Entreprises · Administrations · Collectivités

Audit de sûreté de site : un diagnostic global, de jour comme de nuit

Nous observons la vie réelle de votre site (ouvert, fermé ou en mode dégradé), identifions ses vulnérabilités et vous remettons un rapport de préconisations restitué en présence de votre direction et de votre service sécurité.

Sûreté et sécurité : de quoi parle-t-on ?

En matière de risques, on distingue la sécurité, qui concerne les risques accidentels (incendie, accident, défaillance technique), et la sûreté, qui concerne les actes intentionnels : intrusion, vol, dégradation, sabotage, espionnage, malveillance interne. Notre audit porte sur la sûreté, à l'échelle du site tout entier, et pas uniquement sur ses données. Pour la protection de l'information et du numérique, voir notre page Sécurité économique.

Ce que couvre notre audit

La vie du site

Fonctionnement de jour comme de nuit, site ouvert, fermé ou en situation restreinte ou dégradée.

Vos enjeux

Matières premières, produits à forte valeur ajoutée, points stratégiques, sensibles et essentiels de votre activité.

Accès et circulations

Accès, issues, entrées et sorties des parkings, accès piétons, gestion des badges et des clés.

Moyens techniques

Alarme, vidéoprotection, éclairages intérieur et extérieur, et leur capacité réelle de détection.

Procédures et ressources humaines

Gestion de crise, procédures d'alerte, gestion des visiteurs et des personnels (fin de contrat, retrait des accès, restitution du matériel).

Traitement des incidents

Détection, alerte et remontée des événements de sûreté, malveillance ou dégradation au service sécurité, et leur gestion.

Risques émergents

Protection des secrets de l'entreprise et des données transmises sans fil face aux risques d'espionnage, notamment par drone. Évaluation du risque et des moyens de détection, dans le respect de la réglementation en vigueur. La neutralisation de drones, qui relève de dispositifs spécifiques, ne fait pas partie de la prestation.

Rondes et itinéraires

Itinéraires d'accès au site et chemins de ronde du service de sécurité.

Information et systèmes d'information

Revue de sûreté des droits d'accès, de la protection physique des postes, des baies informatiques et des locaux techniques.

Pour les risques liés aux déplacements et au numérique, voir aussi notre sensibilisation à la sûreté et à la cybersécurité. En cas de malveillance interne avérée, nous menons également des enquêtes internes.

Notre méthode

  1. Cadrage et analyse de risque

    Échange avec la direction, compréhension de l'activité, de ce qui doit être protégé et des problématiques de sûreté déjà connues.

  2. Visite accompagnée

    Tour complet du site avec les personnes en charge.

  3. Observation autonome

    Passages complémentaires, dans un cadre défini avec la direction, pour constater les habitudes réelles plutôt que ce qui est présenté.

  4. Analyse

    Croisement des constats, hiérarchisation des vulnérabilités selon leur gravité et leur probabilité.

  5. Rapport de préconisations

    Mesures classées par priorité, techniques, organisationnelles et humaines.

  6. Restitution

    Présentation et échanges sur le rapport avec la direction et le service sécurité, en présentiel ou en visioconférence.

Notre trame repose sur un socle de vérification commun, adapté à chaque site et aux personnes concernées : il n'y a pas de grille standard.

Pour comprendre la démarche en détail, lisez notre guide : Audit de sûreté, méthode et étapes.

Avec ou sans test d'intrusion

L'audit de sûreté peut se réaliser avec ou sans test d'intrusion. Ces tests sont facultatifs et se décident avec vous, selon vos besoins.

Test d'intrusion physique

Vérifier en conditions réelles si un accès non autorisé aux locaux, ou à des zones censées être protégées, est possible.

Test d'intrusion informatique

Réalisé avec notre partenaire spécialisé en cybersécurité, BetaDelta CyberSecOps.

Tout test est réalisé dans un cadre strict : autorisation écrite préalable de la direction, périmètre et règles définis à l'avance, personne référente informée.

Le livrable

À l'issue de l'audit, vous recevez un rapport de préconisations structuré, remis en PDF (éventuellement imprimé), avec deux niveaux de lecture : une note de synthèse pour les décideurs, et le détail des préconisations pour les spécialistes qui les mettront en œuvre. Nous tenons à le présenter nous-mêmes : la restitution en présentiel (ou en visioconférence) permet à votre direction et à votre service sécurité de poser leurs questions, de discuter les priorités et de s'approprier les mesures. Les informations recueillies, par nature sensibles, sont traitées de façon strictement confidentielle.

Pour qui ?

Entreprises

Sites industriels, logistiques, commerciaux, tertiaires.

Administrations et collectivités

Bâtiments publics, équipements, sites recevant du public. En savoir plus

Particuliers

Cette prestation peut aussi concerner des particuliers. Nous consulter.

Notre référence

Nous appliquons la démarche de l'AFNOR SPEC 2404 « Plan de sûreté – Exigences opérationnelles » (juin 2025), référentiel public et d'application volontaire. Cette application volontaire ne constitue pas une certification.

Tarif

Chaque audit fait l'objet d'un devis sur mesure. Il dépend de la taille du site, de ses éléments opérationnels, de la valeur des biens et activités à protéger, ainsi que de la topographie des lieux et de leurs abords. Un premier échange confidentiel permet de cadrer votre demande.

Demander un devis

Questions fréquentes

Quelle différence entre sûreté et sécurité ?

La sécurité traite les risques accidentels, la sûreté les actes malveillants. Notre audit porte sur la sûreté.

L'audit de sûreté couvre-t-il les ordinateurs et les données ?

Il en fait une revue sous l'angle de la sûreté : droits d'accès, protection physique des postes, des baies informatiques et des locaux techniques, ainsi que les secrets de l'entreprise exposés à un risque d'espionnage. Un test d'intrusion informatique peut le compléter, en option, avec notre partenaire spécialisé en cybersécurité. Pour la protection de l'information et du numérique au sens large, nous avons une page dédiée à la sécurité économique.

L'audit comprend-il obligatoirement un test d'intrusion ?

Non. L'audit peut se faire avec ou sans test d'intrusion. En option, nous proposons un test d'intrusion physique (vérifier en conditions réelles si un accès non autorisé est possible) et, avec notre partenaire spécialisé en cybersécurité, un test d'intrusion informatique. Tout test est réalisé avec l'autorisation écrite préalable de la direction, dans un périmètre défini à l'avance.

Que contient le rapport remis ?

Un état des lieux factuel, les vulnérabilités identifiées (avec les bonnes pratiques déjà en place) et des préconisations classées par priorité. Il comprend une note de synthèse pour les décideurs et le détail des mesures pour les spécialistes, et il est présenté lors d'une restitution avec votre direction et votre service sécurité.

Les constats sont-ils confidentiels ?

Oui. Les informations recueillies sont traitées de façon strictement confidentielle et ne sont remises qu'aux personnes que vous désignez.

Faites-vous du gardiennage ou vendez-vous des équipements ?

Non. Nous n'exerçons aucune des activités privées de sécurité visées à l'article L611-1 du Code de la sécurité intérieure (surveillance ou gardiennage de biens, surveillance électronique, protection physique des personnes, transport de fonds) et nous ne vendons aucun matériel. Les missions de surveillance que nous menons dans le cadre d'enquêtes consistent à constater les faits et actes d'une personne pour établir un rapport : elles n'ont rien de préventif et n'impliquent aucune intervention. Pour l'audit de sûreté, nous évaluons, analysons et préconisons, de manière indépendante.

Combien coûte un audit de sûreté ?

Le devis est établi sur mesure, selon la taille du site, ses éléments opérationnels, la valeur à protéger et la topographie des lieux.

Les particuliers peuvent-ils en bénéficier ?

Oui, cette prestation peut aussi les concerner. Nous consulter.

Parlons de la sûreté de votre site.

Premier échange confidentiel.