EXPERTISE & SAVOIR-FAIRE

Des méthodes développées pour répondre aux enjeux de sécurité contemporains

Au-delà de ses prestations, FOCUS développe et utilise des méthodologies d’analyse, des outils d’évaluation et des approches opérationnelles issus de l’expérience de terrain, de la gestion des risques et de travaux de recherche appliquée.

Cette démarche vise à dépasser une approche uniquement théorique ou standardisée de la sécurité afin de proposer des analyses structurées, contextualisées et directement exploitables.

Notre savoir-faire repose sur quatre domaines complémentaires :

Risques hybrides & convergence cyber-physique · Audits de sûreté · Tests d’intrusion physique · Investigations professionnelles

EXPERTISE & SAVOIR-FAIRE

Risques hybrides & convergence cyber-physique

Comprendre les interactions entre cybersécurité et sécurité physique

La transformation numérique des organisations crée des interdépendances croissantes entre les environnements physiques et numériques.

Une cyberattaque peut produire des conséquences physiques, tandis qu’une intrusion ou un accès physique peut permettre de compromettre des systèmes d’information, des équipements connectés ou des environnements opérationnels.

Ces interactions font émerger des risques hybrides qui dépassent les frontières traditionnelles entre cybersécurité et sécurité physique.

FOCUS développe une approche visant à aider les organisations à identifier ces interdépendances, évaluer leur niveau de convergence et améliorer la gouvernance des risques hybrides.

UN MODÈLE DE DIAGNOSTIC DÉVELOPPÉ PAR FOCUS

FOCUS a développé un modèle de diagnostic de maturité de la convergence cyber-physique, structuré autour de six dimensions :

Gouvernance & leadership

Organisation & collaboration

s

Gestion des risques hybrides

Technologies & intégration

Détection & réponse

Culture & compétences

Le diagnostic permet d’identifier les principaux écarts de convergence, de mettre en évidence les priorités et d’orienter une feuille de route adaptée au contexte et au niveau de risque de l’organisation.

Il ne se substitue ni à un audit technique de cybersécurité ni à une analyse détaillée des risques. Il apporte une lecture transversale de la coordination entre les différentes fonctions de sécurité.

RECHERCHE APPLIQUÉE & PUBLICATIONS

Les travaux menés par FOCUS sur ce sujet alimentent le développement de ses méthodes et outils.

Un livre blanc consacré à la convergence entre cybersécurité et sécurité physique et à la gestion des risques hybrides permet notamment d’en présenter les principaux enjeux, les principes de gouvernance et les pistes d’amélioration pour les organisations.

EXPERTISE & SAVOIR-FAIRE

Audit de sécurité physique – sûreté  

Une méthodologie d’évaluation structurée et transversale

Un audit de sûreté ne doit pas se limiter à une succession de contrôles ou à une simple checklist.

FOCUS a développé une méthodologie d’audit et des outils d’évaluation propres, permettant d’analyser le niveau de protection d’une organisation selon une approche à la fois multidimensionnelle et transversale.

L’analyse porte sur cinq dimensions complémentaires :

Humain · Organisationnel · Technique · Structurel · Numérique

Notre outil d’audit comprend plus de 600 points d’analyse regroupés dans une trentaine de thématiques, mobilisés et adaptés en fonction du contexte, des objectifs, des caractéristiques du site et du niveau de risque.

L’objectif n’est pas seulement d’identifier des écarts isolés, mais également de comprendre les interactions entre les différentes dimensions et les vulnérabilités susceptibles d’en résulter.

Audit en sécurité

DE L’OBSERVATION À LA PRIORISATION

La démarche associe notamment :

  • analyse des informations disponibles ;
  • observations sur site ;
  • échanges avec les personnes concernées ;
  • analyse des dispositifs et procédures ;
  • évaluation transversale des vulnérabilités ;
  • hiérarchisation des constats ;
  • recommandations proportionnées et priorisées.

Cette approche permet de fournir aux décideurs une vision structurée et contextualisée de leur niveau de sûreté, ainsi que des éléments concrets permettant d’orienter les mesures d’amélioration.

EXPERTISE & SAVOIR-FAIRE

Tests d’intrusion physique

Un savoir-faire opérationnel au service de la mise à l’épreuve

Le test d’intrusion physique permet d’évaluer les mesures de sûreté dans des conditions réalistes, contrôlées et préalablement autorisées.

La valeur du test repose autant sur la qualité du scénario que sur la capacité de l’intervenant à observer, s’adapter, exploiter les opportunités et comprendre les réactions humaines et organisationnelles.

FOCUS s’appuie sur son expérience opérationnelle et sur son savoir-faire en investigation pour construire des scénarios réalistes, adaptés aux objectifs du mandat.

UNE DÉMARCHE EN PLUSIEURS PHASES

  1. Cadrage et règles d’engagement
  2. Recherche et reconnaissance
  3. Construction des scénarios
  4. Mise à l’épreuve
  5. Analyse et restitution

UNE APPROCHE PROCHE D’UNE SIMULATION D’ATTAQUE

Associé au savoir-faire issu des investigations professionnelles, le test d’intrusion peut reproduire de manière particulièrement crédible certains comportements d’un acteur malveillant : recherche d’informations, observation, préparation d’un scénario, adaptation aux réactions et exploitation progressive des opportunités.

L’objectif n’est pas simplement de réussir ou d’échouer à pénétrer sur un site. Il consiste à comprendre comment et pourquoi une progression a été possible, quelles mesures ont résisté et quelles améliorations permettraient de renforcer le niveau de protection.

EXPERTISE & SAVOIR-FAIRE

Investigations professionnelles 

Une approche fondée sur les faits

L’investigation repose sur la capacité à rechercher, vérifier, recouper et analyser des informations afin d’établir des faits utiles à la prise de décision.

FOCUS combine différentes méthodes en fonction du contexte, de la légitimité de la demande et des objectifs du mandat.

INVESTIGATIONS DE TERRAIN

Observation, recherche et constatation de faits sur le terrain, dans le respect du cadre légal et des limites définies par le mandat.

OSINT

Recherche, collecte et analyse d’informations accessibles publiquement afin d’identifier, vérifier ou contextualiser des éléments pertinents.

RECHERCHES DOCUMENTAIRES

Examen, analyse et recoupement de documents et d’informations provenant de différentes sources afin d’établir des liens, vérifier des éléments ou approfondir une situation.

ANALYSE ET SYNTHÈSE

Organisation et mise en perspective des informations recueillies, recoupement des éléments disponibles et restitution structurée afin de fournir au mandant des constats factuels et exploitables.

Une combinaison entre observation de terrain, environnement numérique, recherche documentaire et analyse permet d’adapter la stratégie d’investigation à chaque situation.

UNE EXPERTISE AU SERVICE D’UNE APPROCHE GLOBALE

Les quatre domaines ne sont pas cloisonnés.

Une investigation peut contribuer à mieux comprendre une menace.
Un audit permet d’identifier les vulnérabilités.
Un test d’intrusion permet de les éprouver.
Le conseil permet ensuite de définir et d’accompagner les mesures d’amélioration.

Les travaux sur les risques hybrides et la convergence cyber-physique complètent cette approche en apportant une lecture transversale des interactions entre les différentes dimensions de la sécurité.

COMPRENDRE LES MENACES. IDENTIFIER LES VULNÉRABILITÉS. MAÎTRISER LES RISQUES.

Cette complémentarité constitue le fondement de l’approche développée par FOCUS.

VOUS SOUHAITEZ EN SAVOIR PLUS SUR NOS MÉTHODES ET NOTRE SAVOIR-FAIRE ?

FOCUS adapte ses méthodes au contexte, aux objectifs et aux risques propres à chaque organisation. Certaines démarches et outils peuvent être présentés plus en détail dans le cadre d’un échange ou d’une mission.