Prestation ponctuelle · prix fixe

Audit sécurité Microsoft 365 : votre tenant, vu comme un pirate le voit

Microsoft ne vous oblige pas à configurer la sécurité : votre tenant est par défaut, et c'est la porte d'entrée de vos données. L'audit vérifie chaque réglage contre les benchmarks CIS et vous livre une roadmap de durcissement.

Ce qui est vérifié

Le périmètre de l'audit

Conditional Access

Vérifié point par point, testé sur votre environnement.

MFA & identités

Vérifié point par point, testé sur votre environnement.

Defender

Vérifié point par point, testé sur votre environnement.

DLP & protection data

Vérifié point par point, testé sur votre environnement.

Anti-phishing

Vérifié point par point, testé sur votre environnement.

Accès externes

Vérifié point par point, testé sur votre environnement.

Rôles admin

Vérifié point par point, testé sur votre environnement.

Logs & alerting

Vérifié point par point, testé sur votre environnement.

Prix fixe

2800 € HT

2 jours · rapport de durcissement · restitution incluse. Devis ferme avant démarrage.

Demander le devis
Comment ça se passe

Prix fixe, résultat clair

01

Cadrage

Un appel de 30 minutes : votre contexte, vos outils, vos obligations. On fixe le périmètre exact de l'audit.

02

Analyse

L'audit est réalisé par un technicien, pas par un outil en ligne. On teste, on inspecte, on vérifie.

03

Rapport

rapport de durcissement : constats, risques priorisés, remédiations chiffrées et plan d'action.

04

Restitution

Session d'1 h pour expliquer le rapport sans jargon et décider des corrections.

Questions fréquentes

Pourquoi Microsoft ne durcit-il pas le tenant par défaut ?

Microsoft applique une sécurité par défaut pour les nouveaux tenants, mais de nombreux réglages sensibles (DLP, accès externes, rétention) restent de la main de l'admin. Et la plupart des tenants existants gardent des configurations anciennes. Un audit révèle ce qui vous expose en pratique.

C'est quoi le benchmark CIS ?

Le CIS Benchmark Microsoft 365 Foundations est un référentiel international des bonnes configurations de sécurité. On compare votre tenant à ce référentiel point par point : c'est la méthode la plus complète et la plus objective.

Je n'ai pas d'administrateur technique, c'est un problème ?

Non, c'est le cas le plus fréquent chez nos clients PME. On demande les droits de lecture nécessaires (ou on vous guide pour les obtenir) et on fait le rapport sans que vous ayez besoin de comprendre PowerShell.

Après, vous le faites ou on peut le faire nous-mêmes ?

Le rapport vous appartient. On propose ensuite le durcissement si vous voulez, mais rien ne vous y oblige. Beaucoup nous confient quand même la mise en œuvre : l'écart entre rapport et action est souvent un problème de temps, pas de volonté.

Nicolas Pivaut

Nicolas Pivaut · Fondateur & Développeur Web

Fondateur de WebSentinel, Nicolas accompagne les PME et artisans dans leur transformation digitale depuis 2015. Expert SEO, développement web et e-commerce.

Votre tenant est-il durci ou par défaut ?

Audit sécurité M365 2 800 € HT, vérification contre le benchmark CIS, rapport de durcissement et roadmap sous 2 jours.

Demander mon devis