Services

Une méthodologie pour faire évoluer votre maturité cyber, étape par étape.

Chaque mission part de votre situation réelle — pas d'un catalogue figé.

Tout commence par un échange : vous m'exposez votre activité et vos préoccupations, je vous explique ce qui est possible et ce qui est prioritaire. Cet échange est gratuit et sans engagement. S'il est utile d'aller plus loin, la suite prend l'une des formes ci-dessous — chacune avec un objectif précis, une durée encadrée, et une raison d'être justifiée.

L'analyse de risque, l'audit de maturité et la sensibilisation peuvent chacun être menés de façon indépendante, selon ce dont vous avez besoin. La sécurisation, elle, est un programme complet qui les réunit tous — accompagné de la mise en œuvre technique et de la gouvernance.

Mission ponctuelle

Analyse de risque

Durée indicative : 2 à 5 semaines

Avant de sécuriser quoi que ce soit, il faut savoir ce qui mérite réellement d'être protégé en priorité, et contre quoi. Cette analyse identifie vos biens les plus sensibles, les scénarios de menace les plus crédibles pour votre activité, et hiérarchise les risques selon leur impact réel.

L'ANSSI constate que près de 3 vulnérabilités exploitées sur 10 le sont dès le jour de leur publication, voire avant. Face à ce rythme, corriger "un peu de tout" ne suffit plus — il faut savoir où concentrer l'effort en premier.

  • Méthode EBIOS RM ou ISO 27005, selon la complexité de votre système d'information
  • Cartographie de vos biens essentiels et de vos scénarios de risque
  • Restitution priorisée, compréhensible sans expertise technique
Mission ponctuelle

Audit de maturité

Durée indicative : 1 à 4 semaines

Un état des lieux factuel de votre niveau de sécurité actuel, comparé à un référentiel reconnu. Le choix du référentiel dépend de vos enjeux : le guide d'hygiène informatique de l'ANSSI pour une première mise à niveau rapide, ou le référentiel ISO 27001 pour une démarche plus structurée et durable.

Les TPE, PME et ETI représentent à elles seules 48% des victimes de rançongiciels recensées en France en 2025 — la catégorie la plus touchée, selon l'ANSSI. Connaître précisément ses points faibles est la première étape pour ne plus en faire partie.

  • Référentiel ISO 27001 ou guide d'hygiène ANSSI, selon votre besoin et votre budget
  • Entretiens, vérifications techniques et documentaires
  • Plan d'action priorisé, avec un niveau de criticité par recommandation
Mission ponctuelle

Sensibilisation

Durée indicative : Une demi-journée à plusieurs mois

Former vos équipes à reconnaître les pièges du quotidien — emails frauduleux, demandes urgentes suspectes, usurpations. L'ANSSI confirme que la messagerie et l'ingénierie sociale restent les vecteurs d'attaque privilégiés des cybercriminels : c'est souvent par un collaborateur, pas par une faille technique, que tout commence.

Une sensibilisation efficace ne se résume pas à une présentation unique vite oubliée. Elle se construit dans la durée, avec des mises en situation concrètes et des supports que vos équipes peuvent garder sous la main.

  • Plusieurs thèmes possibles : phishing, mots de passe, télétravail, réseaux sociaux, IA...
  • Mises en situation réalistes (campagnes de phishing simulé) si pertinent
  • Fiches pratiques vulgarisées, pensées pour rester utiles après la session
Programme complet

Sécurisation

Le programme qui réunit l'ensemble de la démarche : l'analyse de risque, l'audit de maturité et la sensibilisation de vos équipes y sont intégrés, complétés par la sécurisation concrète de vos postes de travail, le choix de solutions SaaS sécurisées adaptées à votre activité, et l'ajustement de vos processus métier.

C'est aussi dans ce programme que se construit votre gouvernance : politique de sécurité des systèmes d'information (PSSI) et charte de sécurité, a minima — enrichies d'autres documents si votre activité l'exige (NIS2, exigences sectorielles ou contractuelles).

Durée indicative : 2 à 6 mois, selon la taille de votre structure et l'ampleur des actions à déployer.
  • Analyse de risque
    EBIOS RM ou ISO 27005
  • Audit de maturité
    ISO 27001 ou hygiène ANSSI
  • Sensibilisation des équipes
    Culture cyber, fiches pratiques
  • Sécurisation technique et process
    Postes de travail, solutions SaaS, processus métier
  • Gouvernance
    PSSI, charte de sécurité, et plus si besoin

Pas sûr de savoir par où commencer ?

Un premier échange suffit pour identifier la mission la plus adaptée à votre situation.

Demander un devis
Sans engagement · Réponse sous 24 à 48h ouvrées