
Kurtsan Holding — Audit de gouvernance IT et évaluation de la maturité numérique
Audit IT six-dimensionnel pour un holding industriel : cartographie des risques d'entreprise et feuille de route de transformation numérique
Kurtsan Holding a confié à KXP une évaluation indépendante de son infrastructure IT, de sa posture de sécurité et de sa maturité des processus pour répondre à la croissance des exigences opérationnelles et numériques. L'audit six-dimensionnel a découvert des risques critiques et livré une feuille de route d'amélioration structurée.
Client
Kurtsan Holding
Industry
Fabrication / Industrie
Service
Audit de gouvernance IT et évaluation de la maturité numérique
Scope
6 dimensions d'audit, plusieurs emplacements
Outcome
Carte des risques critiques, feuille de route priorisée
Méthodologie d'audit IT six-dimensionnel de KXP
Programme d'audit complet guidé par les cadres de référence COBIT 2019, ISO 27001, NIST CSF et ISO 38500
Dimension 1
Cybersécurité et protection des données
- Analyse des règles de pare-feu (FortiGate)
- Évaluation de la configuration du VPN SSL
- Analyse des besoins de test de pénétration et feuille de route
- Évaluation de la maturité de la prévention des pertes de données (DLP)
- Analyse des lacunes de conformité KVKK
Dimension 2
Infrastructure des systèmes et du réseau
- Analyse des permissions de 309 boîtes aux lettres
- Analyse de l'utilisation du stockage (plus grande boîte aux lettres : 48+ GB)
- Analyse de sécurité du VPN SSL et des appareils réseau
- Évaluation de l'efficacité de la politique de journalisation
Dimension 3
Gestion des données et de la documentation
- Analyse de l'utilisation et du quota OneDrive
- Analyse du journal d'audit unifié — 38 transactions à grand volume identifiées
- Analyse des séries chronologiques pour identifier les modèles de transfert de données anormaux
- Évaluation de la politique d'archivage
Dimension 4
Gestion et coordination des processus
- Analyse de la coordination interfonctionnelle IT-RH
- Évaluation de la mesure de performance du système de ticketing existant
- Évaluation du niveau de maturité des processus métier (modèle de maturité COBIT)
- Analyse des opportunités de mise en œuvre d'ISO 27001
Dimension 5
Maturité numérique et adoption technologique
- Analyse du taux d'utilisation et du potentiel d'optimisation de l'ERP
- Évaluation de la maturité de l'écosystème Microsoft 365
- Mesure du niveau d'adoption technologique des opérations de terrain
- Benchmarking de la maturité numérique par rapport aux normes industrielles
Dimension 6
Gestion des risques tiers
- Évaluation de la sécurité des applications tiers
- Examen des accords de service et analyse des lacunes
- Évaluation de la responsabilité du processeur de données KVKK
- Développement de la matrice des risques fournisseurs
Related Services
Découvrez les risques informatiques de votre organisation
Évaluez indépendamment la posture de sécurité, la maturité numérique et l'état de conformité de votre organisation avec la méthodologie d'audit IT six-dimensionnel de KXP.