Audit de sécurité physique & sûreté

Évaluer votre dispositif

Identifier les vulnérabilités 

Prioriser les mesures

FOCUS réalise des audits de sécurité physique et de sûreté dans toute la Suisse, à destination des entreprises, administrations et institutions. Chaque audit repose sur une approche indépendante, rigoureuse et méthodique visant à établir une évaluation objective du niveau de protection de l’organisation.

L’audit permet d’identifier les menaces auxquelles l’organisation peut être exposée, d’évaluer les mesures de protection existantes et de mettre en évidence les vulnérabilités susceptibles d’affecter son niveau de sûreté.

Les constats réalisés permettent de formuler des recommandations ciblées et priorisées, afin d’accompagner les décideurs dans l’amélioration de leur dispositif de protection et l’allocation pertinente des ressources.

Notre démarche permet notamment de :

  • identifier les menaces liées aux activités et à l’environnement de l’organisation ;
  • évaluer le niveau de protection actuel face aux actes de malveillance ;
  • identifier et évaluer les vulnérabilités associées ;
  • mettre en évidence les forces et les axes d’amélioration du dispositif ;
  • apprécier la cohérence entre les différentes mesures de protection ;
  • prioriser les mesures de renforcement en fonction des risques identifiés.

Audit de sûreté ou audit de sécurité ?

Dans le présent contexte, la sûreté désigne les mesures destinées à protéger les personnes, les biens et les infrastructures contre les actes intentionnels de malveillance, tels que l’intrusion, le vol, le sabotage, les dégradations ou l’espionnage.

La sécurité physique constitue toutefois un terme couramment utilisé pour désigner les dispositifs de protection physique d’une organisation.

Une stratégie de sûreté efficace vise notamment à dissuader, détecter, empêcher et retarder une action malveillante, tout en permettant une réaction adaptée lorsqu’un événement survient.

Le terme générique de sécurité englobe également la prévention des événements d’origine accidentelle ou non intentionnelle. Ces aspects ne relèvent pas du périmètre de nos audits de sûreté, qui sont spécifiquement consacrés à la prévention et à la maîtrise des actes intentionnels de malveillance.

UNE APPROCHE MULTIDIMENSIONNELLE ET TRANSVERSALE

L’efficacité d’un dispositif de sûreté ne repose pas uniquement sur les mesures de protection visibles ou les équipements techniques. Elle dépend de la cohérence et des interactions entre plusieurs dimensions complémentaires.

L’approche développée par FOCUS est à la fois multidimensionnelle et transversale. Elle permet d’identifier les vulnérabilités propres à chaque dimension, mais également celles pouvant résulter de leurs interactions.

Humain

Compétences, sensibilisation, vigilance, comportements et capacité du personnel à appliquer les mesures de sûreté.

Organisationnel

Gouvernance, responsabilités, politiques internes, procédures, processus de sécurité, gestion des accès et réponse aux incidents.

Technique

Contrôle d’accès, vidéosurveillance, détection d’intrusion, alarmes et autres dispositifs techniques concourant à la protection du site.

Structurel

Architecture du site, périmétrie, barrières physiques, zonage, compartimentage et résistance des accès.

Numérique

Environnement numérique, mesures générales de cybersécurité et vulnérabilités susceptibles d’affecter directement ou indirectement le niveau de protection de l’organisation.

L’analyse transversale de ces cinq dimensions permet de dépasser une lecture cloisonnée de la sûreté et d’apprécier le niveau de protection de l’organisation dans son ensemble.

La prise en compte de la dimension numérique ne se substitue pas à un audit technique de cybersécurité. Elle permet d’intégrer les enjeux et vulnérabilités numériques pertinents dans l’évaluation globale du dispositif de sûreté.

Audit de sécurité physique & sûreté

Une méthodologie d’audit développée par FOCUS

FOCUS s’appuie sur une méthodologie structurée et des outils d’évaluation développés en interne, associant expérience opérationnelle, analyse des risques et bonnes pratiques de sûreté.

Notre outil d’audit comprend plus de 600 points d’analyse regroupés dans une trentaine de thématiques, mobilisés et adaptés en fonction du contexte, des objectifs, des caractéristiques du site et du niveau de risque de l’organisation.

L’audit associe notamment l’analyse des informations disponibles, les observations réalisées sur site, les échanges avec les personnes concernées et l’évaluation des mesures existantes.

Les constats sont examinés dans leurs différentes dimensions — humaine, organisationnelle, technique, structurelle et numérique — ainsi qu’au regard de leurs interactions. Cette démarche permet de mettre en évidence les vulnérabilités et de proposer des mesures d’amélioration cohérentes, proportionnées et priorisées.

DE L’IDENTIFICATION DES VULNÉRABILITÉS AUX RECOMMANDATIONS

L’audit ne vise pas uniquement à dresser un inventaire des mesures existantes ou à relever des écarts. Il doit permettre de comprendre les vulnérabilités, d’en apprécier les conséquences potentielles et d’orienter les décisions.

À l’issue de l’analyse, FOCUS restitue les principaux constats et formule des recommandations adaptées au contexte de l’organisation.

Celles-ci permettent notamment de distinguer les mesures prioritaires des améliorations à plus long terme et d’orienter les ressources vers les actions présentant la meilleure pertinence au regard des risques identifiés.

L’objectif n’est donc pas nécessairement de multiplier les dispositifs de protection, mais de rechercher un niveau de sûreté cohérent avec les menaces, les activités et les enjeux propres à l’organisation.

Audit de sécurité physique & sûreté

Audit et test d’intrusion physique : deux approches complémentaires

Selon le contexte, les objectifs et le niveau de maturité du dispositif, un test d’intrusion physique (Pentest) peut compléter l’audit de sûreté.

Réalisé dans un cadre contrôlé et préalablement autorisé, le test permet de confronter certaines mesures de protection, procédures et réactions humaines à des scénarios réalistes, afin d’en apprécier l’efficacité opérationnelle.

L’audit permet d’analyser le dispositif et d’identifier ses vulnérabilités. Le test d’intrusion permet d’éprouver certaines de ses protections dans des conditions proches de la réalité.

La combinaison des deux approches apporte ainsi une vision complémentaire du niveau de protection de l’organisation : ce qui est prévu, ce qui est effectivement mis en œuvre et ce qui résiste réellement à une mise à l’épreuve.

À QUI S'ADRESSE L'AUDIT DE SÛRETÉ ?

L’audit s’adresse aux entreprises, administrations, institutions et organisations souhaitant disposer d’une appréciation indépendante de leur niveau de sûreté.

Il peut notamment être réalisé dans le cadre :

  • d’une évaluation périodique du dispositif de protection ;
  • d’une évolution des activités, des infrastructures ou des menaces ;
  • d’un projet de transformation ou de réaménagement ;
  • de la définition ou de la révision d’un concept de sûreté ;
  • d’un besoin de priorisation des investissements ;
  • ou à la suite d’un événement ayant mis en évidence certaines vulnérabilités.

VOUS SOUHAITEZ ÉVALUER VOTRE DISPOSITIF DE SÛRETÉ ?

Chaque demande fait l’objet d’un premier échange permettant de comprendre le contexte, de définir les objectifs et le périmètre de l’audit, puis de déterminer le niveau d’analyse adapté à votre organisation.