Je vais auditer m365 pour iso 27001, soc 2 et cyber essentials
Spécialiste en sécurité d'entreprise M365 et IA, anciennement chez Lockheed Martin
Certifié par Fiverr Pro
Adam Grimes a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Support informatique
À propos de ce service
Vetted Pro
L’échec de l’audit n’est pas une option. Que vous visiez ISO 27001:2022, SOC 2 Type II ou le Cyber Essentials Plus du Royaume-Uni, votre configuration Microsoft 365 constitue la principale source de preuve.
En tant que vétéran de la sécurité avec plus de 20 ans d’expérience en informatique de niveau aéronautique, je réalise des audits approfondis en utilisant la référence CIS Microsoft 365 Foundations v6.0.0.
Ce que je couvre :
- ISO 27001 : cartographie des contrôles techniques de l’annexe A et collecte de preuves.
- SOC 2 Type II : audit des critères de confiance (sécurité, disponibilité, confidentialité).
- Cyber Essentials Plus : pré-évaluation pour la « règle de patch de 14 jours » et la mise en œuvre de MFA.
- Gouvernance : configuration de Purview Data Loss Prevention (DLP) et gestion des risques internes.
- Entra ID : renforcement de l’accès conditionnel et gestion des identités privilégiées (PIM).
Le livrable : un rapport d’audit complet, une feuille de route de remédiation prioritaire, puis la remédiation complète et la documentation nécessaires pour atteindre un score de sécurité supérieur à 90%.
Je me spécialise dans la réussite des audits dès la première tentative.
Veuillez me contacter pour une évaluation personnalisée avant de passer commande.
Système opérateur:
Autres
Mon portfolio
Autres services de Support informatique I Offre
FAQ
Traduction automatique
Pouvez-vous aider avec l’audit technique Cyber Essentials Plus (CE+) du Royaume-Uni ?
Oui. Je réalise une analyse « pré-audit » qui reproduit les tests de vulnérabilité de l’évaluateur officiel. Nous corrigeons les vulnérabilités CVSS 7.0+ et automatisons votre patching via Intune pour garantir votre passage à la vérification manuelle.
Quel est l’avantage de la norme CIS v6.0.0 ?
La version 6.0.0 est la norme la plus récente (fin 2025). Elle inclut de nouvelles vérifications essentielles pour la gouvernance de l’IA/Copilot et Microsoft Fabric, assurant que votre audit couvre les risques liés aux dernières technologies.
Fournissez-vous la documentation ISMS pour ISO 27001 ?
Oui, dans le package Premium, je fournis une suite complète de modèles de politiques spécifiques à M365 (Contrôle d’accès, Chiffrement, Gestion des actifs) nécessaires pour le système de gestion de la sécurité de l’information (ISMS).
