Aller au contenu
SSoumet.

Cybersécurité

La sécurité d'une PME ne se traite pas comme celle d'un grand groupe : les moyens sont contraints et les mesures doivent rester exploitables au quotidien. Nous partons de votre exposition réelle plutôt que d'une liste théorique, puis nous traitons les risques par ordre de gravité.

Demander un devis

Vous êtes probablement concerné si…

  • Vous ne savez pas ce qu'un attaquant verrait de votre entreprise depuis l'extérieur.
  • Les mots de passe sont partagés et l'authentification à deux facteurs est partielle.
  • Votre assureur ou un donneur d'ordre exige des garanties que vous ne pouvez pas fournir.
  • Vous entrez dans le périmètre de la directive NIS 2 sans savoir ce qu'elle implique.

Ce que nous prenons en charge

Évaluation

  • Audit technique et organisationnel, cartographie de l'exposition
  • Tests d'intrusion externes et internes
  • Revue des droits, des comptes à privilèges et des accès prestataires
  • Analyse de la surface d'attaque exposée sur Internet

Protection

  • Pare-feu nouvelle génération, segmentation du réseau
  • EDR sur les postes et les serveurs, supervision des alertes
  • Authentification multifacteur, gestionnaire de mots de passe
  • Durcissement des configurations et des messageries

Résilience

  • Sauvegardes immuables, hors ligne, testées
  • Plan de réponse à incident et exercices de crise
  • Assistance en cas d'attaque : confinement, analyse, remise en service

Conformité et culture

  • Mise en conformité RGPD : registre, analyses d'impact, procédures
  • Préparation aux exigences de la directive NIS 2
  • Sensibilisation des collaborateurs, campagnes de faux hameçonnage

Ce que vous obtenez

  • Rapport d'audit hiérarchisé par criticité, lisible par la direction
  • Plan de remédiation chiffré, échelonné dans le temps
  • Procédures de réponse à incident et contacts d'urgence
  • Support de sensibilisation adapté à vos métiers

Questions fréquentes

Un audit va-t-il perturber la production ?
Non. L'audit est essentiellement passif : lecture des configurations, entretiens, analyse de l'exposition externe. Les tests d'intrusion susceptibles d'avoir un impact sont cadrés par écrit et planifiés avec vous.
Par où commencer avec un budget limité ?
Par les sauvegardes hors ligne testées, l'authentification multifacteur et la mise à jour des systèmes exposés. Ces trois mesures écartent la majorité des attaques opportunistes pour un coût modeste, avant tout investissement en outillage.
Intervenez-vous en cas d'attaque en cours ?
Oui, pour nos clients sous contrat, avec une procédure d'urgence : confinement, préservation des preuves, analyse de l'origine, puis remise en service progressive et déclaration à la CNIL si des données personnelles sont concernées.