Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

+33 1 70 83 20 91
Téléphone
Icône de la solution Audit de sécurité Microsoft 365 Copilot

Audit de sécurité Microsoft 365 Copilot : 1 500 € HT | IT Systèmes

L'audit de sécurité Microsoft 365 Copilot vérifie ce que Copilot peut lire, résumer et faire ressortir dans votre Microsoft 365, avant son activation ou après. Copilot ne crée pas de nouveaux accès : il révèle ceux qui existent déjà. Un document qu'un collaborateur peut ouvrir, même par erreur, Copilot peut le citer dans une réponse.

En une journée, en lecture seule, nous analysons vos droits de partage, la configuration de votre tenant, vos licences Copilot et vos agents. Vous recevez un rapport, un plan d'actions chiffré et une synthèse pour la direction. Forfait : 1 500 € HT.

Ce que l'audit vérifie : 5 axes, 40 règles de contrôle

Permissions et exposition des données

Accès « Tout le monde », groupe « Tout le monde sauf les utilisateurs externes », liens anonymes, partages externes, héritage de permissions rompu : nous repérons les documents que Copilot peut montrer à des personnes qui ne devraient pas les voir.

Licences et usage de Copilot

Qui dispose d'une licence Copilot et comment elle est utilisée, pour vérifier que les licences vont aux bonnes personnes et que l'usage suit.

Configuration du tenant

Paramètres de partage par défaut, mode restreint de Copilot, méthodes d'authentification : les réglages qui décident de ce que Copilot peut atteindre.

Agents et Copilot Studio

Inventaire des agents créés dans votre environnement et des données auxquelles chacun accède. Un agent mal configuré peut ouvrir plus que son créateur ne l'imagine.

Gouvernance et surveillance

Connecteurs indexés, accès conditionnel, revues des accès : ce qui permet de garder la situation propre après l'audit.

Trois livrables, utilisables tout de suite

Un rapport détaillé (Word), un plan d'actions chiffré en jours-homme et réparti en quatre phases (Excel), et une synthèse de direction (PowerPoint). Les identités peuvent être pseudonymisées dans les livrables.

Pourquoi auditer avant d'activer Copilot

Copilot respecte les droits d'accès de chaque utilisateur. Le risque ne vient pas de lui, mais des droits trop larges accumulés depuis des années : un dossier RH partagé avec tout le monde, un lien anonyme créé pour un prestataire. Personne ne les trouvait ; avec Copilot, il suffit de poser la question. Les six situations que nous recherchons, classées par gravité selon le modèle Zero Trust de Microsoft et le CIS Microsoft 365 Benchmark :

  • Accès « Tout le monde » sur des sites ou des fichiers (gravité critique)
  • Groupe « Tout le monde sauf les utilisateurs externes » (élevée)
  • Liens anonymes, accessibles à quiconque a l'adresse (élevée)
  • Partage externe sans restriction de recherche par Copilot (élevée)
  • Héritage de permissions rompu (moyenne)
  • Sites sans propriétaire ni étiquette de sensibilité (moyenne)

Une méthode qui ne touche à rien : collecte en lecture seule par une application dédiée, authentifiée par certificat et révocable à tout moment. Nous lisons les métadonnées (qui a accès à quoi), jamais le contenu de vos fichiers.

En savoir plus :

→ Microsoft Copilot : prix, retour sur investissement et déploiement

→ Microsoft Purview

Nous contacter
Logo Microsoft Copilot

Un forfait, une journée

L'audit de sécurité Microsoft 365 Copilot est proposé au forfait de 1 500 € HT. Il comprend une journée d'audit, les 5 axes d'analyse, les 40 règles de contrôle et les 3 livrables : rapport détaillé, plan d'actions chiffré en jours-homme et synthèse de direction.

Demander l'audit

Une démarche claire, rapide et personnalisée

Prendre rendez-vous
01

Accès en lecture seule

Nous créons avec vous une application dédiée, authentifiée par certificat, que vous pouvez révoquer à tout moment.
02

Collecte des métadonnées

Droits de partage, configuration, licences et agents sont relevés par Microsoft Graph et PnP PowerShell. Le contenu des fichiers n'est jamais lu.
03

Analyse par 40 règles de contrôle

Chaque constat est rapproché du modèle Zero Trust de Microsoft et du CIS Microsoft 365 Benchmark, puis classé par gravité. Une note de risque globale résume la situation.
04

Restitution

Nous présentons le rapport, le plan d'actions et la synthèse de direction, et répondons aux questions de vos équipes.
05

Une feuille de route en quatre phases

1. Corrections rapides : groupe « Tout le monde sauf les utilisateurs externes », liens par défaut, authentification héritée. 2. Renforcement : droits excessifs, sites à risque, héritage rompu. 3. Hygiène et conformité : étiquettes, prévention des fuites, gouvernance. 4. Optimisation : surveillance continue et audit récurrent.

Vos experts IT

Contactez un expert
Mohamed
Chargé de compte
Mohamed
Mohamed
Olivier
Directeur technique
Olivier
Olivier
Anaïs
ADV
Anaïs
Anaïs
Julien
Ingénieur informatique
Julien
Julien
Samuel
Chef de Projet
Samuel
Samuel
Guillaume
Consultant modern workplace
Guillaume
Guillaume
Thomas
Ingénieur informatique
Thomas
Thomas
Anthony
Responsable Infogérance
Anthony
Anthony
Christian
Ingénieur informatique
Christian
Christian
William
Responsable technique ModernWork
William
William
Laudine
Ingénieur informatique
Laudine
Laudine
Emmanuel
Directeur d'exploitation
Emmanuel
Emmanuel
Laure
RH
Laure
Laure
Amir
Développeur
Amir
Amir
Adrien
Ingénieur informatique
Adrien
Adrien
Amine
Technicien informatique
Amine
Amine
Bruno
Directeur BU infrastructure
Bruno
Bruno
Yann
Ingénieur informatique
yann
yann
Nadia
Comptable
Nadia
Nadia
Florent
Directeur Général
Florent
Florent
Samir
Président
Samir
Samir
Johana
Technicien informatique
Johana
Johana
Mathis
Développeur
Mathis
Mathis
Kevin
Directeur pôle développement
Kevin
Kevin

Questions fréquentes

Qu'est-ce qu'un audit de sécurité Microsoft 365 Copilot ?

C'est une vérification de ce que Copilot peut lire et faire ressortir dans votre Microsoft 365. Nous analysons les droits de partage, la configuration du tenant, les licences et les agents, puis nous remettons un plan d'actions chiffré pour corriger les accès trop larges.

Copilot crée-t-il de nouveaux risques de fuite ?

Copilot ne crée pas de nouveaux accès : il respecte les droits de chaque utilisateur. En revanche, il rend trouvable en une question tout ce qu'un utilisateur peut déjà ouvrir, y compris des documents partagés trop largement et oubliés.

Avez-vous accès au contenu de nos fichiers ?

Non. La collecte se fait en lecture seule, par une application dédiée authentifiée par certificat, que vous pouvez révoquer à tout moment. Nous lisons uniquement les métadonnées : qui a accès à quoi, jamais le contenu des documents.

Est-ce la même chose que les journaux d'audit de Copilot ?

Non. Les journaux d'audit de Microsoft Purview enregistrent après coup les échanges avec Copilot. Notre audit regarde en amont ce que Copilot peut atteindre, pour corriger les accès avant qu'un collaborateur tombe sur un document qu'il ne devrait pas voir.

Combien coûte l'audit et combien de temps dure-t-il ?

L'audit est un forfait de 1 500 € HT pour une journée d'audit. Il comprend les 5 axes d'analyse, les 40 règles de contrôle et les 3 livrables.