PréventifAnticiper.

Audit d'empreinte numérique

Cartographier ce que votre entreprise et ses dirigeants exposent en sources ouvertes, avant qu'un tiers mal intentionné ne s'en serve.

Organigramme reconstituable, adresses professionnelles, circuits de validation, prestataires identifiables : l'information publique suffit souvent à préparer une fraude. L'audit mesure votre exposition informationnelle réelle et permet de la réduire de façon ciblée.

Objectifs

Ce que la mission établit

  • Recenser les informations publiquement accessibles sur l'entreprise, ses dirigeants et ses fonctions sensibles.
  • Reconstituer l'organigramme et les circuits de validation tels qu'un fraudeur peut les déduire.
  • Identifier les collaborateurs les plus exposés aux tentatives de manipulation.
  • Évaluer les fuites involontaires : documents publiés, métadonnées, annonces de recrutement.
  • Prioriser les mesures de réduction de l'exposition.
Contextes

Quand y recourir

  • Avant une levée de fonds, une acquisition ou un changement de direction.
  • Après une tentative de fraude au président ou au faux fournisseur.
  • Lorsque des informations internes semblent connues de l'extérieur.
  • En préparation d'une sensibilisation ciblée des équipes.
Méthode

Déroulé de l'intervention

  1. 1

    Cadrage

    Périmètre, entités et personnes concernées, lettre de mission.

  2. 2

    Collecte en sources ouvertes

    Registres, presse, réseaux professionnels, documents publiés et métadonnées, collectés de façon traçable.

  3. 3

    Recoupement

    Chaque élément est vérifié, daté et qualifié selon son exploitabilité réelle.

  4. 4

    Analyse de scénarios

    Reconstitution des scénarios de fraude qu'un tiers pourrait construire à partir de ces éléments.

  5. 5

    Restitution

    Rapport, cartographie de l'exposition et échange de restitution avec la direction.

Livrables

Ce que vous recevez

  • Rapport structuré, clair et exploitable.
  • Cartographie de l'exposition informationnelle, par entité et par personne.
  • Scénarios de fraude plausibles, classés par probabilité et par impact.
  • Plan de réduction de l'exposition, priorisé.
Cadre

Légal et déontologique

  • Collecte limitée aux informations publiquement et légalement accessibles.
  • Aucune intrusion dans un système d'information, aucun contournement d'accès.
  • Traitement des données personnelles limité à la finalité de la mission, conformément au RGPD.
  • Rapport strictement confidentiel, remis à la seule direction.
Questions fréquentes

Vos questions

Non. L'audit porte exclusivement sur les informations accessibles publiquement. Il ne comporte aucun test d'intrusion informatique et aucun accès à vos systèmes.

Non. L'audit ne nécessite aucune intervention auprès des équipes et ne perturbe pas l'activité.

Selon le périmètre, de quelques jours à deux semaines, restitution comprise.

Le rapport propose des mesures concrètes et priorisées. Il sert aussi de support à une sensibilisation ciblée des collaborateurs les plus exposés.

Nos engagements

Discrétion

Confidentialité absolue sur les motifs, les personnes et les livrables.

Méthode

Recoupements systématiques et faits vérifiés, sans parti pris ni interprétation abusive.

Proportionnalité

Des moyens calibrés à la réalité du besoin et aux enjeux de l'entreprise.

Indépendance

Un regard extérieur, au seul service de la décision du dirigeant.

Un doute persiste ? Parlons-en en toute confidentialité.

Premier échange sans engagement, réponse sous 24 à 48 heures.

Volet préventif