Un accompagnement dimensionné à votre taille
Nous refusons toute approche standardisée. Après un diagnostic préalable, le dispositif est construit par paliers activables un par un, chacun chiffré sur devis, sans engagement sur le suivant.
L'essentiel, bien dimensionné
Une TPE n'a pas besoin d'un SOC 24/7 ni d'une certification ISO 27001 : elle a besoin que les quelques mesures qui comptent vraiment soient en place, sans mobiliser son dirigeant pendant des semaines.
Les 5 mesures essentielles
MFA, sauvegardes testées, mises à jour, antivirus/EDR géré, comptes et droits maîtrisés.
Anti-fraude au virement
Double vérification des RIB et des demandes urgentes, sécurisation de la banque en ligne.
Sensibilisation courte
2 heures avec toute l'équipe, sur vos propres outils. Rappel annuel avec test de phishing.
Conformité au bon niveau
Registre RGPD simplifié, charte, réponses aux questionnaires cyber de vos clients et assureurs.
Plan « et si ça arrive »
Une page : qui appeler, quoi débrancher, comment restaurer, quoi déclarer.
Prestataires et cloud
Revue des accès et contrats : hébergeur, logiciel métier, expert-comptable, infogérant.
Trois façons de travailler ensemble
Résiliente, conforme et souveraine
Chaque collectivité est unique par sa taille, ses ressources, son niveau de maturité et son exposition. Dispositif proportionné, modulaire et déployable par paliers, sur plusieurs exercices budgétaires si nécessaire.
Audit et sécurisation du SI
AD, Microsoft 365, pare-feu, EDR, réseau, sauvegardes, applications ; puis remédiation.
Audit organisationnel
Processus, rôles, obligations réglementaires, niveau de maturité, plan priorisé.
Sensibilisation et formation
Élus, DGS, agents, DSI, DPO ; campagnes de phishing simulées ; formation des techniciens.
Gouvernance SSI et conformité
PSSI, charte, analyse de risques, comité SSI, RGPD, NIS 2, LPM, RGS.
Gestion de crise cyber
PCA/PRA, plan de réponse, exercices sur table, escalade ANSSI, CNIL, Préfecture.
Supervision et MCS
SOC/EDR (Wazuh), journalisation, vulnérabilités, durcissement continu, reporting mensuel.
Trois façons de travailler ensemble
Structurer, gouverner, superviser
Une PME de 60 personnes et un groupe multi-sites n'ont ni les mêmes obligations ni les mêmes moyens. Après un diagnostic préalable, nous dimensionnons le dispositif à votre taille, votre exposition et vos obligations.
Audit et sécurisation du SI
AD, M365, pare-feu, EDR, réseau, sauvegardes, applications métier, scan web, test d'intrusion.
Audit organisationnel et risques
Cartographie, dépendances, EBIOS RM, plan d'amélioration priorisé.
Sensibilisation et formation
Comité de direction, comptabilité, métiers, IT ; fraude au virement ; phishing simulé.
Gouvernance SSI et conformité
PSSI, charte, comité SSI, RGPD, NIS 2, DORA, ISO 27001.
Gestion de crise et réponse à incident
PCA/PRA, exercices sur table ; contenir, restaurer, forensique, déclarations.
Supervision et MCS
SOC/EDR (Wazuh), veille darkweb, vulnérabilités, infogérance sécurisée, reporting mensuel.
