Réponse à incident 7j/7Papeete · Fort-de-France · ParisFREN
TAVITA CYBERSECURITYGardien cyber des territoires
Accueil › Services

Nos services

Des prestations pragmatiques, adaptées à la taille de votre structure et aux contraintes des territoires insulaires : liaisons limitées, équipes réduites, prestataires éloignés.

Conseil et gouvernance

  • RSSI externalisé ou à temps partagé
  • Rédaction et mise en œuvre de la PSSI
  • Analyse de risque ISO/IEC 27005, EBIOS RM
  • Conformité NIS 2, DORA, LPM, homologation
En savoir plus

Audit de sécurité et tests

  • Audit d'infrastructure : pare-feu, serveurs, réseau, Wi-Fi
  • Audit Active Directory et Microsoft 365
  • Audit organisationnel et de conformité
  • Tests d'intrusion, scans de vulnérabilité web
En savoir plus

Sécurisation du système d'information

  • Durcissement Active Directory (tiering, GPO) et Microsoft 365
  • Sauvegardes immuables, hors ligne, restauration testée, PRA
  • Pare-feu, segmentation réseau, MFA, PKI
  • Remédiation après audit ou incident
En savoir plus

Supervision de sécurité — SOC managé

  • Détection et réponse sur postes et serveurs (EDR)
  • Collecte et corrélation des journaux (SIEM Wazuh)
  • Gestion des vulnérabilités, veille et alertes 7j/7
  • Reporting mensuel et revue avec la direction
En savoir plus

Infogérance sécurisée du parc informatique

  • Administration et maintien en condition opérationnelle
  • Mises à jour, sauvegardes et antivirus/EDR gérés
  • Support utilisateurs et télémaintenance sécurisée
  • Forfait mensuel, interlocuteur unique qui connaît votre SI
En savoir plus

Infrastructures virtualisées « Security by Design »

  • Conception et déploiement VMware vSphere, Windows Server, Active Directory
  • Sauvegarde et réplication (Veeam, Zerto), PRA intégré
  • Pare-feu FortiGate, PKI, segmentation dès la conception
  • Migration et modernisation d'infrastructures existantes
En savoir plus

Formation et sensibilisation

  • Sensibilisation tout public, sur site ou à distance
  • Formations IT : AD, Windows Server, vSphere, Veeam
  • Campagnes de phishing simulées
  • Parcours sur mesure pour vos équipes
Voir les formations

Gestion de crise cyber

Je suis attaqué
Offre d'entrée TAVITA CYBERSECURITY

Diagnostic flash en 1 journée

Un diagnostic conçu par TAVITA CYBERSECURITY, sur site ou à distance : nous évaluons votre niveau de sécurité sur 10 points clés (messagerie, comptes, sauvegardes, postes, réseau, site web…) et vous remettons un plan d'action priorisé et chiffré, restitué au dirigeant. Indépendant du Diag Cybersécurité Bpifrance.

700 €HT · forfait 1 journée
Demander le diagnostic flash

Conseil et gouvernance SSI

Structuration de la cybersécurité, définition des politiques, conformité NIS 2, LPM, RGPD, DORA. Pilotage SSI récurrent à temps partagé, conseil à la direction et aux élus, interface avec l'ANSSI, la CNIL, vos assureurs et vos prestataires.

  • RSSI / DSI externalisé, de quelques heures par mois à plusieurs jours
  • PSSI, charte informatique, comité SSI et tableau de bord
  • Analyse de risques ISO/IEC 27005 et EBIOS RM
  • Schéma directeur cyber, volet sécurité de vos projets numériques et de mutualisation
  • Plan de conformité opposable à vos assureurs et donneurs d'ordre

Audit de sécurité et tests

Évaluation du niveau de sécurité, identification des vulnérabilités, recommandations concrètes et priorisées par impact métier.

  • Audit d'infrastructure : Active Directory, Microsoft 365, pare-feu, EDR, réseau et Wi-Fi, sauvegardes, applications métier
  • Audit organisationnel : processus, rôles, dépendances (prestataires, cloud), niveau de maturité
  • Audit de conformité SSI (NIS 2, DORA, RGS, LPM) et homologation de sécurité
  • Tests d'intrusion et scans de vulnérabilité web
  • Diagnostic flash en 1 journée (TPE) ou Diag Cybersécurité Bpifrance sur 8 jours, subventionné à 50 % (PME, ETI)

Sécurisation du système d'information

Élever le niveau de protection global de votre infrastructure et mettre en place des mesures correctives concrètes, priorisées selon les risques.

  • Durcissement Active Directory : tiering T0/T1/T2, GPO, PingCastle ; durcissement Microsoft 365 (MFA, accès conditionnel, règles de messagerie)
  • Sauvegardes immuables, isolées et hors ligne, restauration testée, PRA écrit et connu des équipes
  • Pare-feu et segmentation réseau, VPN, PKI Microsoft, gestion des comptes à privilèges
  • Remédiation après audit ou après incident, avec vérification des correctifs

Supervision de sécurité — SOC managé

Détecter tôt et réagir vite : une supervision continue de vos postes, serveurs et services cloud, dimensionnée pour une PME ou une collectivité, sans SOC 24/7 hors de prix.

  • EDR sur postes et serveurs : détection des comportements malveillants, isolation à distance d'une machine compromise
  • SIEM Wazuh : collecte et corrélation des journaux (Windows, Linux, pare-feu, Microsoft 365), règles d'alerte adaptées à votre contexte
  • Gestion des vulnérabilités : scans réguliers, priorisation, suivi des correctifs
  • Veille sur les fuites de données et les noms de domaine, alertes 7j/7 avec astreinte convenue
  • Reporting mensuel lisible par la direction, revue trimestrielle des indicateurs, dossier prêt pour l'assureur
  • Aux Antilles-Guyane, supervision opérée avec le SOC local de notre partenaire KOSEICO

Infogérance sécurisée du parc informatique

Nous prenons en charge l'exploitation quotidienne de votre informatique avec la sécurité intégrée dès le départ, pour les structures qui n'ont pas de service informatique ou qui veulent le renforcer.

  • Administration des serveurs, postes, réseau, Microsoft 365 et messagerie ; maintien en condition opérationnelle et de sécurité
  • Mises à jour planifiées, antivirus/EDR géré, sauvegardes vérifiées et restaurations testées
  • Gestion des comptes et des droits : arrivées, départs, MFA, revue périodique des accès
  • Support utilisateurs et télémaintenance sécurisée ; intervention sur site en Martinique et à Tahiti si nécessaire
  • Forfait mensuel selon le nombre de postes et de serveurs, inventaire et documentation tenus à jour, un interlocuteur unique

Infrastructures virtualisées « Security by Design »

Concevoir et déployer une infrastructure dont la sécurité est pensée dès l'architecture, plutôt qu'ajoutée après coup : c'est le cœur de métier de TAVITA CYBERSECURITY, avec plusieurs infrastructures complètes livrées en Polynésie française et en Martinique.

  • Architecture et déploiement VMware vSphere, Windows Server, Active Directory (tiering, GPO, PKI) et services d'infrastructure
  • Sauvegarde et réplication Veeam / Zerto, plan de reprise d'activité intégré et testé
  • Pare-feu FortiGate, segmentation réseau, accès distants sécurisés, journalisation prête pour la supervision
  • Migration ou modernisation d'un existant (renommage de domaine, consolidation, montée de version) sans interruption prolongée
  • Documentation d'exploitation et transfert de compétences à vos équipes ou à votre infogérant

Gestion de crise cyber

Compte à privilèges compromis, virement détourné, serveurs chiffrés : contenir, restaurer, analyser, déclarer, et renforcer pour que cela ne se reproduise pas.

  • Réponse à incident, remédiation, analyse forensique
  • Reconstruction sécurisée du SI
  • PCA/PRA, plan de réponse aux incidents, exercices sur table avec la direction
  • Escalade vers les autorités : ANSSI, CNIL, Préfecture, police nationale
  • Trois interventions auprès de collectivités →
Diag Cybersécurité Bpifrance — Protéger votre entreprise pour garantir la pérennité de votre activité
Diag Cybersécurité · Bpifrance · France 2030

Un diagnostic complet de 8 jours, pris en charge à 50 % par Bpifrance

Le Diag Cybersécurité est un dispositif Bpifrance destiné aux PME et ETI. Un expert habilité évalue votre organisation et vos systèmes, réalise des tests techniques et vous remet un plan d'action priorisé. TAVITA CYBERSECURITY est prestataire du dispositif, en Polynésie française, en Martinique et à distance.

8 jd'accompagnement par un expert habilité, sur 3 à 6 mois selon le calendrier convenu
50 %pris en charge par Bpifrance (France 2030), soit 4 400 €
4 400 € HTreste à charge pour l'entreprise, sur un coût total de 8 800 € HT (un site visité)

Les 4 étapes du Diag Cybersécurité

1
Pré-cadrage téléphoniqueEntretien entre l'expert, le dirigeant et le responsable des systèmes d'information pour cadrer le périmètre et le calendrier.
2
Diagnostic organisationnelSensibilisation des équipes, évaluation des infrastructures et entretiens pour mesurer la maturité cyber.
3
Diagnostic techniqueTests techniques pour identifier en profondeur les failles de sécurité de votre système d'information.
4
RestitutionRemise d'un plan d'action priorisé et de recommandations adaptées, y compris pour la gestion de crise.

Diagnostic flash ou Diag Cybersécurité : lequel choisir ?

Diagnostic flash TAVITA CYBERSECURITYDiag Cybersécurité Bpifrance · France 2030
Pour quiTPE, artisans, professions libérales, petites collectivités, associationsPME et ETI éligibles aux aides Bpifrance
Durée1 journée, sur site ou à distance8 jours d'expert, répartis sur 3 à 6 mois
ContenuTour d'horizon : messagerie, comptes, sauvegardes, postes, réseau, site webDiagnostic organisationnel et technique complet, tests de sécurité, sensibilisation des équipes
LivrableRestitution au dirigeant, plan d'action en 10 points priorisé et chiffréRapport de diagnostic, plan d'action priorisé, recommandations de gestion de crise
Tarif700 € HT, forfait 1 journée, sans subvention8 800 € HT, dont 50 % pris en charge par Bpifrance — reste à charge 4 400 € HT
Délai de démarrageSous quelques joursAprès validation du dossier par Bpifrance
Demander un diagnostic flashVérifier mon éligibilité

Montants et modalités indiqués par Bpifrance à la date de publication ; ils peuvent évoluer. Nous vous accompagnons dans la démarche de demande auprès de Bpifrance.

Nos partenaires aux Antilles-Guyane

Un écosystème local au service de la souveraineté numérique ultramarine

TAVITA CYBERSECURITY travaille en complémentarité avec deux acteurs implantés aux Antilles, en Martinique et en Guadeloupe : chacun intervient sur son cœur de métier, vous gardez un interlocuteur unique, et vos données comme vos compétences cyber restent sur le territoire.

KARIGUARDIntégration réseau et cybersécurité — Martinique

Qui sont-ils ?

  • Entreprise basée en Martinique, intervenant en Martinique, Guadeloupe et Guyane
  • Audits réseau et sécurité
  • Intégration de pare-feu et d'équipements : Palo Alto Networks, Fortinet, Forescout, Aruba, Ubiquiti
  • Services managés et réponse à incident

Notre complémentarité

  • KARIGUARD : ingénierie réseau, intégration des équipements, exploitation managée
  • TAVITA CYBERSECURITY : architecture, audit, gouvernance (RSSI externalisé), formation
  • Interventions communes en Martinique, du diagnostic à la mise en œuvre
Découvrir KARIGUARD ↗
KOSEICOSOC local, souverain et conforme — Guadeloupe

Qui sont-ils ?

  • Entreprise basée en Guadeloupe, au service des organisations publiques et privées des Antilles-Guyane
  • Conseil, audits et intégration de solutions de cybersécurité
  • Centre opérationnel de sécurité (SOC) local, données analysées et hébergées en Union européenne (RGPD)
  • Référencé Cybermalveillance.gouv.fr, labellisé ExpertCyber, certifié ISO 27001 Lead Implementer, lauréat France 2030 (AUTOSOC)

Notre complémentarité

  • KOSEICO : SOC aux Antilles-Guyane — collecte et centralisation des journaux, détection et analyse des incidents par des analystes, remédiation et escalade
  • TAVITA CYBERSECURITY : conception du dispositif, raccordement de vos équipements, pilotage du service avec vous (indicateurs, revues, gouvernance)
Découvrir KOSEICO ↗