Cabinet d'étude indépendant

Ce qui menace votre entreprise est souvent invisible

Les failles les plus coûteuses ne sont pas toujours techniques : elles se trouvent aussi dans les habitudes, les accès et les dépendances oubliées. Lock.Ness identifie ce qui mérite d'être corrigé avant qu'un incident ne le révèle.

Demander un premier échange Lire la méthode

Nous n'auditons pas votre pare-feu. Nous auditons ce qu'il protège.

La sécurité périmétrique est un métier outillé, largement automatisé et bien couvert. Cette question est rarement traitée : que valent vos données, où sont-elles, qui les atteint, et que reste-t-il de votre activité le jour où elles deviennent indisponibles.

Ce que nous mesurons

Une étude Lock.Ness part des données qui font réellement fonctionner votre entreprise : fichiers clients, tarifs, contrats, factures, salaires, marges, historiques de production. Elle cherche où elles se trouvent, mais aussi où elles se sont dispersées. Une même information peut subsister dans le logiciel de gestion, une sauvegarde, un tableur, un message ou chez un prestataire. Tant que ces copies ne sont pas retrouvées, leur protection ne peut pas être appréciée sérieusement.

Nous vérifions ensuite qui peut effectivement consulter, modifier, exporter ou supprimer ces données. Les droits prévus dans une procédure ne suffisent pas : il faut savoir si un compte commercial peut lire la table des salaires, si un ancien collaborateur reste actif ou si un prestataire qui n'intervient plus conserve encore un accès. L'étude confronte les rôles annoncés aux possibilités réelles, avec des comptes représentatifs des différents profils.

La continuité de l'activité est examinée de la même manière. Une sauvegarde présente et datée ne prouve pas qu'elle peut être restaurée. Nous la remettons en service sur un environnement neuf et mesurons le délai nécessaire pour retrouver des données utilisables. Cette épreuve donne une réponse concrète à une question de dirigeant : si le logiciel de gestion devient indisponible un lundi matin, quelles opérations peuvent continuer, lesquelles s'arrêtent, et pendant combien de temps ?

L'étude regarde enfin ce qui s'accumule avec les années : archives sans durée définie, exports oubliés, comptes dormants, copies confiées à des tiers ou dépendance à une personne qui seule sait remettre le système en route. Elle distingue ce qui doit être conservé, ce qui peut encore l'être et ce qui n'a plus de raison de rester accessible. Elle mesure aussi la capacité de l'entreprise à reprendre la main si un fournisseur, un salarié clé ou un outil venait à manquer.

Vous recevez un verdict argumenté, une note compréhensible sans connaissance technique et transmissible à un tiers, ainsi qu'une feuille de route priorisée que tout intervenant compétent peut exécuter. Le cabinet ne vend pas la correction : les constats et les priorités restent indépendants de celui qui les mettra en œuvre.

L'indice NSD

Sept domaines, notés de 1 à 5

Chaque domaine est coté selon une grille écrite à l'avance et publiée. Vous pouvez la lire avant de nous confier quoi que ce soit — et vérifier ensuite, ligne à ligne, comment votre situation a été jugée.

  1. 01 Cartographie Sait-on où sont les données, toutes, y compris les copies oubliées ?
  2. 02 Accès Qui peut techniquement lire et modifier quoi, comptes de service compris ?
  3. 03 Résilience La restauration a-t-elle été prouvée, chronomètre en main ?
  4. 04 Traçabilité Pourrait-on reconstituer qui a fait quoi, et depuis quand ?
  5. 05 Exposition Qu'est-ce qui est joignable depuis l'extérieur, sciemment ou non ?
  6. 06 Conformité Ce qui est conservé est-il justifiable, et pour combien de temps encore ?
  7. 07 Dépendance et réversibilité Que se passe-t-il si un prestataire, un éditeur ou une personne clé disparaît — et pourriez-vous partir avec vos données ?

L'indice global est un plafond, pas une moyenne. Il est fixé par le domaine le plus faible — que nous nommons — et indique jusqu'où votre maîtrise a été effectivement constatée pendant l'étude. Aucune compensation entre domaines.

La grille complète, domaine par domaine

Ce qui distingue une étude Lock.Ness

Trois épreuves de vérité, exécutées et non déclarées

La restauration réelle

Une sauvegarde est restaurée sur un environnement neuf, en votre présence, chronomètre en main. Le délai obtenu est mis en regard de celui que vous pensiez tenir. C'est souvent le moment le plus instructif de la mission.

Le parcours d'un enregistrement

Une donnée sensible réelle est suivie de bout en bout : base, sauvegardes, exports, messages, tableurs sur les postes, copies détenues par des tiers. Le nombre de copies retrouvées peut dépasser largement celui qui était annoncé.

Le test des droits effectifs

Nous nous connectons avec un compte réel de chaque profil et tentons d'atteindre ce qui devrait être hors de portée. Le résultat est comparé à la matrice de droits telle qu'elle est censée exister.

Tout commence par un premier échange

Quarante-cinq minutes, sans engagement, pour comprendre ce qui fait fonctionner votre activité et déterminer si une étude se justifie. Il arrive que la réponse soit non : nous le disons.

Demander un premier échange