Cas 3 sur 6
Programme cyber : durcissement IAM / AD
Impacts typiques
−15 à −35 %de vulnérabilités critiques en 8 à 16 semaines
70 à 95 %de couverture MFA sur les comptes sensibles
−10 à −30 %de comptes à privilèges obsolètes ou non conformes
Ordres de grandeur observés sur ce type de mission, selon le contexte de départ.
Contexte
Dette Active Directory et IAM, remédiations dispersées, exigences de conformité, nombreux acteurs : DSI, RSSI, intégrateurs.
Défi
Réduire l'exposition sans paralyser l'IT, industrialiser la remédiation et produire des preuves d'audit.
Intervention
Structuration et pilotage d'un programme cyber : roadmap, lots, dépendances, gouvernance des risques, orchestration des équipes et des intégrateurs, suivi de la posture par KPI.
Livrables
- Roadmap programme : lots, dépendances, jalons, budget
- Backlog de remédiation priorisé par risque, effort et valeur
- Standards : durcissement, PAM / MFA, hygiène AD
- KPI cyber et reporting : vulnérabilités, posture, avancement

