Audit de Sécurité
|
La sécurité d'un Système d'Information ne dépend pas que la sécurité des technologies implémentées.
Les audits de sécurité XMCO évaluent la sécurité des configurations techniques et des processus organisationnels. Notre méthodologie s'appuie sur les Meilleures Pratiques, la norme ISO 27001/27002 et sur l'expérience de nos consultants acquise au fil de centaines d'audit de sécurité réalisés pour des entreprises du CAC40 et d'institutions. |
|
Nous auditons en détail l'ensemble des configurations des composants du Système d'Information :
- Systèmes d'exploitation serveurs (Unix/Linux/Windows) et postes de travail
- Hyperviseur de virtualisation
- Firewalls, reverse-proxy, routeurs
- Bases de données SQL
- Applications lourdes et 3-tiers
- Partages de fichiers SAN
- Intranet
- Messagerie, webmails et solution de mobilité.
- Antivirus
Nous évaluation la sécurité des processus organisationnels :
- Patch management
- Gestion des identités, des habilitations et des mots de passe
- Monitoring
- Sauvegardes
- Politique de sécurité
- Sensibilisation
- Audits récurrents
- Revues de code.
Nous proposons à nos clients de bénéficier de notre expertise en test d'intrusion en proposant plusieurs scénarios d'intrusion que nous pourrons évaluer en conditions réelles détectées lors de l'audit.

Nos points forts :