Uncategorized

Audit & conseil : savoir où on en est, avant de savoir quoi faire

15 septembre 2026

Un audit de sécurité n’a de valeur que s’il repose sur un référentiel reconnu, pas sur l’intuition de l’auditeur. C’est pour ça que nos audits s’appuient sur ISO 27005 pour la structure de l’analyse de risques, et sur EBIOS RM — la méthode développée par l’ANSSI française — pour la construction des scénarios de menace. Le Togo a traité plus de 333 000 incidents de cybersécurité entre 2021 et 2024, un chiffre passé de 39 168 cas en 2021 à 181 088 en 2024. Cette progression n’est pas qu’une statistique nationale : elle traduit une réalité que nous constatons mission après mission — un parc informatique vieillissant, des mises à jour non appliquées, des mots de passe réutilisés. Un audit sérieux commence donc par une photographie honnête de l’existant, pas par une liste de recommandations génériques copiées d’un modèle. Il se termine par un plan d’action hiérarchisé : ce qui doit être traité cette semaine, ce mois-ci, cette année.

Ce que nous proposons :

  • Entretiens avec les équipes concernées et revue de configuration (réseau, postes, cloud)
  • Rapport priorisé (critique / important / secondaire), pas une liste de 200 points
  • Restitution orale avec la direction
  • Accompagnement à la mise en place d’un SMSI, jusqu’à la préparation à une certification ISO 27001

← Retour au blog