Réponse à incident 7j/7Papeete · Fort-de-France · ParisFREN
TAVITA CYBERSECURITYGardien cyber des territoires

Gardien cyber des territoires ultramarins

Audit, durcissement, RSSI externalisé, formation et gestion de crise pour les entreprises, collectivités et associations de Polynésie française et de Martinique — avec l'exigence acquise en 23 ans au Ministère des Armées.

Microsoft Certified Expert PECB ISO/IEC 27001 Lead Auditor PECB ISO/IEC 27001 Implementer PECB ISO/IEC 27005 Risk Manager
David Touche, fondateur de TAVITA CYBERSECURITY
David TOUCHEFondateur de TAVITA CYBERSECURITY
  • Consultant et formateur en cybersécurité
  • Ingénieur, Architecte Système Réseau et Sécurité
  • 28 ans dans les SI, dont 17 en cybersécurité
  • Certifié ISO/IEC 27001 Lead Auditor & Implementer, ISO/IEC 27005 Risk Manager
  • Prestataire Diag Cybersécurité (Bpifrance)
65Projets menés depuis 2021 : audits de sécurité, sécurisation du SI, infrastructures virtualisées « Security by Design », conseil GRC.
11Interventions après cyberattaque (TPE, PME, ETI, groupes, collectivités).
234Personnes formées ou sensibilisées, Polynésie et Martinique.
6Collectivités accompagnées, dont 2 contrats de RSSI externalisé.
Pourquoi maintenant

Les Outre-mer ne sont pas épargnés, et la conformité n'est plus une option

Collectivité Territoriale de Martinique (2023), Le Robert (2023), Collectivité Territoriale de Guadeloupe (2022), Mahina en Polynésie française (2024), Conseil départemental de La Réunion (2024) : toutes victimes de rançongiciels. Les bilans 2025 de l'ANSSI, de la CNIL et de Cybermalveillance.gouv.fr confirment la tendance.

+73 %de demandes d'assistance d'entreprises et d'associations sur le 17Cyber en 2025Cybermalveillance.gouv.fr, rapport 2025
48 %des victimes de rançongiciel signalées à l'ANSSI en 2025 sont des TPE, PME et ETIANSSI, Panorama de la cybermenace 2025
+93 %de fraudes au virement visant les entreprises en 2025 : faux RIB, faux fournisseur, faux dirigeantCybermalveillance.gouv.fr, rapport 2025
5 078collectivités et administrations assistées par le 17Cyber en 2025, +22 % en un anCybermalveillance.gouv.fr, rapport 2025
RGPDMesures de sécurité (art. 32), notification à la CNIL sous 72 h. 486,8 M€ d'amendes en 2025.
NIS 2Dès 50 salariés ou 10 M€ de CA dans 18 secteurs ; incidents notifiés sous 24 h, dirigeants responsables.
LPM · CGCTServices critiques et continuité du service public : PCA/PRA et gestion de crise incontournables.
DORA · CRARésilience du secteur financier et sécurité des produits connectés, répercutées dans vos contrats.
RGS · SecNumCloudRéférentiel général de sécurité pour les administrations et téléservices ; qualification ANSSI des hébergeurs cloud de confiance.
LOPMIDépôt de plainte sous 72 h après une cyberattaque, condition de l'indemnisation par l'assurance cyber.
HDSHébergement certifié obligatoire pour toute donnée de santé à caractère personnel (établissements, médico-social, e-santé).
Règlement IA (AI Act)Obligations de transparence et de gestion des risques pour les usages d'IA, applicables progressivement depuis 2025.
Nos services

Nos prestations : sécuriser, exploiter et superviser votre système d'information

Obtenir un devis sous 48 h

Conseil et gouvernance

  • RSSI externalisé ou à temps partagé
  • Rédaction et mise en œuvre de la PSSI
  • Analyse de risque ISO/IEC 27005, EBIOS RM
  • Conformité NIS 2, DORA, LPM, homologation
En savoir plus

Audit de sécurité et tests

  • Audit d'infrastructure : pare-feu, serveurs, réseau, Wi-Fi
  • Audit Active Directory et Microsoft 365
  • Audit organisationnel et de conformité
  • Tests d'intrusion, scans de vulnérabilité web
En savoir plus

Sécurisation du système d'information

  • Durcissement Active Directory (tiering, GPO) et Microsoft 365
  • Sauvegardes immuables, hors ligne, restauration testée, PRA
  • Pare-feu, segmentation réseau, MFA, PKI
  • Remédiation après audit ou incident
En savoir plus

Supervision de sécurité — SOC managé

  • Détection et réponse sur postes et serveurs (EDR)
  • Collecte et corrélation des journaux (SIEM Wazuh)
  • Gestion des vulnérabilités, veille et alertes 7j/7
  • Reporting mensuel et revue avec la direction
En savoir plus

Infogérance sécurisée du parc informatique

  • Administration et maintien en condition opérationnelle
  • Mises à jour, sauvegardes et antivirus/EDR gérés
  • Support utilisateurs et télémaintenance sécurisée
  • Forfait mensuel, interlocuteur unique qui connaît votre SI
En savoir plus

Infrastructures virtualisées « Security by Design »

  • Conception et déploiement VMware vSphere, Windows Server, Active Directory
  • Sauvegarde et réplication (Veeam, Zerto), PRA intégré
  • Pare-feu FortiGate, PKI, segmentation dès la conception
  • Migration et modernisation d'infrastructures existantes
En savoir plus

Formation et sensibilisation

  • Sensibilisation tout public, sur site ou à distance
  • Formations IT : AD, Windows Server, vSphere, Veeam
  • Campagnes de phishing simulées
  • Parcours sur mesure pour vos équipes
Voir les formations

Gestion de crise cyber

Je suis attaqué
Offre d'entrée TAVITA CYBERSECURITY

Diagnostic flash en 1 journée

Un diagnostic conçu par TAVITA CYBERSECURITY, sur site ou à distance : nous évaluons votre niveau de sécurité sur 10 points clés (messagerie, comptes, sauvegardes, postes, réseau, site web…) et vous remettons un plan d'action priorisé et chiffré, restitué au dirigeant. Indépendant du Diag Cybersécurité Bpifrance.

700 €HT · forfait 1 journée
Demander le diagnostic flash
Réponse à incident et sécurisation

Quand l'attaque est en cours, nous intervenons le jour même. Des collectivités témoignent.

J+0ContenirPrise en charge dès l'appel, isolation des accès compromis, arrêt de l'attaque en cours.
J+0 → J+2SécuriserRéseau, comptes, tenant Microsoft 365, sauvegardes : les accès de l'attaquant sont fermés.
J+1 → J+5EnquêterDiagnostic et rapport traçant les actions, les recherches et les recommandations.
En parallèleDéclarer et coopérerPlainte sous 72 h, CNIL, assureur ; collaboration avec la police nationale (DTPN).
EnsuiteRenforcerMesures correctives, durcissement, sensibilisation des agents pour éviter la récidive.
Réponse à incident
Collectivité — Polynésie françaiseIncident de février 2024 · Tahiti

« Sollicitée dès la constatation des faits, TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque. Elle a sécurisé notre réseau, notamment notre tenant Microsoft 365, réalisé une première enquête-diagnostic consignée dans un rapport, et étroitement collaboré avec les services d'investigation cybercriminelle de la police nationale. »

Directrice générale des services
Réponse à incident
Commune — MartiniqueIncident d'août 2025

« TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque dont faisait l'objet notre commune. Elle a mené son intervention avec efficacité, en sécurisant le réseau puis en mettant en œuvre les mesures correctives nécessaires, et en animant une sensibilisation à la cybersécurité pour nos agents. »

Le Maire
Sécurisation
Commune — Polynésie françaiseAccompagnement et renforcement de la sécurité informatique

« TAVITA CYBERSECURITY nous a apporté son expertise en conseil, audit, accompagnement technique et recommandations, avec professionnalisme, disponibilité et rigueur. Cet accompagnement a renforcé la sécurité de notre infrastructure et fait évoluer nos pratiques. Nous recommandons TAVITA CYBERSECURITY pour son expertise et son sérieux. »

Le Maire
Diag Cybersécurité Bpifrance — Protéger votre entreprise pour garantir la pérennité de votre activité
Diag Cybersécurité · Bpifrance · France 2030

Un diagnostic complet de 8 jours, pris en charge à 50 % par Bpifrance

Le Diag Cybersécurité est un dispositif Bpifrance destiné aux PME et ETI. Un expert habilité évalue votre organisation et vos systèmes, réalise des tests techniques et vous remet un plan d'action priorisé. TAVITA CYBERSECURITY est prestataire du dispositif, en Polynésie française, en Martinique et à distance.

8 jd'accompagnement par un expert habilité, sur 3 à 6 mois selon le calendrier convenu
50 %pris en charge par Bpifrance (France 2030), soit 4 400 €
4 400 € HTreste à charge pour l'entreprise, sur un coût total de 8 800 € HT (un site visité)

Les 4 étapes du Diag Cybersécurité

1
Pré-cadrage téléphoniqueEntretien entre l'expert, le dirigeant et le responsable des systèmes d'information pour cadrer le périmètre et le calendrier.
2
Diagnostic organisationnelSensibilisation des équipes, évaluation des infrastructures et entretiens pour mesurer la maturité cyber.
3
Diagnostic techniqueTests techniques pour identifier en profondeur les failles de sécurité de votre système d'information.
4
RestitutionRemise d'un plan d'action priorisé et de recommandations adaptées, y compris pour la gestion de crise.

Diagnostic flash ou Diag Cybersécurité : lequel choisir ?

Diagnostic flash TAVITA CYBERSECURITYDiag Cybersécurité Bpifrance · France 2030
Pour quiTPE, artisans, professions libérales, petites collectivités, associationsPME et ETI éligibles aux aides Bpifrance
Durée1 journée, sur site ou à distance8 jours d'expert, répartis sur 3 à 6 mois
ContenuTour d'horizon : messagerie, comptes, sauvegardes, postes, réseau, site webDiagnostic organisationnel et technique complet, tests de sécurité, sensibilisation des équipes
LivrableRestitution au dirigeant, plan d'action en 10 points priorisé et chiffréRapport de diagnostic, plan d'action priorisé, recommandations de gestion de crise
Tarif700 € HT, forfait 1 journée, sans subvention8 800 € HT, dont 50 % pris en charge par Bpifrance — reste à charge 4 400 € HT
Délai de démarrageSous quelques joursAprès validation du dossier par Bpifrance
Demander un diagnostic flashVérifier mon éligibilité

Montants et modalités indiqués par Bpifrance à la date de publication ; ils peuvent évoluer. Nous vous accompagnons dans la démarche de demande auprès de Bpifrance.

Un accompagnement dimensionné à votre taille

Trois offres, trois réalités : TPE, Collectivités, PME-ETI-Groupes

Nous refusons toute approche standardisée. Après un diagnostic préalable, le dispositif est construit par paliers activables un par un, chacun chiffré sur devis, sans engagement sur le suivant.

TPE · Artisans · Professions libérales

L'essentiel, bien dimensionné

Les quelques mesures qui comptent vraiment, en place sans mobiliser le dirigeant pendant des semaines.

1Diagnostic flash — 1 journée
2Socle de sécurité — 2 à 5 jours
3Suivi sérénité — forfait léger
Voir l'offre TPE
Collectivités territoriales

Résiliente, conforme et souveraine

De la petite commune à l'intercommunalité : un dispositif proportionné, déployable par paliers sur plusieurs exercices budgétaires.

1Initiation
2Consolidation
3Montée en maturité
Voir l'offre Collectivités
PME · ETI · Groupes

Structurer, gouverner, superviser

Une PME de 60 personnes et un groupe multi-sites n'ont ni les mêmes obligations ni les mêmes moyens : le dispositif suit votre exposition.

1PME — structurer
2ETI — gouverner
3Groupe — industrialiser
Voir l'offre PME-ETI
Notre méthode

Une approche terrain, pensée pour les îles

Souveraineté numérique, proximité et réactivité. Pas de rapport de 200 pages qui dort dans un tiroir : chaque mission se termine par un plan d'action priorisé, exploitable immédiatement par vos équipes. David Touche intervient personnellement sur chaque mission, en présentiel et à distance.

1
ComprendreEntretien avec la direction, cartographie du SI, identification des actifs critiques et des obligations réglementaires.
2
MesurerAudit technique et organisationnel, analyse de risque, note de maturité et priorisation par impact métier.
3
SécuriserDurcissement, sauvegardes hors ligne testées, MFA, supervision : les mesures qui bloquent réellement les attaques que nous voyons sur le terrain.
4
Faire vivreSensibilisation des équipes, PRA écrit et connu de tous, exercices de crise, suivi RSSI à temps partagé.
Ils nous ont fait confiance

Hôtellerie, collectivités, santé, automobile, hébergeurs

« Je tiens à saluer la flexibilité et le professionnalisme de TAVITA CYBERSECURITY. Il a su apporter une solution concrète à un besoin majeur, là où aucun autre acteur local n'avait pu répondre. Un partenaire fiable et réactif. »

Moana LI FUNG KUEE — RSI, Solari Mobility Group
Voir toutes nos références et témoignages →
Nos partenaires aux Antilles-Guyane

Un écosystème local au service de la souveraineté numérique ultramarine

TAVITA CYBERSECURITY travaille en complémentarité avec deux acteurs implantés aux Antilles, en Martinique et en Guadeloupe : chacun intervient sur son cœur de métier, vous gardez un interlocuteur unique, et vos données comme vos compétences cyber restent sur le territoire.

KARIGUARDIntégration réseau et cybersécurité — Martinique

Qui sont-ils ?

  • Entreprise basée en Martinique, intervenant en Martinique, Guadeloupe et Guyane
  • Audits réseau et sécurité
  • Intégration de pare-feu et d'équipements : Palo Alto Networks, Fortinet, Forescout, Aruba, Ubiquiti
  • Services managés et réponse à incident

Notre complémentarité

  • KARIGUARD : ingénierie réseau, intégration des équipements, exploitation managée
  • TAVITA CYBERSECURITY : architecture, audit, gouvernance (RSSI externalisé), formation
  • Interventions communes en Martinique, du diagnostic à la mise en œuvre
Découvrir KARIGUARD ↗
KOSEICOSOC local, souverain et conforme — Guadeloupe

Qui sont-ils ?

  • Entreprise basée en Guadeloupe, au service des organisations publiques et privées des Antilles-Guyane
  • Conseil, audits et intégration de solutions de cybersécurité
  • Centre opérationnel de sécurité (SOC) local, données analysées et hébergées en Union européenne (RGPD)
  • Référencé Cybermalveillance.gouv.fr, labellisé ExpertCyber, certifié ISO 27001 Lead Implementer, lauréat France 2030 (AUTOSOC)

Notre complémentarité

  • KOSEICO : SOC aux Antilles-Guyane — collecte et centralisation des journaux, détection et analyse des incidents par des analystes, remédiation et escalade
  • TAVITA CYBERSECURITY : conception du dispositif, raccordement de vos équipements, pilotage du service avec vous (indicateurs, revues, gouvernance)
Découvrir KOSEICO ↗
Territoires d'intervention

Présents sur place, dans vos fuseaux horaires

Une entreprise polynésienne née à Papeete en 2021, désormais implantée en Martinique, et disponible à distance pour l'Hexagone et l'ensemble des Outre-mer.

Polynésie françaiseSiège à Papeete. Interventions sur Tahiti, Moorea et les archipels.UTC−10
Martinique & AntillesAgence à Sainte-Marie, interventions en Guadeloupe et Guyane.UTC−4
Hexagone & distancielMissions hybrides : RSSI externalisé, audits, analyses de risque et formations à distance, avec déplacements réguliers à Paris et dans l'Hexagone.UTC+1
Contact

Besoin d'un devis, d'un conseil, ou d'une aide immédiate ?

Réponse sous 48 h ouvrées pour les demandes de devis. En cas d'attaque en cours, appelez directement : nous décrochons.