Expertise · Sécurité & conformité

Sécurisé. Conforme. Documenté.

Mise en conformité RGPD, préparation NIS2, durcissement, sauvegardes qui marchent. Sans vendre de la peur ni des boîtiers inutiles.

Le constat

Ce que vous vivez aujourd'hui.

La sécurité informatique se vend souvent à la peur : des statistiques inquiétantes, un devis, un boîtier. Pendant ce temps, les vraies failles restent ouvertes : un mot de passe partagé depuis 2019, des sauvegardes jamais restaurées, un ancien salarié qui a toujours ses accès, un serveur qui n'a pas été mis à jour depuis deux ans. Et côté conformité, le registre RGPD a été rempli une fois puis oublié.

Notre approche

Comment on s'y prend.

On commence par regarder ce qui existe réellement, sans vendre quoi que ce soit. L'état des lieux est écrit, hiérarchisé par risque réel, et il vous appartient, même si vous ne travaillez pas avec nous ensuite. Ensuite on traite dans l'ordre du plus grave au moins grave : les accès, les sauvegardes, les mises à jour, le chiffrement. Les mesures sont documentées pour être opposables à un auditeur ou à la CNIL.

Ce qu'on livre

Les briques concrètes.

Une base fonctionnelle complète. Extensible par modules.

Accès & mots de passe

Gestionnaire de secrets, double authentification, revue des comptes. Les départs sont traités le jour même, pas six mois plus tard.

Sauvegardes restaurées

Chiffrées, hors site, et restaurées pour de vrai à intervalles réguliers. C'est la mesure qui sauve réellement en cas de rançongiciel.

Durcissement

Surface exposée réduite, services inutiles coupés, correctifs appliqués, cloisonnement réseau. Le travail ingrat qui évite 90% des incidents.

Conformité RGPD

Registre des traitements tenu à jour, durées de conservation, sous-traitants déclarés, procédure en cas de violation. Utilisable en contrôle.

Préparation NIS2

Écart entre vos pratiques et vos obligations, plan de mise en conformité chiffré et priorisé. Sans surenchère sur ce que la directive exige vraiment.

Sensibilisation

Sessions concrètes pour vos utilisateurs, sur vos cas réels. La majorité des incidents passent par quelqu'un qui clique, pas par une faille technique.

FAQ

Questions fréquentes sur ce domaine.

Faites-vous de la détection d'attaque en temps réel (SOC) ?
Non, et on préfère le dire. Une surveillance sécurité 24/7 digne de ce nom demande une équipe en rotation permanente ; l'afficher sans l'avoir serait mentir. Ce qu'on fait : réduire la surface d'attaque, garantir des sauvegardes restaurables, et tracer ce qui se passe. Si votre niveau de risque impose une détection continue, on vous le dira plutôt que de vous vendre autre chose.
Faites-vous des tests d'intrusion ?
Ce n'est pas notre métier et ça se saurait si on prétendait le contraire. Un pentest sérieux relève de spécialistes certifiés. En revanche, on prépare l'audit, on traite les vulnérabilités remontées, et on vérifie que les correctifs tiennent.
Sommes-nous concernés par NIS2 ?
Beaucoup d'entreprises se croient concernées sans l'être, et l'inverse existe aussi. Le périmètre dépend de votre secteur, de votre taille et de votre place dans une chaîne d'approvisionnement. On le vérifie avec vous avant de vous vendre quoi que ce soit. Et si vous n'êtes pas concernés, on vous le dit.
Combien coûte une mise en conformité ?
Ça dépend entièrement de l'écart de départ, d'où l'état des lieux préalable. Ce qui est certain : le devis détaille chaque mesure, son coût et le risque qu'elle traite. Vous pouvez arbitrer ligne par ligne et refuser ce qui ne vous semble pas justifié.

On en parle ?

30 minutes. Sans engagement. Pour savoir si on est faits pour travailler ensemble.