Cybersécurité
La sécurité d'une PME ne se traite pas comme celle d'un grand groupe : les moyens sont contraints et les mesures doivent rester exploitables au quotidien. Nous partons de votre exposition réelle plutôt que d'une liste théorique, puis nous traitons les risques par ordre de gravité.
Vous êtes probablement concerné si…
- Vous ne savez pas ce qu'un attaquant verrait de votre entreprise depuis l'extérieur.
- Les mots de passe sont partagés et l'authentification à deux facteurs est partielle.
- Votre assureur ou un donneur d'ordre exige des garanties que vous ne pouvez pas fournir.
- Vous entrez dans le périmètre de la directive NIS 2 sans savoir ce qu'elle implique.
Ce que nous prenons en charge
Évaluation
- Audit technique et organisationnel, cartographie de l'exposition
- Tests d'intrusion externes et internes
- Revue des droits, des comptes à privilèges et des accès prestataires
- Analyse de la surface d'attaque exposée sur Internet
Protection
- Pare-feu nouvelle génération, segmentation du réseau
- EDR sur les postes et les serveurs, supervision des alertes
- Authentification multifacteur, gestionnaire de mots de passe
- Durcissement des configurations et des messageries
Résilience
- Sauvegardes immuables, hors ligne, testées
- Plan de réponse à incident et exercices de crise
- Assistance en cas d'attaque : confinement, analyse, remise en service
Conformité et culture
- Mise en conformité RGPD : registre, analyses d'impact, procédures
- Préparation aux exigences de la directive NIS 2
- Sensibilisation des collaborateurs, campagnes de faux hameçonnage
Ce que vous obtenez
- Rapport d'audit hiérarchisé par criticité, lisible par la direction
- Plan de remédiation chiffré, échelonné dans le temps
- Procédures de réponse à incident et contacts d'urgence
- Support de sensibilisation adapté à vos métiers
Questions fréquentes
- Un audit va-t-il perturber la production ?
- Non. L'audit est essentiellement passif : lecture des configurations, entretiens, analyse de l'exposition externe. Les tests d'intrusion susceptibles d'avoir un impact sont cadrés par écrit et planifiés avec vous.
- Par où commencer avec un budget limité ?
- Par les sauvegardes hors ligne testées, l'authentification multifacteur et la mise à jour des systèmes exposés. Ces trois mesures écartent la majorité des attaques opportunistes pour un coût modeste, avant tout investissement en outillage.
- Intervenez-vous en cas d'attaque en cours ?
- Oui, pour nos clients sous contrat, avec une procédure d'urgence : confinement, préservation des preuves, analyse de l'origine, puis remise en service progressive et déclaration à la CNIL si des données personnelles sont concernées.
Nos autres services
Infrastructure & réseauLe socle sur lequel tout le reste repose : un réseau fiable, des serveurs maîtrisés, des postes qui fonctionnent.Infogérance & supportUne équipe qui prend en charge l'exploitation quotidienne, pour que vos collaborateurs ne perdent pas de temps.Cloud & administration systèmeMigrer et exploiter vos environnements cloud sans perdre le contrôle des coûts ni de la sécurité.Données, BI & intelligence artificielleTransformer des données dispersées en tableaux de bord fiables, puis en cas d'usage automatisés.Sites web & applicationsConcevoir et maintenir les outils numériques qui portent votre activité, en interne comme en externe.
Un doute sur le périmètre ?
Décrivez votre situation en quelques lignes : nous vous dirons quelle prestation correspond, ou si le besoin relève d'autre chose. Premier échange sans engagement.