Réponse à incident 7j/7Papeete · Fort-de-France · ParisFREN
TAVITA CYBERSECURITYGardien cyber des territoires
Accueil › Offres

Un accompagnement dimensionné à votre taille

Nous refusons toute approche standardisée. Après un diagnostic préalable, le dispositif est construit par paliers activables un par un, chacun chiffré sur devis, sans engagement sur le suivant.

TPE · Artisans · Professions libérales

L'essentiel, bien dimensionné

Une TPE n'a pas besoin d'un SOC 24/7 ni d'une certification ISO 27001 : elle a besoin que les quelques mesures qui comptent vraiment soient en place, sans mobiliser son dirigeant pendant des semaines.

Paliers, à votre rythme
1Diagnostic flash — 1 journée, sur site ou à distance : messagerie, comptes, sauvegardes, postes, box et Wi-Fi, site web. Plan d'action en 10 points, priorisé et chiffré.
2Socle de sécurité — 2 à 5 jours : MFA partout, sauvegarde 3-2-1 testée, antivirus/EDR géré, durcissement Microsoft 365 ou Google Workspace, pare-feu et Wi-Fi, procédure anti-fraude au virement, charte informatique.
3Suivi sérénité — Forfait léger mensuel ou trimestriel : supervision EDR et alertes, mises à jour, vérification des sauvegardes, exercice de phishing annuel, dossier pour votre assureur, ligne directe en cas d'incident.
Télécharger la fiche (PDF)

Les 5 mesures essentielles

MFA, sauvegardes testées, mises à jour, antivirus/EDR géré, comptes et droits maîtrisés.

Anti-fraude au virement

Double vérification des RIB et des demandes urgentes, sécurisation de la banque en ligne.

Sensibilisation courte

2 heures avec toute l'équipe, sur vos propres outils. Rappel annuel avec test de phishing.

Conformité au bon niveau

Registre RGPD simplifié, charte, réponses aux questionnaires cyber de vos clients et assureurs.

Plan « et si ça arrive »

Une page : qui appeler, quoi débrancher, comment restaurer, quoi déclarer.

Prestataires et cloud

Revue des accès et contrats : hébergeur, logiciel métier, expert-comptable, infogérant.

Trois façons de travailler ensemble

Intervention ponctuelleDiagnostic flash puis socle de sécurité, à la journée, avec un livrable clair à chaque étape.
Forfait de suiviQuelques heures par mois ou par trimestre, avec un interlocuteur qui connaît votre entreprise.
Réponse à incidentCompte piraté, virement détourné, poste chiffré : contenir, restaurer, déclarer, renforcer.
Collectivités territoriales

Résiliente, conforme et souveraine

Chaque collectivité est unique par sa taille, ses ressources, son niveau de maturité et son exposition. Dispositif proportionné, modulaire et déployable par paliers, sur plusieurs exercices budgétaires si nécessaire.

Paliers, à votre rythme
1Initiation — Sensibiliser élus et direction, poser les bases de la gouvernance SSI, sécuriser les fondamentaux (sauvegardes, MFA, segmentation), amorcer la conformité.
2Consolidation — Formaliser la gouvernance (RSSI, comité SSI), professionnaliser la gestion des risques, bâtir les plans de crise, préparer les audits NIS 2 et LPM.
3Montée en maturité — Référentiels avancés (ISO 27001, ANSSI), supervision continue (SOC, EDR, SIEM), risques tiers, exercices de crise de haut niveau.
Télécharger la fiche (PDF)

Audit et sécurisation du SI

AD, Microsoft 365, pare-feu, EDR, réseau, sauvegardes, applications ; puis remédiation.

Audit organisationnel

Processus, rôles, obligations réglementaires, niveau de maturité, plan priorisé.

Sensibilisation et formation

Élus, DGS, agents, DSI, DPO ; campagnes de phishing simulées ; formation des techniciens.

Gouvernance SSI et conformité

PSSI, charte, analyse de risques, comité SSI, RGPD, NIS 2, LPM, RGS.

Gestion de crise cyber

PCA/PRA, plan de réponse, exercices sur table, escalade ANSSI, CNIL, Préfecture.

Supervision et MCS

SOC/EDR (Wazuh), journalisation, vulnérabilités, durcissement continu, reporting mensuel.

Trois façons de travailler ensemble

RSSI externaliséPilotage SSI récurrent à temps partagé, conseil à la direction et aux élus, interface ANSSI et CNIL.
Conseil stratégique ponctuelSchéma directeur cyber, mise en conformité, volet sécurité de vos projets numériques et de mutualisation.
Intervention opérationnelle cibléeAudit, remédiation, sensibilisation ou réponse à incident, en présentiel et en télémaintenance sécurisée.
PME · ETI · Groupes

Structurer, gouverner, superviser

Une PME de 60 personnes et un groupe multi-sites n'ont ni les mêmes obligations ni les mêmes moyens. Après un diagnostic préalable, nous dimensionnons le dispositif à votre taille, votre exposition et vos obligations.

Paliers, à votre rythme
1PME — structurer — Audit technique et organisationnel, remédiation des points critiques, sensibilisation, PSSI et charte, PCA/PRA, conformité RGPD et dossier assureur ; RSSI à temps partagé quelques jours par mois.
2ETI — gouverner — Analyse de risques EBIOS RM, conformité NIS 2, ISO 27001, DORA, comité SSI et tableau de bord, SOC/EDR/SIEM, tests d'intrusion, gestion des risques tiers, exercices de crise avec la direction.
3Groupe — industrialiser — Schéma directeur cyber groupe, politiques communes et déclinaison par site, SMSI ISO 27001, supervision centralisée, audits des filiales et des prestataires, exercices de crise inter-sites, reporting au comité de direction.
Télécharger la fiche (PDF)

Audit et sécurisation du SI

AD, M365, pare-feu, EDR, réseau, sauvegardes, applications métier, scan web, test d'intrusion.

Audit organisationnel et risques

Cartographie, dépendances, EBIOS RM, plan d'amélioration priorisé.

Sensibilisation et formation

Comité de direction, comptabilité, métiers, IT ; fraude au virement ; phishing simulé.

Gouvernance SSI et conformité

PSSI, charte, comité SSI, RGPD, NIS 2, DORA, ISO 27001.

Gestion de crise et réponse à incident

PCA/PRA, exercices sur table ; contenir, restaurer, forensique, déclarations.

Supervision et MCS

SOC/EDR (Wazuh), veille darkweb, vulnérabilités, infogérance sécurisée, reporting mensuel.

Trois façons de travailler ensemble

RSSI / DSI externaliséPilotage SSI et IT à temps partagé, conseil à la direction, interface prestataires, assureurs et autorités.
Conseil et intervention ponctuelsDiagnostic flash, audit, test d'intrusion, remédiation, sensibilisation, schéma directeur, à la journée.
Réponse à incidentCompte à privilèges compromis, virement détourné, serveurs chiffrés : contenir, restaurer, analyser, déclarer, renforcer.