Aller au contenu
Retour aux services
Audits de cybersécurité

Audit & conformité

ISO 27001, NIS2, DORA ou exigences de vos clients : obtenez une évaluation documentée de vos pratiques et des priorités d’action. NxGenCyber adapte la mission à votre activité, à vos objectifs et aux exigences à examiner.

Un audit adapté à vos exigences

Diagnostic initial, analyse des écarts, audit interne ou préparation à une évaluation externe : nous définissons le type de mission et les critères d’évaluation avec vous.

ISO 27001

Évaluez votre système de management de la sécurité de l’information et préparez vos audits internes ou votre audit de certification.

NIS2

Examinez votre gouvernance, vos mesures de gestion des risques cyber et vos processus de gestion des incidents sur le périmètre concerné.

DORA

Évaluez vos dispositifs de gestion des risques numériques, des incidents et de la résilience opérationnelle, ainsi que le suivi de vos prestataires TIC.

Exigences clients et référentiels internes

Préparez une évaluation client, examinez les engagements de vos fournisseurs ou mesurez l’application de votre politique de sécurité.

Comment se déroule votre audit ?

  1. 01

    Cadrage

    Objectifs, entités, référentiels, interlocuteurs et calendrier sont définis avant le démarrage.

  2. 02

    Évaluation

    Entretiens, revue documentaire et examen des preuves permettent de documenter les constats.

  3. 03

    Restitution

    Les écarts et les priorités sont présentés à vos équipes et à votre direction.

  4. 04

    Plan d’action

    Les mesures proposées sont priorisées ; les modalités de suivi sont convenues avec vous.

Les livrables de votre mission

Le contenu et le calendrier sont précisés dans notre proposition, selon le périmètre retenu.

  • Rapport d’audit avec constats et preuves examinées
  • Évaluation des écarts sur le périmètre retenu
  • Plan d’action priorisé et recommandations
  • Synthèse de restitution à la direction

Des constats au suivi des actions

Le module NxConformity permet de rassembler les exigences, les preuves et les actions de remédiation. Pour une mission portant sur les fournisseurs, NxThirdParty accompagne les évaluations et la revue des justificatifs. L’utilisation de la plateforme est précisée dans le périmètre de la mission.

Besoin d’un audit ?

Présentez-nous votre contexte, vos échéances et les exigences à couvrir. Nous vous proposons un périmètre, une méthode et des livrables adaptés.

Parlons de votre audit