SecOps ForcesAudit Microsoft 365

Expertise & accompagnement

L'état réel de votreMicrosoft 365,en une heure.

Plus de trois cents points de contrôle sur les identités, la messagerie, le partage et les terminaux, passés en trente à soixante minutes par notre plateforme. Puis un rapport priorisé par risque et par effort, relu par un expert, et une restitution que votre direction comprend sans traducteur.

Scan en 30 à 60 min · Sans agent à déployer · Sans interruption de service

audit.m365 — extrait355 contrôles
58/100 · score de départ constaté
Identités & accès7 écarts critiques
Messagerie Exchange Online12 à revoir
Partage SharePoint / OneDrive4 à revoir
Journalisation & rétention2 critiques
Terminaux & Defenderconforme

Ce que l'audit révèle

Ce que nous constatons
le plus souvent.

Il ne s'agit pas de vulnérabilités rares, mais de réglages laissés par défaut, d'exceptions temporaires devenues permanentes et d'accès jamais retirés. Voici ce que nous retrouvons dans la majorité des environnements audités.

Identités

Des comptes à privilèges sans MFA

Comptes de service, comptes de secours, prestataires : les exceptions au double facteur survivent aux projets qui les ont créées.

Messagerie

Des règles de transfert oubliées

Des redirections automatiques vers des boîtes externes, souvent créées lors d'un départ ou d'un incident, jamais supprimées ensuite.

Partage

Des liens publics permanents

Des documents partagés « à tout le monde avec le lien », sans date d'expiration, indexés et accessibles des années plus tard.

Email

Un DMARC en p=none

La politique est publiée mais n'applique rien. Le domaine reste usurpable, et les rapports ne sont lus par personne.

Journalisation

Des traces trop courtes

Une rétention par défaut qui ne permet pas d'investiguer un incident détecté trois mois plus tard, ni de répondre à un assureur.

Applications

Des consentements accordés à des tiers

Des applications autorisées à lire les boîtes ou les fichiers, validées une fois, jamais réexaminées depuis.

Livrables

Trois documents exploitables.

Le rapport détaillé

Chaque écart constaté, son niveau de risque réel, l'effort de correction estimé et la marche à suivre. Utilisable directement par votre équipe ou par votre infogéreur.

PDF · ~60 pages

La restitution exécutive

Une présentation d'une heure pour votre direction : où vous en êtes, le coût de l'inaction, ce que nous recommandons de traiter en premier.

Présentation · 1 h

Le plan de remédiation

La liste ordonnée de ce qu'il faut corriger, avec la charge associée. Vous pouvez l'exécuter vous-même, le confier à votre prestataire, ou nous le confier.

Feuille de route

Déroulé

Quatre étapes, une heure de collecte.

Vous nous donnez un accès en lecture seule. La plateforme fait le scan dans tous les cas ; l'analyse et la restitution par nos experts font partie des formules ci-dessous.

01

Cadrage

Trente minutes pour cerner votre organisation, vos contraintes et vos priorités.

02

Collecte

Le scan tourne en 30 à 60 minutes selon la taille du tenant. Aucun agent, aucune modification, aucune interruption.

03

Analyse

L'ensemble des contrôles est passé, puis relu par un expert : le contexte prime toujours sur le score brut.

04

Restitution

Présentation à votre direction sous 24 h ouvrées, rapport détaillé dans la semaine.

Prix

Un prix fixe,
et un périmètre défini.

Le socle, c'est la plateforme, en abonnement, sur devis : elle scanne, elle mesure et elle applique la remédiation. Les deux options ci-dessous s'y ajoutent si vous le décidez. L'analyse a un prix fixe, que nous affichons parce que vous avez le droit de le connaître avant d'appeler. L'accompagnement, lui, dépend du nombre de jours dont vous avez réellement besoin — cinq pour certains, dix pour d'autres — donc il se chiffre après le cadrage, pas avant.

Option 1 — Analyse & trajectoire

2 500 €HT · forfait

Vous voulez savoir où vous en êtes et repartir avec un plan que vos équipes exécutent elles-mêmes.

  • Analyse complète du tenant : plus de 300 points de contrôle, plus DMARC, SPF et DKIM sur tous vos domaines
  • Executive summary présenté à votre direction
  • Roadmap de remédiation priorisée et chiffrée

Ces deux formules ne sont jamais obligatoires. Sans elles, la plateforme fonctionne : vous lancez le scan, vous lisez votre score et vous appliquez la remédiation Microsoft 365 vous-même, chaque changement restant tracé. Nos experts n'interviennent qu'à partir du moment où vous signez l'une des deux prestations — et rien n'empêche de commencer seul, puis de nous appeler plus tard sur un sujet précis.

La suite

Ce qui suit la restitution.

Après la remédiation, deux dispositifs permettent de maintenir le niveau atteint.

Posture continue

La configuration corrigée est surveillée en permanence. Chaque dérive est détectée, qualifiée et documentée pour vos preuves de conformité.

Dès 1,20 €/utilisateur/mois en annuel · 100–500/tenant

Questions fréquentes

Avant de nous donner un accès.

Quelle charge cela représente-t-il pour nos équipes ?
Trente minutes de cadrage, le temps d'ouvrir un accès en lecture seule. Le scan s'exécute ensuite sans intervention de votre part, en trente à soixante minutes selon la taille du tenant. Vos équipes n'ont rien d'autre à faire : ni agent à déployer, ni fenêtre de maintenance, ni interruption.
Quels droits devons-nous vous accorder ?
Un accès en lecture seule à la configuration de votre tenant, limité dans le temps et révocable à tout moment. Nous ne lisons ni le contenu de vos messages, ni celui de vos fichiers.
L'audit peut-il perturber la production ?
Non. La collecte est passive et en lecture seule : aucun agent installé, aucune modification appliquée, aucune coupure. Aucun impact perceptible pour vos utilisateurs.
Nous avons déjà un infogéreur. Est-ce redondant ?
Non, et c'est souvent l'inverse : l'audit donne à votre infogéreur une liste de corrections claire et priorisée. Nous travaillons régulièrement en appui d'équipes internes ou de prestataires en place, pas contre eux.
Le rapport est-il utilisable pour NIS2 ou pour notre assureur ?
Oui. Les constats sont horodatés et documentés, et le plan de remédiation constitue une preuve de démarche. Pour un dossier suivi dans la durée, la surveillance continue fournit en plus l'historique des corrections.
Que se passe-t-il si l’audit ne révèle rien de critique ?
Cela arrive, et c'est une bonne nouvelle qui a de la valeur : vous obtenez un état des lieux daté et opposable. Nous ne gonflons pas la criticité pour vendre la suite.

Examinons votre tenant ensemble.

Trente minutes pour cadrer le périmètre, répondre à vos questions et vous dire si l'audit se justifie dans votre situation.