>
Audit & Conseil · Audit d'infrastructure PKI

Audit PKI : la confiance au cœur de vos échanges.

Nous vérifions la robustesse de votre gestion des clés, des certificats et des autorités de confiance — pour que la sécurité de vos échanges repose sur des fondations éprouvées.

Notre approche — un cycle continu
1 · Évaluer 2 · Protéger 3 · Conformité 4 · Supervision 5 · Évolution Notre approche
Certifications & accréditations
En quoi ça consiste

La confiance ne se présume pas.

Votre infrastructure à clés publiques (PKI) garantit l'authenticité, l'intégrité et la confidentialité de vos échanges. Une autorité mal protégée, un algorithme obsolète ou une révocation défaillante suffisent à compromettre toute la chaîne de confiance.

Notre audit vérifie chaque maillon, de l'autorité racine à la gouvernance, pour consolider vos fondations cryptographiques.

  • Robustesse des autorités de certification vérifiée
  • Cycle de vie des certificats maîtrisé de bout en bout
  • Protection des clés et algorithmes évalués (HSM, tailles)
  • Plan de remédiation priorisé par le risque
Périmètre de l'audit

Ce que nous vérifions.

De l'autorité racine à la gouvernance, nous examinons chaque maillon de votre chaîne de confiance.

Autorités de certification (CA)

Sécurité des autorités racine et intermédiaires, protection physique et logique.

Cycle de vie des certificats

Émission, renouvellement, expiration et suivi de bout en bout du parc.

Gestion & stockage des clés (HSM)

Protection des clés privées, usage des modules matériels et cloisonnement.

Algorithmes & tailles de clés

Conformité cryptographique, tailles suffisantes et anticipation de l'obsolescence.

Révocation (CRL / OCSP)

Fiabilité et disponibilité des mécanismes de révocation des certificats.

Gouvernance & procédures

Politiques de certification (CP/CPS), rôles, cérémonies de clés et traçabilité.

Le déroulé

Du cadrage à la remédiation.

Une démarche structurée, de l'architecture aux procédures opérationnelles.

  1. 1

    Cadrage

    Périmètre, autorités concernées et objectifs définis avec vous.

  2. 2

    Revue de l'architecture PKI

    Hiérarchie des autorités, chaînes de confiance et modèle de déploiement.

  3. 3

    Analyse technique

    Clés, algorithmes, HSM, mécanismes de révocation et configurations.

  4. 4

    Restitution

    Rapport priorisé (CVSS) et restitution technique & COMEX.

  5. 5

    Remédiation

    Recommandations concrètes et contre-vérification des correctifs.

Livrables

Un rapport actionnable.

Audit & Conseil

Autres audits techniques.

L'audit PKI s'inscrit dans une évaluation plus large de votre sécurité.

Prêt à consolider votre chaîne de confiance ?

Assurez-vous que vos clés, certificats et autorités reposent sur des bases solides. Laissez-nous vos coordonnées, un expert vous recontacte pour cadrer l'audit.