AE Consulting — Advanced Engineering Consulting Prendre rendez-vous
Risque couvert

Cas 3 sur 6

Programme cyber : durcissement IAM / AD

Impacts typiques

−15 à −35 %de vulnérabilités critiques en 8 à 16 semaines
70 à 95 %de couverture MFA sur les comptes sensibles
−10 à −30 %de comptes à privilèges obsolètes ou non conformes

Ordres de grandeur observés sur ce type de mission, selon le contexte de départ.

Contexte

Dette Active Directory et IAM, remédiations dispersées, exigences de conformité, nombreux acteurs : DSI, RSSI, intégrateurs.

Défi

Réduire l'exposition sans paralyser l'IT, industrialiser la remédiation et produire des preuves d'audit.

Intervention

Structuration et pilotage d'un programme cyber : roadmap, lots, dépendances, gouvernance des risques, orchestration des équipes et des intégrateurs, suivi de la posture par KPI.

Livrables

  • Roadmap programme : lots, dépendances, jalons, budget
  • Backlog de remédiation priorisé par risque, effort et valeur
  • Standards : durcissement, PAM / MFA, hygiène AD
  • KPI cyber et reporting : vulnérabilités, posture, avancement