Logo ITCONSULT

Accueil Nos Expertises

Audit & Conseil SI

Expertise technique certifiée à Madagascar

Audit & Conseil SI - ITCONSULT

Description

Analyse approfondie et entièrement passive de votre infrastructure, sans aucune interruption de service pendant les investigations. Nous livrons un inventaire complet de votre parc, un rapport de vulnérabilités classé par criticité, un schéma directeur du SI cible et une roadmap budgétaire sur 3 ans alignée sur vos objectifs métiers. Chaque audit intègre une revue de conformité ISO 27001 et, si nécessaire, RGPD. Un comité de pilotage trimestriel peut ensuite suivre l'avancement de la feuille de route.

Notre méthode

Comment nous intervenons, étape par étape

01

Cadrage initial

Échange gratuit d'environ 1h pour comprendre enjeux et périmètre.

02

Analyse passive du SI

Cartographie réseau et vulnérabilités, sans interrompre votre activité.

03

Restitution des livrables

Rapport, schéma directeur et roadmap budgétaire sur 3 ans.

04

Suivi trimestriel

Comité de pilotage pour ajuster les priorités selon les menaces.

Questions fréquentes

Tout ce que vous devez savoir sur cette expertise

L'audit produit : un inventaire complet de votre parc informatique, un rapport de vulnérabilités classées par criticité, un schéma directeur du SI cible, une roadmap budgétaire sur 3 ans et un plan de conformité ISO 27001. Chaque livrable est présenté en comité de direction.

Non. L'analyse est entièrement passive et non-intrusive : nous cartographions votre réseau, analysons les flux et identifions les vulnérabilités sans jamais stopper vos équipements de production. Votre activité continue normalement pendant toute la durée de l'audit.

Un audit complet prend 5 à 10 jours ouvrés selon la complexité de votre SI. Le rapport définitif est remis en présentation executive et au format PDF dans les 48h suivant la fin des investigations. Un comité de restitution est inclus.

Oui. Un comité de pilotage trimestriel est inclus dans nos contrats d'audit récurrent pour suivre l'avancement de la roadmap, ajuster les priorités selon l'évolution des menaces et vérifier la fermeture effective des vulnérabilités identifiées.

Notre audit intègre une revue de la gouvernance des données personnelles selon les exigences du RGPD (applicable aux filiales d'entreprises européennes) et les réglementations malgaches en matière de protection des données. Un plan de mise en conformité est fourni avec les livrables.

Le tarif dépend du périmètre (nombre de postes, serveurs, sites) et de la profondeur d'analyse demandée. Un audit standard pour une PME se situe généralement dans une fourchette de quelques millions d'ariary. Un devis précis est établi après un premier échange gratuit.

Nous recommandons un audit complet tous les 2 à 3 ans, complété par des revues annuelles plus légères. Un changement majeur (déménagement, croissance rapide, incident de sécurité) justifie également de déclencher un audit anticipé.

Il n'existe pas d'obligation légale généralisée à Madagascar, mais certains secteurs réglementés (banque, assurance, filiales de groupes internationaux) l'exigent en interne ou via leurs auditeurs financiers. Nous vous aidons à identifier vos obligations spécifiques.

L'audit de sécurité se concentre sur les vulnérabilités et menaces. L'audit SI complet est plus large : il couvre aussi la performance de l'infrastructure, l'adéquation aux besoins métiers, les coûts et la gouvernance IT, pour aboutir à une feuille de route stratégique globale.

Un échange initial gratuit d'environ une heure permet de comprendre vos enjeux, votre périmètre et vos contraintes de disponibilité. Nous formalisons ensuite une proposition détaillant le déroulé, le calendrier et le tarif, sans engagement de votre part.

Fiche Technique

Norme

ISO 27001

Vision

Schéma Directeur

Livrable

Roadmap Budgétaire

Étude de projet