Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit

Savoir précisément où votre PME est exposée

L’état des lieux de votre sécurité, sa validation en conditions réelles, puis la surveillance continue — trois niveaux de profondeur, un seul interlocuteur. Rapport écrit livré sous 15 jours.

Rapport écritDétaillé et priorisé
15 joursDélai de livraison
Sans interruptionD'activité
L'essentiel

En quoi consiste un audit de sécurité informatique pour une PME ?

Un audit de sécurité cartographie les failles réellement exploitables et les classe par gravité. Aerolis y ajoute un test d'intrusion en conditions réelles et un scan continu, puis remet un rapport écrit sous 15 jours, lisible par une direction.

  • Livrable : rapport écrit sous 15 jours, failles classées par gravité.
  • Test d'intrusion : en conditions réelles, pas seulement un scan automatique.
  • Suivi : scan continu après l'audit initial.
  • Ordre de travail : audit d'abord, devis ensuite — aucun matériel recommandé avant.

« Combien ça coûte et qu'est-ce que je reçois concrètement en échange ? » Cette page répond aux deux : ce qui est vérifié, ce que vous recevez, et un ordre de prix, avant tout premier contact.

Le déclencheur
Votre assureur cyber ou un donneur d’ordre exige des garanties écrites.
Vous lancez une application ou un service exposé sur internet.
Vous avez changé de prestataire et ne savez pas ce qui a été fait avant.
Le diagnostic gratuit a révélé des points qui méritent d’être creusés.
Un incident dans votre secteur vous a alerté, ou vos mises à jour ne suivent plus.
Trois niveaux

Selon ce que vous devez obtenir

La même discipline, à trois profondeurs. La plupart des PME commencent par le premier niveau et n’ont jamais besoin des deux autres — mais le jour où un assureur ou un donneur d’ordre les réclame, ils sont là.

01 · Constater

L’audit de sécurité

Cartographie complète de vos vulnérabilités et rapport écrit priorisé sous 15 jours. C’est le point de départ, et bien souvent le seul niveau nécessaire.

02 · Prouver

Le test d’intrusion

Une attaque simulée en conditions réelles, sur un périmètre validé par écrit. Il ne se contente pas de lister les failles : il démontre lesquelles sont réellement exploitables.

03 · Surveiller

Le scan continu

Une nouvelle faille apparaît chaque semaine dans les logiciels que vous utilisez. L’analyse tourne en permanence, un ingénieur filtre les alertes avant de vous solliciter.

Ce qui est vérifié — 01Réseau
Segmentation, exposition externe, ports et services accessibles depuis l'extérieur.
Diagnostic non intrusif, mené en parallèle de votre activité.
02
Parc et accèsPostes, serveurs, droits et permissions, politique de mots de passe.
03
DonnéesSauvegardes, chiffrement, emplacement de stockage.
04
HumainPratiques observées, non pour juger, pour identifier les points de vigilance.
Le déroulé — du cadrage à la restitution
01
Cadrage30 min

Définir ensemble le périmètre exact.

02
CollecteSur site et à distance

Inventaire technique, entretiens courts si nécessaire.

03
AnalyseEn interne

Classement des failles par gravité et facilité de correction.

04
RestitutionÉcrite et orale

Rapport puis présentation, avec plan d’action priorisé.

Niveau 2 · en conditions réelles

Ce qu’un attaquant verrait vraiment de votre système

L’audit constate, le test d’intrusion démontre. Deux angles d’attaque, parfois trois, selon ce que vous exposez réellement.

Depuis l’extérieur

Pentest externe

Ce qu’un attaquant peut atteindre depuis internet, sans aucun accès préalable à votre réseau : sites, VPN, services exposés.

Depuis l’intérieur

Pentest interne

Ce qu’un accès compromis en interne — poste piégé, badge visiteur, Wi-Fi invité — permettrait d’atteindre ensuite.

Quand c’est pertinent

Volet applicatif

Vos applications web ou métier exposées, ajoutées au périmètre lorsqu’elles constituent une porte d’entrée crédible.

Rien n’est testé hors du périmètre validé par écrit, et la fenêtre de test est convenue à l’avance avec des contacts d’urgence joignables. Vous recevez un rapport technique pour vos équipes, un rapport exécutif pour votre direction, et une attestation de réalisation utilisable auprès de votre assureur.

Niveau 3 · dans la durée

Un audit dit où vous en êtes. Le scan continu vous y maintient.

Un antivirus détecte une infection déjà présente. Un scan de vulnérabilités détecte la porte non verrouillée, avant qu’une infection n’entre. Le cycle se répète sur l’ensemble du parc : serveurs, postes, versions logicielles, configurations réseau, certificats.

01

Mise en place

Inventaire initial du parc et calibrage des seuils d’alerte.

02

Analyse automatisée

Passages réguliers sur l’ensemble des serveurs, postes et services.

03

Tri humain

Un ingénieur sépare les alertes réelles du bruit. Vous ne recevez que ce qui compte.

04

Correction et suivi

Vérification des correctifs appliqués, rapport mensuel d’évolution du risque.

Service continu, généralement inclus ou proposé en option dans nos contrats d’infogérance : un scan n’a de valeur que si quelqu’un corrige ce qu’il détecte.

Le livrable

Un rapport écrit lisible par une direction non technique, les failles classées urgent / important / à surveiller, et une estimation du coût de l'inaction sur chaque point.

Le document vous appartient : utilisable avec n'importe quel prestataire, y compris un autre que nous.
15jDélai de livraison du rapport
Le prix varie selon la taille du parc et le nombre de sites. Le chiffrage précis se fait après un cadrage de 30 minutes, sans engagement.Voir un ordre de grandeur
AuditIdentifie les failles, une fois.
InfogéranceCorrige et surveille, toute l'année.
Un audit se mène sur toute la Côte d'Azur : la proximité compte moins que pour une intervention de maintenance.Notre zone d'intervention
2003Date de création à Sophia-Antipolis — méthodes de grand compte appliquées aux PME.
Nos références
Cas clientCASE — réseau plat saturé, aucune isolation entre les usages.Réseau segmenté, plus de conflits d’IP →

Six précisions avant de commander

Combien coûte un audit de sécurité pour une PME de 50 salariés ?

Le prix dépend du nombre de postes, de serveurs et de sites. Un ordre de grandeur figure plus haut sur cette page ; le chiffrage précis se fait après un cadrage de 30 minutes, sans engagement.

Faut-il interrompre l’activité pendant l’audit ?

Non. Le diagnostic est non intrusif et se mène en parallèle de votre fonctionnement normal, sur site et à distance.

Quelle différence entre l’audit, le test d’intrusion et le scan continu ?

L’audit constate : il cartographie les failles et les classe par gravité. Le test d’intrusion prouve : il tente réellement d’exploiter celles qui ont été trouvées, pour distinguer le risque théorique du risque réel. Le scan continu surveille : il détecte les failles qui apparaissent après l’audit, semaine après semaine. Le diagnostic gratuit, lui, est un premier niveau qui dit seulement s’il y a matière à aller plus loin.

Le rapport nous appartient-il si nous ne signons pas avec vous ensuite ?

Oui. Le document vous appartient et vous pouvez l’utiliser avec n’importe quel prestataire, y compris un autre que nous.

Le scan continu est-il inclus dans un contrat d’infogérance ?

Selon le niveau de contrat, il est inclus ou proposé en option. Un scan n’a de valeur que si quelqu’un corrige ce qu’il détecte : c’est précisément ce que couvre l’infogérance au quotidien.

Le test d’intrusion peut-il faire tomber nos systèmes en production ?

Le risque est réduit au minimum par un périmètre et une fenêtre de test validés par écrit, avec des contacts d’urgence joignables pendant toute la durée du test. Rien n’est testé hors du périmètre convenu.

Un état des lieux précis, avant toute décision.

Pour aller plus loin
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 22 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.