Comment ça se passe, jour par jour.
Un audit ne devrait rien casser, rien ralentir et rien exiger de vos équipes. Voici exactement ce que vous fournissez, ce que je regarde, ce que je ne fais jamais — et quand vous recevez quoi.
Cadrage — trente minutes, en visio ou par écrit
On précise le besoin et je vous envoie le périmètre écrit : ce qui sera examiné, ce qui ne le sera pas, et le calendrier. Rien ne démarre sans votre accord sur ce document.
Analyse — à distance, sans interruption
Je passe les quinze points de contrôle en revue : authentification, comptes à privilèges, comptes dormants, partages externes, journalisation, départs. Vos équipes ne voient rien, ne subissent rien.
Rapport et restitution
Vous recevez le rapport noté et le plan d'action priorisé, puis quarante-cinq minutes de restitution — enregistrables. Chaque verdict est justifié, chaque recommandation est actionnable, en français clair.
- Modifier quoi que ce soit dans votre environnement
- Lire le contenu de vos e-mails ou de vos fichiers
- Tester une intrusion ou exploiter une faille
- Conserver vos données au-delà de la mission
Cadre éthique et RGPD
L'accès en lecture seule est créé par vous, tracé par Microsoft, et révoqué en fin de mission — la révocation figure au rapport. Les constats sont couverts par un engagement de confidentialité signé au cadrage. Aucune donnée personnelle de vos salariés n'est extraite : l'audit porte sur la configuration, pas sur les personnes. Le rapport vous appartient ; Aegiren n'en conserve qu'une copie chiffrée, douze mois, pour le suivi.
L'analyse s'appuie sur des référentiels publics — le CIS Microsoft 365 Foundations Benchmark et le guide d'hygiène de l'ANSSI — cités contrôle par contrôle dans le rapport. Vous pouvez tout vérifier.
Une question sur la méthode ? Trente minutes d'échange, sans engagement — réponse sous 48 h.
Demander un échange