Du scan technique au registre de risques
Cette formation de 2 jours, entièrement pratique, donne la maîtrise technique des outils de scan qu'AuditForge orchestre et la méthode pour transformer leurs résultats bruts en un registre de risques exploitable par un comité de direction, pas en une simple liste de failles.
En quoi consiste cette formation
Programme détaillé
Jour 1 — Méthodologie de scan et maîtrise des outils
Jour 2 — Du résultat brut au registre de risques
AuditForge
Orchestration automatisée des audits de sécurité et de la conformité multi-référentiels
AuditForge orchestre vos outils techniques open source (scans réseau, applicatif, cloud) tout en garantissant une traçabilité rigoureuse entre les vulnérabilités détectées et les risques métier. La solution s'adresse aussi bien aux cabinets de conseil qu'aux responsables de la sécurité interne, sur une architecture sécurisée et souveraine, avec un déploiement progressif des fonctionnalités.
- 8 modules métier : cartographie, conformité, vulnérabilités, risques & SoA, RGPD, reporting, portail client
- 6 référentiels intégrés : ISO 27001/27002, PCI-DSS 4.0.1, RGPD, CIS Controls v8.1, NIST CSF 2.0
- Orchestration de scans techniques (Nmap, Nuclei, testssl.sh, Prowler)
- Architecture souveraine, isolation stricte des données par cabinet
Supports remis aux participants
Programme détaillé, support de cours, cas pratiques et guide d'atelier sont remis à chaque participant inscrit, en amont et pendant la formation.
