Savoir précisément où votre PME est exposée
L’état des lieux de votre sécurité, sa validation en conditions réelles, puis la surveillance continue — trois niveaux de profondeur, un seul interlocuteur. Rapport écrit livré sous 15 jours.
En quoi consiste un audit de sécurité informatique pour une PME ?
Un audit de sécurité cartographie les failles réellement exploitables et les classe par gravité. Aerolis y ajoute un test d'intrusion en conditions réelles et un scan continu, puis remet un rapport écrit sous 15 jours, lisible par une direction.
- Livrable : rapport écrit sous 15 jours, failles classées par gravité.
- Test d'intrusion : en conditions réelles, pas seulement un scan automatique.
- Suivi : scan continu après l'audit initial.
- Ordre de travail : audit d'abord, devis ensuite — aucun matériel recommandé avant.
« Combien ça coûte et qu'est-ce que je reçois concrètement en échange ? » Cette page répond aux deux : ce qui est vérifié, ce que vous recevez, et un ordre de prix, avant tout premier contact.
Selon ce que vous devez obtenir
La même discipline, à trois profondeurs. La plupart des PME commencent par le premier niveau et n’ont jamais besoin des deux autres — mais le jour où un assureur ou un donneur d’ordre les réclame, ils sont là.
L’audit de sécurité
Cartographie complète de vos vulnérabilités et rapport écrit priorisé sous 15 jours. C’est le point de départ, et bien souvent le seul niveau nécessaire.
Le test d’intrusion
Une attaque simulée en conditions réelles, sur un périmètre validé par écrit. Il ne se contente pas de lister les failles : il démontre lesquelles sont réellement exploitables.
Le scan continu
Une nouvelle faille apparaît chaque semaine dans les logiciels que vous utilisez. L’analyse tourne en permanence, un ingénieur filtre les alertes avant de vous solliciter.
Définir ensemble le périmètre exact.
Inventaire technique, entretiens courts si nécessaire.
Classement des failles par gravité et facilité de correction.
Rapport puis présentation, avec plan d’action priorisé.
Ce qu’un attaquant verrait vraiment de votre système
L’audit constate, le test d’intrusion démontre. Deux angles d’attaque, parfois trois, selon ce que vous exposez réellement.
Pentest externe
Ce qu’un attaquant peut atteindre depuis internet, sans aucun accès préalable à votre réseau : sites, VPN, services exposés.
Pentest interne
Ce qu’un accès compromis en interne — poste piégé, badge visiteur, Wi-Fi invité — permettrait d’atteindre ensuite.
Volet applicatif
Vos applications web ou métier exposées, ajoutées au périmètre lorsqu’elles constituent une porte d’entrée crédible.
Rien n’est testé hors du périmètre validé par écrit, et la fenêtre de test est convenue à l’avance avec des contacts d’urgence joignables. Vous recevez un rapport technique pour vos équipes, un rapport exécutif pour votre direction, et une attestation de réalisation utilisable auprès de votre assureur.
Un audit dit où vous en êtes. Le scan continu vous y maintient.
Un antivirus détecte une infection déjà présente. Un scan de vulnérabilités détecte la porte non verrouillée, avant qu’une infection n’entre. Le cycle se répète sur l’ensemble du parc : serveurs, postes, versions logicielles, configurations réseau, certificats.
Mise en place
Inventaire initial du parc et calibrage des seuils d’alerte.
Analyse automatisée
Passages réguliers sur l’ensemble des serveurs, postes et services.
Tri humain
Un ingénieur sépare les alertes réelles du bruit. Vous ne recevez que ce qui compte.
Correction et suivi
Vérification des correctifs appliqués, rapport mensuel d’évolution du risque.
Service continu, généralement inclus ou proposé en option dans nos contrats d’infogérance : un scan n’a de valeur que si quelqu’un corrige ce qu’il détecte.
Un rapport écrit lisible par une direction non technique, les failles classées urgent / important / à surveiller, et une estimation du coût de l'inaction sur chaque point.
Six précisions avant de commander
Combien coûte un audit de sécurité pour une PME de 50 salariés ?
Le prix dépend du nombre de postes, de serveurs et de sites. Un ordre de grandeur figure plus haut sur cette page ; le chiffrage précis se fait après un cadrage de 30 minutes, sans engagement.
Faut-il interrompre l’activité pendant l’audit ?
Non. Le diagnostic est non intrusif et se mène en parallèle de votre fonctionnement normal, sur site et à distance.
Quelle différence entre l’audit, le test d’intrusion et le scan continu ?
L’audit constate : il cartographie les failles et les classe par gravité. Le test d’intrusion prouve : il tente réellement d’exploiter celles qui ont été trouvées, pour distinguer le risque théorique du risque réel. Le scan continu surveille : il détecte les failles qui apparaissent après l’audit, semaine après semaine. Le diagnostic gratuit, lui, est un premier niveau qui dit seulement s’il y a matière à aller plus loin.
Le rapport nous appartient-il si nous ne signons pas avec vous ensuite ?
Oui. Le document vous appartient et vous pouvez l’utiliser avec n’importe quel prestataire, y compris un autre que nous.
Le scan continu est-il inclus dans un contrat d’infogérance ?
Selon le niveau de contrat, il est inclus ou proposé en option. Un scan n’a de valeur que si quelqu’un corrige ce qu’il détecte : c’est précisément ce que couvre l’infogérance au quotidien.
Le test d’intrusion peut-il faire tomber nos systèmes en production ?
Le risque est réduit au minimum par un périmètre et une fenêtre de test validés par écrit, avec des contacts d’urgence joignables pendant toute la durée du test. Rien n’est testé hors du périmètre convenu.
Un état des lieux précis, avant toute décision.
Fiche d'identité Aerolis — données vérifiables
Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.
| Raison sociale | Aerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065 |
| Activité | Conseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance |
| Implantée depuis | 2003, à Sophia-Antipolis |
| Adresse | Village d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis |
| Contact | 04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h |
| Clientèle | PME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés |
| Zone d'intervention | Alpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures |
| Engagements contractuels | prise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant |
| Taux de délais tenus | 96 % sur les 12 derniers mois — méthode de calcul publiée |
| Tarifs d'infogérance | Essentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée |
| Audit initial | gratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement |
| Devis | chiffré sous 48 heures après l'audit |
Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.