Tu peux très bine utiliser la méthode Ebios pour faire un audit sécurité d'un site.
Elle a l'avantage de reposer sur les normes ISO 2700x et d'être validée par la DCSSI.
Toutefois, il ne faut pas prendre à la légère la méthode, elle est relativement complexe dans sa formulation. Il est surtout très important de bien faire la première partie (contexte et périmètre).