Services

Des livrables cyber utiles à la direction et aux équipes terrain

Chaque mission est cadrée autour d'une décision à prendre, d'un risque à réduire ou d'une preuve à produire. Le résultat doit rester exploitable après la restitution.

01

Conformité NIS2, DORA, CRA & ISO 27001

Transformer les exigences réglementaires en trajectoire claire, contrôles applicables et preuves exploitables.

cartographie des obligationsécarts priorisésplan de traitementpreuves d'audit

Une trajectoire 30/60/90 jours qui relie exigences, contrôles et preuves sans noyer les équipes dans un référentiel.

Voir la page dédiée

02

Analyse de risques EBIOS RM & ISO 27005

Qualifier les risques selon leur impact métier, puis arbitrer les actions à mener sans perdre le terrain.

scénarios de risqueKPI/KRIpriorisation CVEdossier de décision

Des scénarios compréhensibles par la direction et exploitables par les équipes pour prioriser les traitements.

Voir la page dédiée

03

Reprise rançongiciel, PRA/PCA & crise cyber

Cadrer la réaction, la restauration et la continuité avec des procédures utilisables en conditions tendues.

confinementPRA/PCArunbooksretour d'expérience

Des runbooks et dépendances critiques prêts à être rejoués, pas seulement décrits dans un document.

Voir la page dédiée

04

MCO/MCS & automatisation DevSecOps

Industrialiser le durcissement, le patch management, les pipelines et les environnements secure by default.

IaCCI/CD sécurisésupervisionroutines MCS

Des contrôles intégrés aux routines d'exploitation pour sécuriser sans créer une charge manuelle permanente.

Voir la page dédiée

Formats

Choisir le bon niveau d'engagement

Un audit ne doit pas automatiquement devenir une mission lourde. Chaque format vise une décision, un livrable et une charge maîtrisée.

Cadrage court

Audit découverte

Direction, DSI/RSSI

Priorités, risques visibles, référentiels concernés et prochain pas.

synthèse décisionpriorités 30 jourspérimètre mission

Mission bornée

Cadrage conformité

NIS2, DORA, CRA, ISO 27001

Écarts, contrôles, preuves et responsabilités alignés avec vos contraintes.

cartographie écartsplan de traitementdossier preuves

Trajectoire actionnable

Plan 30/60/90 jours

PME/ETI, équipes IT

Feuille de route priorisée pour réduire le risque sans disperser les équipes.

arbitragesjalonsrisques résiduels

Suivi récurrent

Accompagnement mensuel

DSI/RSSI, Ops

Pilotage des actions, preuves, indicateurs et amélioration continue.

comité suiviKPI/KRIsupport décision

Catégories d'intervention

Une même mission, trois niveaux de lecture

Direction générale

Décision & conformité

Obligations applicables, risques prioritaires, arbitrages, trajectoire 30/60/90 jours.

note de décisioncartographie des écartsfeuille de route

DSI / RSSI

Pilotage sécurité

Analyse de risques, indicateurs, plan de traitement, preuves, gouvernance et suivi des écarts.

registre risquesKPI/KRIdossier d'audit

Ops / DevSecOps

Exécution terrain

Durcissement, CI/CD, IaC, patch management, supervision et runbooks exploitables.

routines MCSpipelines sécurisésrunbooks

Livrables types

Ce que vous pouvez attendre

Cadrage périmètre, obligations, acteurs, échéance, risques majeurs
Décision priorités, arbitrages, budget, dépendances, risques résiduels
Preuves contrôles, plans de traitement, supports d'audit, traçabilité
Exploitation runbooks, routines MCS, supervision, tableaux de bord

Audit découverte

Identifier la bonne mission avant d'engager un budget

Planifier un audit découverte