnement Team Lead fractionnel. Tout est chaînable.
L'audit perturbe-t-il l'activité ?
Non. Pas de tests intrusifs sans accord explicite, entretiens planifiés à votre convenance, mode passif sur la collecte technique.
Un cadrage gratuit pour démarrer.
30 minutes en visio pour comprendre votre contexte et estimer la fenêtre d'audit.