Varden Cybersécurité Belgique
  • A propos
    • Template de documents Varden
  • Services
    • Tests d’intrusion
    • Tests de phishing et spear phishing
    • Nis2 – Iso 27001
    • Protection des données – RGPD
    • Sécurisation des systèmes
    • Centre de formation
    • Cybercity, protection des Villes et Communes
  • Varden Academy
    • Varden Insights
    • Discerner les menaces
  • Contact
  • Login / Register

Audit de sécurité

Clauses techniques

🛡️ Clauses techniques – Audit complet de cybersécurité (12.499 €)

 

L’audit complet est une évaluation approfondie de l’ensemble du système d’information communal.

Il comprend :

  1. Périmètre large de tests

    • Réseau interne et externe (serveurs, postes de travail, Wi-Fi, cloud).

    • Applications métiers, sites web et portails citoyens.

    • Interfaces API et services connectés.

     

  2. Méthodologie reconnue

    • Basée sur les standards OWASP, NIST, PTES.

    • Phases structurées : reconnaissance, scan, identification des failles, exploitation contrôlée, rapport détaillé.

     

  3. Tests techniques avancés

    • Intrusions simulées internes et externes : détection des vulnérabilités critiques exploitables.

    • Sécurité applicative : injections SQL, failles dans les formulaires web, gestion des sessions.

    • Sécurité API : authentification, limitation de débit, validation des données.

    • Sécurité réseau : ports ouverts, services obsolètes, configuration des pare-feu, Wi-Fi.

    • Environnements cloud (si utilisés) : configuration des accès, stockage de données sensibles, politiques de droits.

     

  4. Analyse organisationnelle

    • Gouvernance sécurité : gestion des accès, sauvegardes, plans de continuité.

    • Conformité avec la directive NIS2 et le RGPD.

    • Sensibilisation et pratiques du personnel.

     

  5. Rapport stratégique et priorisation

    • Liste des vulnérabilités (classées Critique, Élevée, Moyenne, Faible).

    • Recommandations immédiates (0-7 jours) : correction des failles critiques.

    • Plan d’actions à moyen terme (7-30 jours) : durcissement des systèmes et code applicatif.

    • Gouvernance long terme (30-90 jours) : plan de réponse aux incidents, politique de sécurité, formation, préparation ISO 27001.

     

  6. Livrables

    • Rapport complet, illustré de preuves techniques.

    • Restitution claire et vulgarisée pour le Collège communal.

    • Plan de mise en conformité priorisé et directement exploitable.

     

(exemple de rapport produit)

Demander une offre

Consentement

Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder à certaines informations.

Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}