Ce que le monde voit de vous en ligne.
Un diagnostic complet de votre site en 80+ points de contrôle structurés selon les principes de l'ISO 27001 — SEO, performance, sécurité, accessibilité, RGPD. Sur l'axe sécurité, les failles ne sont pas seulement repérées : elles sont validées par preuve. Rapport scoré, actions prioritaires, préconisations de développement prêtes à transmettre, restitution visio sous 7 jours.
- 1 Headers de sécurité HTTP manquants (CSP, HSTS)
- 2 Bandeau cookies non conforme au refus RGPD
- 3 Images non optimisées → LCP à 4,1 s
Votre site sous toutes ses coutures.
Là où un audit organisationnel regarde l'intérieur de votre entreprise, celui-ci regarde ce que vos visiteurs, les moteurs de recherche, les pirates et la CNIL voient de vous.
Visibilité
Votre site est-il correctement indexé ? Vos pages cibles remontent-elles sur les bonnes requêtes ? Votre structure technique favorise-t-elle le référencement ?
Performance
Votre site charge-t-il assez vite pour ne pas perdre de visiteurs ? Vos Core Web Vitals sont-ils dans les seuils que Google valorise dans ses classements ?
Sécurité & conformité
Votre site expose-t-il des vulnérabilités ? Vos headers HTTP sont-ils bien configurés ? Vos cookies et trackers sont-ils conformes au RGPD ?
80+ points de contrôle, structurés ISO 27001.
Pas un rapport d'outil : une analyse structurée et documentée, répartie sur 5 axes. Chaque point est instruit par un consultant — outillé là où la machine mesure mieux, arbitré là où il faut juger — scoré et associé à une recommandation concrète.
SEO technique · ~20 points
Référence : Google Search Central · Bing Webmaster
Performance · ~18 points
Référence : Google Lighthouse · Web Vitals
Sécurité · ~22 points
Et, sur autorisation écrite : des tests qui cherchent à exploiter réellement les failles trouvées. Une faille n'est retenue que si elle a été prouvée — la preuve est jointe au rapport. Chaque faille est rattachée à un contrôle de l'Annexe A ISO 27001, expliquée en français clair (ce que ça permet à un attaquant, ce que ça vous coûte), et doublée du détail technique brut à transmettre à votre prestataire.
Référence : ISO 27001 Annexe A · OWASP Top 10 · CWE
Accessibilité · ~12 points
Référence : WCAG 2.1 AA · RGAA 4.1
Conformité RGPD · ~14 points
Référence : RGPD · Recommandations CNIL
Une grille de contrôle, pas un outil automatique.
Structuration par criticité
L'ISO 27001 nous donne une méthode pour classer chaque problème — critique, majeur, mineur. Vous savez dans quel ordre agir.
Chaque contrôle documenté
Pas de score opaque sorti d'un outil. Chaque point est documenté, justifié et associé à une recommandation concrète — et sur la sécurité, la preuve est jointe.
Un rapport défendable
La rigueur ISO 27001 produit un rapport présentable à votre DPO, à un partenaire exigeant ou à un organisme de contrôle.
Un outil crache une liste d'alertes en 5 minutes. Le nôtre prend 7 jours parce qu'après la machine, quelqu'un tranche : ce qui est prouvé, ce qui est du bruit, ce qui vous coûte cher en premier — et si votre bandeau de cookies permet vraiment de refuser aussi facilement que d'accepter.
Cet audit est fait pour vous si…
Cabinets & consultants
Pour crédibiliser votre présence en ligne, renforcer vos formulaires de contact et améliorer la visibilité sur vos expertises.
TPE / PME
Pour sécuriser un site vitrine ou e-commerce, réduire les risques RGPD et corriger les freins techniques avant une refonte coûteuse.
Agences & prestataires web
Pour proposer un audit structuré et défendable à vos clients — en avant-vente, en maintenance ou avant une refonte.
Un diagnostic complet sous 7 jours ouvrés.
Audit de site complet
1 200 € à partir de
Le prix dépend de la taille du site — nombre de pages, technologies, complexité du parcours. Les tests d'exploitation de l'axe sécurité sont inclus, sans supplément. Livraison garantie sous 7 jours ouvrés, aucun dépassement de délai sans accord préalable. Ces tests ne démarrent qu'après votre autorisation écrite, sur un périmètre et un créneau convenus avec vous et définis au contrat.
Cet audit n'est pas un audit ISO 27001 officiel et ne délivre aucune certification — nous en appliquons la grille au périmètre d'un site. Pour l'organisation entière : Préparation ISO 27001 & RGPD.
- 1 Rapport complet scoré par axe (fichier HTML autonome, imprimable en PDF)
- 2 Statut par point : OK · À corriger · Critique
- 3 Tableau d'actions prioritaires
- 4 Préconisations de développement prêtes à transmettre
- 5 Restitution visio 1h pour parcourir les résultats
- 6 Sur l'axe sécurité : la preuve de chaque faille retenue
Ce qu'on nous demande souvent.
Est-ce un audit ISO 27001 officiel ?
En quoi êtes-vous différents d'un outil comme Screaming Frog ou GTmetrix ?
Corrigez-vous les anomalies identifiées ?
Que contient exactement le rapport ?
Vos tests de sécurité sont-ils intrusifs ? Que devons-nous autoriser ?
Peut-on combiner cet audit avec un audit organisationnel ?
Découvrez ce que le monde voit de vous en ligne.
Un diagnostic complet de votre site — SEO, performance, sécurité, accessibilité, RGPD — avec des actions prioritaires et des préconisations prêtes à transmettre.

