Le service d'audit de parc informatique
Un audit informatique a pour objectif principal l'évaluation du niveau de contrôle des risques associés aux activités informatiques ainsi que la bonne adéquation entre le système, l'activité et le fonctionnement de l'entreprise. Il permet notamment d'analyser et d'inventorier le fonctionnement du système d'information et couvre généralement :
> les postes de travail fixes et mobiles ;
> les serveurs et leurs rôles au sein du système ;
> les applications bureautiques de gestion ou métiers utilisés ;
> le moyens de connexion à internet et inter-sites ;
> la sécurité des données et d'accès au réseau.
> Il se découpe plus précisement en 2 étapes majeures :
Audit d'infrastructure système et réseau
> l'analyse des serveurs et postes clients et de leurs rôles dans le système d'information,
> l'analyse des services réseaux fournis par le système d'information,
> l'analyse des applications utilisées par l'entreprise,
> l'analyse du réseau physique, du matériel actif (commutateurs, routeurs, ...),
> l'analyse des connexions internet ou inter-sites.
Audit de sécurité informatique
> Sécurité de l'accès internet et aux systèmes d'information vis à vis de l'exterieur (firewall, antivirus...),
> Sécurité des données et de leur accès de l'entreprise (sauvegarde, accès sécurisé à différents niveaux, confidentialité...).
> Le rapport d'audit informatique a pour finalité de vérifier cette adéquation et de proposer des solutions pour augmenter ou améliorer la conformité avec les besoins et les objectifs de l'entreprise.