Nos services
Des prestations pragmatiques, adaptées à la taille de votre structure et aux contraintes des territoires insulaires : liaisons limitées, équipes réduites, prestataires éloignés.
Conseil et gouvernance
- RSSI externalisé ou à temps partagé
- Rédaction et mise en œuvre de la PSSI
- Analyse de risque ISO/IEC 27005, EBIOS RM
- Conformité NIS 2, DORA, LPM, homologation
Audit de sécurité et tests
- Audit d'infrastructure : pare-feu, serveurs, réseau, Wi-Fi
- Audit Active Directory et Microsoft 365
- Audit organisationnel et de conformité
- Tests d'intrusion, scans de vulnérabilité web
Sécurisation du système d'information
- Durcissement Active Directory (tiering, GPO) et Microsoft 365
- Sauvegardes immuables, hors ligne, restauration testée, PRA
- Pare-feu, segmentation réseau, MFA, PKI
- Remédiation après audit ou incident
Supervision de sécurité — SOC managé
- Détection et réponse sur postes et serveurs (EDR)
- Collecte et corrélation des journaux (SIEM Wazuh)
- Gestion des vulnérabilités, veille et alertes 7j/7
- Reporting mensuel et revue avec la direction
Infogérance sécurisée du parc informatique
- Administration et maintien en condition opérationnelle
- Mises à jour, sauvegardes et antivirus/EDR gérés
- Support utilisateurs et télémaintenance sécurisée
- Forfait mensuel, interlocuteur unique qui connaît votre SI
Infrastructures virtualisées « Security by Design »
- Conception et déploiement VMware vSphere, Windows Server, Active Directory
- Sauvegarde et réplication (Veeam, Zerto), PRA intégré
- Pare-feu FortiGate, PKI, segmentation dès la conception
- Migration et modernisation d'infrastructures existantes
Formation et sensibilisation
- Sensibilisation tout public, sur site ou à distance
- Formations IT : AD, Windows Server, vSphere, Veeam
- Campagnes de phishing simulées
- Parcours sur mesure pour vos équipes
Gestion de crise cyber
- Réponse à incident après une cyberattaque
- Analyse forensique et remédiation
- Reconstruction sécurisée du SI
- Exercices de crise pour vos dirigeants
- Fiches réponse à incident et mémo réflexes (PDF)
Diagnostic flash en 1 journée
Un diagnostic conçu par TAVITA CYBERSECURITY, sur site ou à distance : nous évaluons votre niveau de sécurité sur 10 points clés (messagerie, comptes, sauvegardes, postes, réseau, site web…) et vous remettons un plan d'action priorisé et chiffré, restitué au dirigeant. Indépendant du Diag Cybersécurité Bpifrance.
Conseil et gouvernance SSI
Structuration de la cybersécurité, définition des politiques, conformité NIS 2, LPM, RGPD, DORA. Pilotage SSI récurrent à temps partagé, conseil à la direction et aux élus, interface avec l'ANSSI, la CNIL, vos assureurs et vos prestataires.
- RSSI / DSI externalisé, de quelques heures par mois à plusieurs jours
- PSSI, charte informatique, comité SSI et tableau de bord
- Analyse de risques ISO/IEC 27005 et EBIOS RM
- Schéma directeur cyber, volet sécurité de vos projets numériques et de mutualisation
- Plan de conformité opposable à vos assureurs et donneurs d'ordre
Audit de sécurité et tests
Évaluation du niveau de sécurité, identification des vulnérabilités, recommandations concrètes et priorisées par impact métier.
- Audit d'infrastructure : Active Directory, Microsoft 365, pare-feu, EDR, réseau et Wi-Fi, sauvegardes, applications métier
- Audit organisationnel : processus, rôles, dépendances (prestataires, cloud), niveau de maturité
- Audit de conformité SSI (NIS 2, DORA, RGS, LPM) et homologation de sécurité
- Tests d'intrusion et scans de vulnérabilité web
- Diagnostic flash en 1 journée (TPE) ou Diag Cybersécurité Bpifrance sur 8 jours, subventionné à 50 % (PME, ETI)
Sécurisation du système d'information
Élever le niveau de protection global de votre infrastructure et mettre en place des mesures correctives concrètes, priorisées selon les risques.
- Durcissement Active Directory : tiering T0/T1/T2, GPO, PingCastle ; durcissement Microsoft 365 (MFA, accès conditionnel, règles de messagerie)
- Sauvegardes immuables, isolées et hors ligne, restauration testée, PRA écrit et connu des équipes
- Pare-feu et segmentation réseau, VPN, PKI Microsoft, gestion des comptes à privilèges
- Remédiation après audit ou après incident, avec vérification des correctifs
Supervision de sécurité — SOC managé
Détecter tôt et réagir vite : une supervision continue de vos postes, serveurs et services cloud, dimensionnée pour une PME ou une collectivité, sans SOC 24/7 hors de prix.
- EDR sur postes et serveurs : détection des comportements malveillants, isolation à distance d'une machine compromise
- SIEM Wazuh : collecte et corrélation des journaux (Windows, Linux, pare-feu, Microsoft 365), règles d'alerte adaptées à votre contexte
- Gestion des vulnérabilités : scans réguliers, priorisation, suivi des correctifs
- Veille sur les fuites de données et les noms de domaine, alertes 7j/7 avec astreinte convenue
- Reporting mensuel lisible par la direction, revue trimestrielle des indicateurs, dossier prêt pour l'assureur
- Aux Antilles-Guyane, supervision opérée avec le SOC local de notre partenaire KOSEICO
Infogérance sécurisée du parc informatique
Nous prenons en charge l'exploitation quotidienne de votre informatique avec la sécurité intégrée dès le départ, pour les structures qui n'ont pas de service informatique ou qui veulent le renforcer.
- Administration des serveurs, postes, réseau, Microsoft 365 et messagerie ; maintien en condition opérationnelle et de sécurité
- Mises à jour planifiées, antivirus/EDR géré, sauvegardes vérifiées et restaurations testées
- Gestion des comptes et des droits : arrivées, départs, MFA, revue périodique des accès
- Support utilisateurs et télémaintenance sécurisée ; intervention sur site en Martinique et à Tahiti si nécessaire
- Forfait mensuel selon le nombre de postes et de serveurs, inventaire et documentation tenus à jour, un interlocuteur unique
Infrastructures virtualisées « Security by Design »
Concevoir et déployer une infrastructure dont la sécurité est pensée dès l'architecture, plutôt qu'ajoutée après coup : c'est le cœur de métier de TAVITA CYBERSECURITY, avec plusieurs infrastructures complètes livrées en Polynésie française et en Martinique.
- Architecture et déploiement VMware vSphere, Windows Server, Active Directory (tiering, GPO, PKI) et services d'infrastructure
- Sauvegarde et réplication Veeam / Zerto, plan de reprise d'activité intégré et testé
- Pare-feu FortiGate, segmentation réseau, accès distants sécurisés, journalisation prête pour la supervision
- Migration ou modernisation d'un existant (renommage de domaine, consolidation, montée de version) sans interruption prolongée
- Documentation d'exploitation et transfert de compétences à vos équipes ou à votre infogérant
Gestion de crise cyber
Compte à privilèges compromis, virement détourné, serveurs chiffrés : contenir, restaurer, analyser, déclarer, et renforcer pour que cela ne se reproduise pas.
- Réponse à incident, remédiation, analyse forensique
- Reconstruction sécurisée du SI
- PCA/PRA, plan de réponse aux incidents, exercices sur table avec la direction
- Escalade vers les autorités : ANSSI, CNIL, Préfecture, police nationale
- Trois interventions auprès de collectivités →
Un diagnostic complet de 8 jours, pris en charge à 50 % par Bpifrance
Le Diag Cybersécurité est un dispositif Bpifrance destiné aux PME et ETI. Un expert habilité évalue votre organisation et vos systèmes, réalise des tests techniques et vous remet un plan d'action priorisé. TAVITA CYBERSECURITY est prestataire du dispositif, en Polynésie française, en Martinique et à distance.
Les 4 étapes du Diag Cybersécurité
Diagnostic flash ou Diag Cybersécurité : lequel choisir ?
| Diagnostic flash TAVITA CYBERSECURITY | Diag Cybersécurité Bpifrance · France 2030 | |
|---|---|---|
| Pour qui | TPE, artisans, professions libérales, petites collectivités, associations | PME et ETI éligibles aux aides Bpifrance |
| Durée | 1 journée, sur site ou à distance | 8 jours d'expert, répartis sur 3 à 6 mois |
| Contenu | Tour d'horizon : messagerie, comptes, sauvegardes, postes, réseau, site web | Diagnostic organisationnel et technique complet, tests de sécurité, sensibilisation des équipes |
| Livrable | Restitution au dirigeant, plan d'action en 10 points priorisé et chiffré | Rapport de diagnostic, plan d'action priorisé, recommandations de gestion de crise |
| Tarif | 700 € HT, forfait 1 journée, sans subvention | 8 800 € HT, dont 50 % pris en charge par Bpifrance — reste à charge 4 400 € HT |
| Délai de démarrage | Sous quelques jours | Après validation du dossier par Bpifrance |
| Demander un diagnostic flash | Vérifier mon éligibilité |
Montants et modalités indiqués par Bpifrance à la date de publication ; ils peuvent évoluer. Nous vous accompagnons dans la démarche de demande auprès de Bpifrance.
Un écosystème local au service de la souveraineté numérique ultramarine
TAVITA CYBERSECURITY travaille en complémentarité avec deux acteurs implantés aux Antilles, en Martinique et en Guadeloupe : chacun intervient sur son cœur de métier, vous gardez un interlocuteur unique, et vos données comme vos compétences cyber restent sur le territoire.

Qui sont-ils ?
- Entreprise basée en Martinique, intervenant en Martinique, Guadeloupe et Guyane
- Audits réseau et sécurité
- Intégration de pare-feu et d'équipements : Palo Alto Networks, Fortinet, Forescout, Aruba, Ubiquiti
- Services managés et réponse à incident
Notre complémentarité
- KARIGUARD : ingénierie réseau, intégration des équipements, exploitation managée
- TAVITA CYBERSECURITY : architecture, audit, gouvernance (RSSI externalisé), formation
- Interventions communes en Martinique, du diagnostic à la mise en œuvre

Qui sont-ils ?
- Entreprise basée en Guadeloupe, au service des organisations publiques et privées des Antilles-Guyane
- Conseil, audits et intégration de solutions de cybersécurité
- Centre opérationnel de sécurité (SOC) local, données analysées et hébergées en Union européenne (RGPD)
- Référencé Cybermalveillance.gouv.fr, labellisé ExpertCyber, certifié ISO 27001 Lead Implementer, lauréat France 2030 (AUTOSOC)
Notre complémentarité
- KOSEICO : SOC aux Antilles-Guyane — collecte et centralisation des journaux, détection et analyse des incidents par des analystes, remédiation et escalade
- TAVITA CYBERSECURITY : conception du dispositif, raccordement de vos équipements, pilotage du service avec vous (indicateurs, revues, gouvernance)
