Notre expertise

Audit & diagnostic cybersécurité

Nos audits permettent d’évaluer le niveau de maturité de votre organisation en matière de cybersécurité, d’identifier les vulnérabilités techniques et organisationnelles, et de définir les bases d’un plan de remédiation réaliste et priorisé. Nous proposons des diagnostics complets ou ciblés, adaptés aux entreprises souhaitant engager une démarche de certification (ISO 27001, NIS2, etc.) ou simplement renforcer durablement leur posture de sécurité.

Prestation principale

Prestation complémentaire

Audit de maturité cybersécurité
Analyse des vulnérabilités réseau, postes, serveurs
Tests d’intrusion internes / externes
Audit de sauvegardes, pare-feux, segmentation réseau
Audit de configuration Active Directory / M365
Préparation à l’audit AirCyber ou ISO 27001
Analyse de conformité ISO 27001 ou ANSSI
Élaboration de plan de remédiation et accompagnement
Audit organisationnel SSI
Réalisation de campagnes de phishing interne
Cartographie des risques techniques et organisationnels
Indicateurs de performance

Accompagnement à la conformité

Sécurisez vos activités et alignez-vous sur les exigences des différents secteurs. Nous vous accompagnons dans la mise en conformité réglementaire et normative (ISO 27001, ANSSI, RGPD), la structuration d’une gouvernance SSI performante et la maîtrise des risques cyber.

Prestation principale

Prestation complémentaire

Rédaction de politique SSI et charte informatique
Accompagnement certification ISO 27001/HDS/SecNumCloud
Analyse des écarts vis-à-vis des référentiels ISO 27001 ou ANSSI
Cartographie et conformité RGPD
Plans de reprise d’activité (PRA) et de continuité (PCA)
Rédaction ou mise à jour du référentiel documentaire sécurité
Aide classification des actifs et analyse / traitement des risques
Audits techniques ciblés (Active Directory, sauvegardes, réseau)
Revue des habilitations, gestion des droits, journalisation accès
Élaboration de plans de remédiation suite à audit ou pentest
Mise en place de la gouvernance SSI
DPO ou RSSI externalisé (temps partiel / ponctuelle)

Implémentation technique cybersécurité

Nos prestations d’implémentation technique permettent de sécuriser concrètement votre système d’information en appliquant les bonnes pratiques de durcissement et de protection recommandées par l’ANSSI, Microsoft, CIS Benchmarks et les différents référentiels.

Prestation principale

Prestation complémentaire

Durcissement Active Directory (AD)
Renforcement de la sécurité M365 (audit, durcissement, DLP)
Implémentation de l’authentification multifacteur (MFA)
Sécurisation des accès distants (VPN, Zero Trust, bastion)
Sécurisation des sauvegardes
Détection et réponse (EDR, alerting sur comptes privilégiés)
Configuration sécurisée des pare-feu
Mise en conformité avec les guides de l’ANSSI
Segmentation réseau / cloisonnement
Intégration de contrôles dans un SOC ou SIEM existant
Mise en place de logs & journalisation centralisée
Établissement d’un tableau de bord technique pour le pilotage

RSSI / CISO externalisé

Nous mettons à votre disposition un Responsable de la Sécurité des Systèmes d’Information (RSSI) expérimenté, disponible à temps partiel. Il pilote vos démarches de cybersécurité, anime la gouvernance, structure la conformité et vous accompagne dans la réponse aux exigences de vos référentiels (ISO 27001, NIS2, RGPD) ainsi qu’aux attentes de vos clients ou donneurs d’ordre.

Prestation principale

Prestation complémentaire

RSSI externalisé à temps partagé (2 à 5 jours/mois)
Sensibilisation / formation sécurité pour les équipes
Pilotage du plan de cybersécurité
Définition modèle de gouvernance SSI (processus, rôles, RACI)
Mise en place de la gouvernance sécurité (comitologie)
Cartographie et pilotage des risques (Excel ou outil dédié)
Préparation à la certification AirCyber / ISO 27001 / HDS
Élaboration tableau de bord cyber
Rôle de référent cybersécurité : client, donneur d’ordre, l’ANSSI
Coordination avec les fonctions DPO / RGPD
Coordination des parties prenantes internes et externes
Appui à la réponse en cas d’incident ou audit client

Renfort opérationnel & pré-embauche

Renforcez vos équipes rapidement avec des experts cybersécurité qualifiés et immédiatement opérationnels. Nous mettons à votre disposition des profils en régie (temps plein ou partiel), pour répondre à vos besoins urgents de ressources ou préparer une embauche. Nos spécialistes interviennent sur des missions de courte ou longue durée, adaptées à votre contexte : projets spécifiques, surcharge d’activité, remplacement, montée en charge ou préparation à un audit client.

Prestation principale

Mise à disposition de profils cyber en régie
Profils disponibles variés dans nos équipes
Pré-embauche (optionnel)