Identités et accès
MFA, accès privilégiés, cycle de vie des comptes, accès conditionnel et gouvernance des identités.
Identifiez les risques, les écarts et les priorités de votre environnement sur site, Microsoft 365, cloud ou hybride avant de vous engager dans un programme plus vaste.
Demander un diagnosticNous examinons vos priorités métier et votre environnement actuel, identifions les sujets les plus importants et les traduisons en une séquence d’actions concrètes.
Le périmètre est adapté à votre organisation. Il peut soutenir l’établissement d’un socle de sécurité global, la modernisation de l’infrastructure, le renforcement de Microsoft 365 ou la préparation à un audit indépendant de certification ISO 27001.
Nous ne partons pas du principe que tout doit migrer vers le cloud. Nous déterminons ce qui doit rester sur site, ce qui doit évoluer et comment sécuriser l’ensemble de l’environnement.
La sécurité, les identités, les appareils, l’infrastructure, la résilience et la gouvernance sont évalués ensemble afin que les recommandations reflètent les dépendances réelles.
MFA, accès privilégiés, cycle de vie des comptes, accès conditionnel et gouvernance des identités.
Enrôlement, conformité, sécurité des terminaux, protection des applications et couverture de gestion.
Serveurs, réseaux, annuaires, virtualisation, correctifs, supervision, sauvegarde, reprise et responsabilités opérationnelles.
Configuration du tenant, contrôles de collaboration, protection des données, responsabilités opérationnelles et résilience.
Abonnements, connectivité, placement des charges, intégrations, observabilité, résilience et maîtrise des coûts.
Écarts du SMSI, politiques, preuves, traitement des risques, responsabilités, continuité et préparation à l’audit ISO 27001.
Les recommandations sont organisées selon le risque, l’effort, les dépendances et l’impact métier afin que votre équipe sache quoi traiter en priorité.
Confirmer les priorités, les parties prenantes, les systèmes et les questions auxquelles l’évaluation doit répondre.
Examiner avec votre équipe les configurations, les documents, les processus et les éléments de preuve pertinents.
Relier les constats aux risques métier, aux dépendances, aux efforts nécessaires et aux échéances immédiates.
Présenter les actions, les responsables et leur séquencement pour les 90 prochains jours et au-delà.
Northstar Systems accompagne la préparation et la mise en œuvre d’ISO 27001. La décision de certification relève d’un organisme de certification indépendant et accrédité.