Aller au contenu
Tenant Excellence

Sachez où en est votre tenant Microsoft, preuves à l’appui.

Une évaluation en lecture seule de Microsoft 365 et Azure : posture de sécurité, licences, sécurité e-mail et conformité ISO 27001, NCA ECC, SAMA, NIS2 et DORA. Chaque constat s’accompagne d’une preuve lue dans votre tenant.

Conçu pour

  • Directeurs informatiques
  • RSSI
  • Responsables conformité et risques
  • Partenaires Microsoft
  • Entra ID
  • Accès conditionnel
  • Secure Score
  • Exchange Online
  • SharePoint
  • Teams
  • OneDrive
  • Intune
  • Defender
  • Purview
  • Utilisation des licences
  • DNS
  • Azure Resource Manager
  • Resource Graph
  • Cost Management
Permission d’écriture demandée
0
l’écran de consentement ne liste que des portées en lecture
Référentiels
6
cinq réglementations et la vérification des bonnes pratiques M365
Durée de vie du lien auditeur
24 h
lecture seule, limité à un référentiel, puis il expire
Étapes jusqu’au premier résultat
3
enregistrer, consentir, exécuter dans le navigateur
  • Accès en lecture seule

    Des permissions déléguées, accordées par votre administrateur via l’écran de consentement Microsoft.

  • S’exécute dans votre navigateur

    L’évaluation lit votre tenant depuis la session du navigateur, pas depuis nos serveurs.

  • Jetons jamais stockés

    Les jetons d’accès Microsoft restent dans le navigateur et ne sont jamais stockés sur nos serveurs.

  • Vous choisissez ce qui est conservé

    Seules les preuves que vous joignez et les instantanés auditeur de 24 heures quittent le navigateur.

Le problème

L’audit demande des preuves. Le tenant a déjà les réponses.

  1. 01Les preuves sont collectées à la mainCaptures d’écran, exports PowerShell et fils d’e-mails, répétés pour chaque référentiel et chaque cycle d’audit.
  2. 02Un constat sans preuve est une opinionUn contrôle marqué couvert exige la stratégie, le paramètre ou l’enregistrement qui le fonde, avec sa source.
  3. 03Les référentiels se recoupent, pas les outilsNIS2, DORA, ISO 27001, NCA ECC et SAMA demandent les mêmes faits sur le tenant, formulés différemment.

Ce qui est évalué

Une évaluation en lecture seule, sept domaines

  • Tous les packages

    Sécurité et bonnes pratiques M365

    Secure Score, accès conditionnel, MFA, rôles privilégiés et une vérification des bonnes pratiques inspirée du CIS.

  • Tous les packages

    Sécurité e-mail

    SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, DNSSEC et BIMI pour chaque domaine, avec une note.

  • Dès Complete

    Conformité et vue auditeur

    Contrôles ISO 27001, NCA ECC, SAMA, NIS2 et DORA avec preuves issues du tenant et lien auditeur de 24 heures.

  • Tous les packages

    Carte des risques

    Une matrice 5 × 5 probabilité-impact des constats sur l’identité, l’e-mail, les terminaux, les données, les applications et la supervision.

  • Tous les packages

    Utilisateurs et licences

    Utilisation des sièges, licences premium inutilisées, comptes dormants et adoption par utilisateur sur 90 jours.

  • Premium

    Azure

    Bilan de santé, constats de sécurité, revue de configuration, analyse des coûts et conformité de vos abonnements.

  • Tous les packages

    Analyses IA

    Plans de remédiation et réponses guidées via Microsoft Work IQ, appelé sous votre propre identité avec uniquement des comptages et des statuts.

Fonctionnement

Trois étapes, aucun agent, rien à installer

  1. 1Enregistrer l’application et accorder le consentementVotre administrateur enregistre l’application et approuve des permissions en lecture seule sur l’écran de consentement Microsoft. La liste affichée constitue l’ensemble des permissions.
  2. 2Lancer l’évaluation dans le navigateurConnectez-vous avec votre compte Microsoft. Le navigateur lit le tenant via Microsoft Graph et Azure Resource Manager et évalue chaque contrôle localement.
  3. 3Agir sur les résultats et partager les preuvesTraitez les constats par gravité, joignez une preuve lorsqu’un contrôle l’exige et transmettez à votre auditeur un lien en lecture seule qui expire au bout de 24 heures.

En détail

Donnez un lien à l’auditeur, pas un dossier

Chaque contrôle couvert affiche les données renvoyées par Microsoft Graph et le point de terminaison d’origine. Un clic crée un instantané en lecture seule pour un référentiel ; il ne nécessite aucun compte et expire après 24 heures.

  • Preuve structurée par contrôle, avec sa source Graph ou ARM
  • Limité à un référentiel, en lecture seule, sans connexion pour l’auditeur
  • Expire après 24 heures ; la création est inscrite au journal d’audit
En savoir plus

En détail

Voyez l’exposition par actif, pas par outil

Les constats de tous les référentiels que vous suivez se placent sur une seule matrice probabilité-impact. Filtrez par catégorie d’actif pour savoir quoi corriger d’abord.

  • Identité, e-mail, terminaux, données, applications et supervision
  • Chaque cellule liste ses contrôles et les référentiels qui les signalent
  • Même vue du tenant, même connexion
En savoir plus

En détail

Sachez quelles licences sont utilisées

Niveaux d’adoption pour Teams, Exchange, OneDrive, SharePoint et Copilot à partir des rapports d’utilisation sur 90 jours, avec signalement des comptes dormants détenant encore des licences premium.

  • Niveaux intensif, actif, léger et inactif par charge de travail
  • Détail par utilisateur : réunions, messages, boîte aux lettres et activité sur les fichiers
  • Export des utilisateurs inactifs avec leurs licences
En savoir plus

En détail

Vérifiez chaque domaine expéditeur

SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT, DNSSEC et BIMI, lus via DNS, avec une note par domaine et l’enregistrement à corriger.

  • Une note par domaine, une vérification par enregistrement
  • L’enregistrement trouvé et l’enregistrement attendu
  • Alimente les contrôles de bonnes pratiques et de conformité
En savoir plus

Référentiels

Évalués à partir de la configuration de votre tenant

Chaque référentiel correspond à des contrôles évalués à partir des paramètres Microsoft 365 et Azure. Choisissez ceux que vos obligations exigent.

  • ISO 27001

    Dès Complete

    International

    Contrôles techniques de l’annexe A d’ISO/IEC 27001:2022, évalués à partir de la configuration du tenant.

  • NCA ECC

    Dès Complete

    Arabie saoudite

    Contrôles essentiels de cybersécurité de l’Autorité nationale de cybersécurité d’Arabie saoudite (ECC-2:2024).

  • SAMA

    Dès Complete

    Arabie saoudite · secteur financier

    Cadre de cybersécurité de la Banque centrale saoudienne, pour les institutions financières sous supervision SAMA.

  • NIS2

    Dès Complete

    Union européenne

    Mesures de sécurité de la directive (UE) 2022/2555 pour les entités essentielles et importantes.

  • DORA

    Dès Complete

    Union européenne · secteur financier

    Exigences de gestion du risque TIC du règlement (UE) 2022/2554 pour le secteur financier.

  • Tous les tenants · tous les packages

    Une base de configuration inspirée du CIS pour Microsoft 365. Consultative ; pas une certification CIS.

Les résultats sont des indications de configuration issues de votre tenant. Ils ne constituent ni une opinion d’audit ni une certification.

Packages

Choisissez la profondeur. La rigueur ne change pas.

Chaque package exécute la même évaluation en lecture seule. Ce qui change, c’est l’étendue de votre parc couverte et le nombre de référentiels suivis.

  • Essential

    Sécurité Microsoft 365, sécurité e-mail et bonnes pratiques.

    • Évaluation de sécurité M365
    • Vérification des bonnes pratiques M365
    • Évaluation de la posture de sécurité e-mail
    • Évaluation SPF / DKIM / DMARC
    • Analyses et recommandations IA

    Tarif sur demande · un tenant par entreprise

    Demander une démo
  • Complete

    Ajoute les cinq référentiels de conformité, les preuves et la vue auditeur.

    Le plus complet
    • Tout Essential
    • Évaluation de conformité M365 (ISO 27001, NCA ECC, SAMA, NIS2, DORA)
    • Vue auditeur de conformité M365
    • Génération automatique de preuves de conformité M365
    • Vue auditeur de conformité Azure
    • Génération automatique de preuves de conformité Azure

    Tarif sur demande · un tenant par entreprise

    Demander une démo
  • Premium

    Ajoute Azure dans son ensemble et le tableau de bord unifié.

    • Tout Complete
    • Bilan de santé Azure
    • Évaluation de sécurité Azure
    • Revue de configuration Azure
    • Analyses d’optimisation Azure
    • Évaluation de conformité Azure (ISO 27001, NCA ECC, SAMA, NIS2, DORA)
    • Tableau de bord unifié M365 et Azure

    Tarif sur demande · un tenant par entreprise

    Demander une démo
Comparer les 16 fonctionnalités

Questions

Les questions qu’on nous pose d’abord

Pour tout le reste, posez la question pendant la démo. L’appel est mené par les personnes qui ont conçu les vérifications.

Des données de notre tenant sont-elles stockées sur vos serveurs ?

Les données d’évaluation restent dans le navigateur. Les seules données issues du tenant que nous stockons sont celles que vous créez : les preuves jointes à un contrôle et les instantanés auditeur, qui expirent après 24 heures. Nous conservons aussi les enregistrements de compte et un journal d’audit de 90 jours.

L’évaluation peut-elle modifier quelque chose dans notre tenant ?

Non. Les permissions demandées sont en lecture seule et figurent sur l’écran de consentement Microsoft avant toute autorisation.

Lit-elle nos e-mails ou nos fichiers ?

Non. Le service n’est pas conçu pour lire le contenu des e-mails, des conversations, des fichiers ou des enregistrements. Il lit des métadonnées de configuration et d’utilisation.

Un contrôle couvert vaut-il certification ?

Non. Les résultats sont des indications de configuration issues de votre tenant. Ils soutiennent votre audit ; ils ne constituent ni une opinion d’audit ni une certification.

Où vont les analyses IA ?

De votre navigateur vers Work IQ de Microsoft, sous votre propre identité Microsoft. La charge utile ne contient que des comptages et des statuts, jamais de noms, d’adresses ou de texte de preuve.

Combien de tenants une entreprise peut-elle évaluer ?

Un tenant par entreprise pendant la bêta.

Demander une démo

Voyez l’évaluation sur un tenant réel

Décrivez votre parc et nous planifierons une présentation sur un tenant de démonstration ou, avec consentement, sur le vôtre.

  • Accès en lecture seule
  • S’exécute dans votre navigateur
  • Jetons jamais stockés
  • Vous choisissez ce qui est conservé

0 / 2 000