
Registre de constats traçable
Chaque constat est consigné dans un registre avec un score CVSS, l'actif concerné, une preuve de concept, les étapes de remédiation et une colonne de retest.
Deux missions récentes d'audit de sécurité de l'information. Registre de constats et statut de remédiation partagés sous MNDA lors d'un appel de cadrage.

Mission Cybersécurité et conformité,
Responsable de l'audit de sécurité de l'information
Dcrayon a mené notre audit de sécurité au regard de l'Annexe A de l'ISO 27001 et des CIS Benchmarks, pas d'une checklist générique. Chaque constat s'accompagnait d'un responsable, d'un niveau de gravité et d'un correctif que nous pouvions vérifier.
Constats ouverts par gravité, partagés lors de l'appel de cadrage
Constats critiques corrigés et retestés
Audit de sécurité de l'information : évaluation des écarts de contrôle au regard de l'ISO 27001 et du NIST CSF, revue des configurations et des accès, registre de constats priorisés avec responsables de remédiation nommés.
Read Mission Cybersécurité et conformité's Case Study
Marque mid-market en cybersécurité et conformité,
Responsable de l'audit de sécurité et des tests d'intrusion
Notre dernier audit était un PDF que personne n'a exploité. Dcrayon nous a fourni un registre de constats vivant, a relié chaque contrôle aux référentiels CIS et SOC 2, et a retesté chaque correctif que nous avions clôturé.
Contrôles conformes après remédiation, lors de l'appel de cadrage
Écarts comblés au regard de l'Annexe A de l'ISO 27001
Audit de sécurité associé à des tests d'intrusion et à une revue des politiques. Un scan de référence avec Nessus complété par des vérifications manuelles de configuration a établi la posture initiale sur l'ensemble des systèmes concernés.
Read Marque mid-market en cybersécurité et conformité's Case StudyCOMMENT SE DÉROULE UN AUDIT DE SÉCURITÉ DCRAYON

Ce qui est inclus en standard dans un audit de sécurité Dcrayon
Un score de risque de référence, un plan de correction priorisé et un retest qui confirme que chaque problème clôturé reste bien clôturé.

Une revue de sécurité de 150 points sur cinq domaines. L'audit examine votre surface d'attaque externe, vos contrôles d'accès, vos niveaux de correctifs, votre chiffrement et votre journalisation au regard des référentiels OWASP et ISO 27001. Gratuit à chaque appel de proposition.

Un plan de correction priorisé qui place les constats les plus à risque en premier et attribue à chacun un responsable et une étape de vérification.

Un outillage interne qui exécute des analyses SAST, DAST et de dépendances, puis élabore une feuille de route de remédiation que votre équipe finance peut budgétiser.
Trois étapes reproductibles qui améliorent votre posture de sécurité audit après audit.
Une restitution gratuite du Dcrayon Score en un jour ouvré. Nous réalisons un scan de vulnérabilités authentifié, classons les constats par gravité CVSS et vous fournissons un seul chiffre de 0 à 100 ainsi que la liste complète des écarts. Sans engagement de suite.
Un plan de remédiation écrit sur 90 jours, rattaché à un indicateur de risque que vous choisissez, comme les constats critiques ouverts. Un architecte sécurité senior pilote les tests, et chaque SoW permet à chaque partie de s'arrêter. Sans engagement annuel.
Des sessions de travail hebdomadaires avec votre architecte senior et une restitution mensuelle lisible par votre équipe finance. Chaque cycle s'appuie sur le précédent : d'abord les correctifs de patch et de configuration, puis un retest pour confirmer que les constats critiques sont clôturés.
Services Dcrayon connexes au sein de la catégorie Cybersécurité et conformité. Programmes que les clients associent souvent à l'Audit de sécurité.

Pas de stagiaires qui testent vos systèmes pour s'entraîner. L'auditeur senior qui cadre votre audit de sécurité pilote les tests et signe le rapport.

Les scanners détectent les problèmes faciles. Nos auditeurs enchaînent les constats à la main pour montrer ce qu'un véritable attaquant pourrait atteindre et ce que cet accès vous coûterait.

Nous suivons les recommandations de test de CERT-In et de l'OWASP, afin que votre rapport d'audit tienne face aux régulateurs, aux assureurs et aux services achats des grandes entreprises.

Deux rapports issus d'un même audit : un registre technique de constats pour les ingénieurs, et une synthèse de risque en langage clair sur laquelle votre conseil d'administration peut agir.
Tout commence par un appel de cadrage pour convenir des actifs concernés, des fenêtres de test et des règles d'engagement. Le travail post-incident est cadré avec une priorisation et une escalade claire.
Les deux. Certains clients nous confient l'ensemble de la fonction d'audit de sécurité et de conformité ; d'autres conservent une équipe interne et font appel à nous comme architecte senior et point d'escalade pour les tests d'intrusion et la remédiation. Nous cadrons au cas par cas.
La plupart des missions d'audit de sécurité démarrent entre Rs 4 et 8 lakhs par mois en Inde, ou USD 6 à 15 mille par mois à l'international. Les audits ponctuels sont cadrés à un niveau inférieur.
Oui. Chaque appel de proposition comprend une restitution Risk Score sans frais sur cinq domaines de sécurité. Aucun engagement de suite n'est requis.