Réalisation d'un audit complet du Système d'Information d'une PME fictive : cartographie des actifs, identification des vulnérabilités critiques et élaboration d'un plan de remédiation priorisé.
- Cartographie complète du SI : inventaire des actifs matériels, logiciels et organisationnels
- Identification des vulnérabilités critiques par domaine (réseau, applicatif, organisationnel)
- Analyse de risques selon la méthode EBIOS Risk Manager (ANSSI)
- Préconisations de sécurisation classées par priorité (critique / élevée / moyenne)
- Plan de remédiation avec indicateurs de suivi (KPI)
Périmètre → Inventaire actifs → Identification menaces → Analyse risques → Remédiation
| Phase | Méthode | Livrable |
|---|---|---|
| Cartographie | Entretiens + inventaire | Schéma SI annoté |
| Analyse des risques | EBIOS Risk Manager | Registre des risques |
| Préconisations | Priorisation ANSSI | Plan d'action |
| Référentiel | Usage |
|---|---|
| EBIOS Risk Manager | Méthode d'analyse de risques (ANSSI) |
| ISO 27005 | Gestion des risques SI |
| ANSSI Guides | Bonnes pratiques de sécurisation |
Projet académique — Audit SI & Risques PME Mastère Cybersécurité, Réseaux & Cloud — Efrei Bordeaux (2025-2027)