Audit gratuit, sans engagement

Audit informatique pour cabinet d'avocats :
où en est vraiment votre secret professionnel ?

Un cabinet d'avocats ne perd pas seulement des fichiers lors d'un incident informatique. Il peut perdre le secret professionnel qui le protège. En 30 minutes, nous vérifions les points qui vous exposent réellement, et nous vous remettons un rapport écrit. Sans engagement, et sans jargon.

Basé à Cergy · Hébergement en France · Rapport sous 7 jours

Secret professionnel Au coeur de l'audit
Rapport écrit Livré sous 7 jours
30 minutes Sans engagement
"Votre confidentialité, vérifiée honnêtement."

Avant d'aller plus loin, posez-vous ces trois questions

  • Votre prestataire actuel a-t-il signé un contrat de sous-traitance conforme au RGPD (Règlement général sur la protection des données) ?
  • Vos ordinateurs portables sont-ils chiffrés, si l'un d'eux disparaît ?
  • Sauriez-vous prouver, en cas de contrôle, où sont stockées vos sauvegardes ?

Si vous hésitez sur une seule réponse, l'audit répondra aux trois.


Ce que vous obtenez en 30 minutes

Un regard extérieur sur votre cabinet, sans jargon et sans engagement commercial caché.

Un rapport écrit, lisible sans être informaticien

Vous recevez un document sous 7 jours. Pas une liste de vulnérabilités techniques, mais un état des lieux rédigé en français courant, que vous pouvez présenter à vos associés.

Les écarts classés par risque déontologique

Nous ne classons pas les problèmes par gravité technique, mais selon ce qu'ils font peser sur votre obligation de confidentialité. Un serveur lent n'est pas un risque. Une boîte mail sur un téléphone non verrouillé en est un.

Un plan d'action chiffré, avec nous ou sans nous

Chaque écart est associé à une correction et à un coût. Le rapport vous appartient. Vous pouvez le confier à votre prestataire actuel, c'est même souvent ce que nous recommandons quand les corrections sont simples.


Ce que nous vérifions dans un cabinet d'avocats

Quatre domaines, choisis pour ce qu'ils font peser sur la confidentialité de vos dossiers.

  • Le poste de travail et la mobilité. Chiffrement des disques, verrouillage automatique, mises à jour, gestion des postes emportés en clientèle ou au palais.
  • Les sauvegardes et la continuité. Fréquence, lieu d'hébergement, et surtout test de restauration. Une sauvegarde jamais restaurée n'est pas une sauvegarde, c'est une hypothèse.
  • La messagerie et les échanges clients. Authentification renforcée, filtrage, et méthode de transmission des pièces confidentielles.
  • La chaîne de sous-traitance RGPD. Existence du contrat avec votre prestataire, et ce qu'il couvre vraiment.

L'ANSSI (Agence nationale de la sécurité des systèmes d'information) recommande l'authentification multifacteur sur les accès sensibles. Peu de cabinets l'ont activée sur leur messagerie.

À lire avant votre audit
Perte ou vol d'un ordinateur dans un cabinet d'avocats : que risquez-vous vraiment ? L'incident le plus fréquent que nous rencontrons, et ce qu'il expose. (5 min de lecture)

À qui s'adresse cet audit

  • Cabinets d'avocats de 1 à 30 collaborateurs
  • Notaires et professions du droit soumises au secret
  • En Île-de-France, quel que soit votre prestataire actuel

Vous n'avez pas besoin d'être en difficulté pour le demander. La plupart des cabinets que nous auditons fonctionnent correctement au quotidien. Ce sont les angles morts qui posent problème, pas les pannes visibles.


Ce qu'un audit générique ne vérifie jamais

C'est ici que se joue la différence entre un audit informatique standard et un audit pensé pour un cabinet d'avocats.

Point de contrôle Audit informatique générique Audit NeoByteServices pour cabinet d'avocats
Chiffrement des postesVérifie que l'antivirus est actifVérifie que le disque est chiffré, car un portable volé expose des dossiers couverts par le secret
SauvegardeVérifie qu'une sauvegarde existeVérifie où elle est hébergée, et si vous pouvez le prouver lors d'un contrôle
MessagerieVérifie le filtrage anti-spamVérifie comment vous transmettez une pièce confidentielle à un client
Sous-traitanceRarement abordéContrôle l'existence d'un contrat de sous-traitance RGPD signé avec votre prestataire
AccèsVérifie qu'un mot de passe existeVérifie qui, chez le prestataire, peut techniquement ouvrir vos dossiers
IncidentPlan de reprise génériqueQui prévient la CNIL sous 72 heures, et qui prévient le bâtonnier

La dernière ligne est celle qui surprend le plus nos interlocuteurs. En cas de violation de données, le RGPD impose une notification à la CNIL (Commission nationale de l'informatique et des libertés) sous 72 heures. Dans un cabinet, la question de qui prévient le bâtonnier, et à quel moment, se pose en parallèle. Mieux vaut y avoir réfléchi avant.


Questions fréquentes

L'audit informatique d'un cabinet d'avocats est-il vraiment gratuit ?

Oui, et le rapport vous est remis même si vous ne donnez aucune suite. Nous ne facturons que si vous décidez de nous confier les corrections.

Combien de temps prend un audit informatique dans un cabinet d'avocats ?

Trente minutes d'échange, en visioconférence ou dans vos locaux. Le rapport écrit vous parvient sous 7 jours.

Faut-il interrompre l'activité du cabinet pendant l'audit ?

Non. L'audit repose sur un entretien et sur des vérifications à distance. Aucune intervention n'est faite sur vos postes sans votre accord.

L'audit couvre-t-il le secret professionnel, ou seulement la technique ?

Les deux sont liés. Nous vérifions les mesures techniques (chiffrement, sauvegardes, accès) au regard de vos obligations déontologiques, rappelées par le Règlement Intérieur National du CNB (Conseil national des barreaux), et de l'article 32 du RGPD.


Réservez votre audit

Trente minutes d'échange, un rapport écrit sous 7 jours. Nous vous recontactons sous 24 heures ouvrées pour caler le créneau.

Sans engagement · Rapport remis même sans suite · Données hébergées en France

Nos points de contrôle s'appuient sur les recommandations de la CNIL en matière de sécurité des données et sur le guide d'hygiène informatique de l'ANSSI.
Pour aller plus loin, découvrez notre offre NeoOne pour Avocats et nos sauvegardes hébergées en France.