Kurtsan IT Governance Audit
References
Success Story

Kurtsan Holding — Audit de gouvernance IT et évaluation de la maturité numérique

Audit IT six-dimensionnel pour un holding industriel : cartographie des risques d'entreprise et feuille de route de transformation numérique

Kurtsan Holding a confié à KXP une évaluation indépendante de son infrastructure IT, de sa posture de sécurité et de sa maturité des processus pour répondre à la croissance des exigences opérationnelles et numériques. L'audit six-dimensionnel a découvert des risques critiques et livré une feuille de route d'amélioration structurée.

Client

Kurtsan Holding

Industry

Fabrication / Industrie

Service

Audit de gouvernance IT et évaluation de la maturité numérique

Scope

6 dimensions d'audit, plusieurs emplacements

Outcome

Carte des risques critiques, feuille de route priorisée

Méthodologie d'audit IT six-dimensionnel de KXP

Programme d'audit complet guidé par les cadres de référence COBIT 2019, ISO 27001, NIST CSF et ISO 38500

Dimension 1

Cybersécurité et protection des données

  • Analyse des règles de pare-feu (FortiGate)
  • Évaluation de la configuration du VPN SSL
  • Analyse des besoins de test de pénétration et feuille de route
  • Évaluation de la maturité de la prévention des pertes de données (DLP)
  • Analyse des lacunes de conformité KVKK

Dimension 2

Infrastructure des systèmes et du réseau

  • Analyse des permissions de 309 boîtes aux lettres
  • Analyse de l'utilisation du stockage (plus grande boîte aux lettres : 48+ GB)
  • Analyse de sécurité du VPN SSL et des appareils réseau
  • Évaluation de l'efficacité de la politique de journalisation

Dimension 3

Gestion des données et de la documentation

  • Analyse de l'utilisation et du quota OneDrive
  • Analyse du journal d'audit unifié — 38 transactions à grand volume identifiées
  • Analyse des séries chronologiques pour identifier les modèles de transfert de données anormaux
  • Évaluation de la politique d'archivage

Dimension 4

Gestion et coordination des processus

  • Analyse de la coordination interfonctionnelle IT-RH
  • Évaluation de la mesure de performance du système de ticketing existant
  • Évaluation du niveau de maturité des processus métier (modèle de maturité COBIT)
  • Analyse des opportunités de mise en œuvre d'ISO 27001

Dimension 5

Maturité numérique et adoption technologique

  • Analyse du taux d'utilisation et du potentiel d'optimisation de l'ERP
  • Évaluation de la maturité de l'écosystème Microsoft 365
  • Mesure du niveau d'adoption technologique des opérations de terrain
  • Benchmarking de la maturité numérique par rapport aux normes industrielles

Dimension 6

Gestion des risques tiers

  • Évaluation de la sécurité des applications tiers
  • Examen des accords de service et analyse des lacunes
  • Évaluation de la responsabilité du processeur de données KVKK
  • Développement de la matrice des risques fournisseurs

Découvrez les risques informatiques de votre organisation

Évaluez indépendamment la posture de sécurité, la maturité numérique et l'état de conformité de votre organisation avec la méthodologie d'audit IT six-dimensionnel de KXP.