Audit de Configuration

L’audit de configuration repose sur une évaluation technique de la configuration des composants du système d’information afin de s’assurer que les mesures de sécurité déployées respectent les bonnes pratiques en matière de sécurité. Les audits de configuration peuvent s’effectuer sur tout type d’élément informatique (équipements réseaux, systèmes d’exploitation, logiciels, applications, bases de données, etc.) en utilisant des outils appropriés d’analyse de configuration.
La démarche d’audit de BEGONIA GROUP s’appuie sur :
  • • ANSSI (Agence Nationale de Sécurité des Systèmes d’Information)
  • • SANS (SysAdmin, Audit, Network, Security)
  • • CIS (Center for Internet Security)
  • • des référentiels de sécurité des éditeurs ainsi que sur l’état de l’art et les contraintes métiers spécifiques de l’audité.
Les objectifs de l’audit de configuration sont :
  • – D’évaluer le niveau de sécurité général du périmètre audit.
  • – Confronter la configuration actuelle de l’équipement aux meilleures pratiques en termes de sécurité des systèmes d’information.
  • – De définir un plan d’action technique permettant de durcir le périmètre audité.
  • – Répercuter les bonnes pratiques sur des environnements similaires.
A la fin de l’audit, BEGONIA GROUP rédigera un rapport qui détaille les vulnérabilités identifiées et les recommandations à mettre en œuvre.