Nos services

Nous vous accompagnons de la définition des mesures de sécurité à mettre en place jusqu'à la vérification de leur mise en œuvre réelle et de leur efficacité.

Audits de sécurité


Evaluez le niveau de sécurité de votre entité ou de tout ou partie de vos actifs


Gouvernance, Risques & Conformité

Bénéficiez d'un socle de gouvernance robuste aligné à vos besoins (ISO 27001, NIS2, etc.)

Accompagnement Technique

Faites vous accompagner dans le choix et la mise en œuvre de solutions et de mesures de sécruité techniques

Sensibilisation


Faites de vos collaborateurs le premier rempart face aux cybermenaces


Nos audits de sécurité

Audit organisationnel

Audits de sécurité réalisés sur la base d'un référentiel définit:
- ISO 27001
- NIS 2
- Guide d'hygiène ANSSI
- NIST CSF
- SecNumCloud
- Autres référentiels


Audit de configuration

Audit de configuration (Azure, Actifs, etc.) par rapports aux bonnes pratiques CIS.

Test d'intrusion réseau interne

Évaluer la vraisemblance d'une compromission de vos actifs internes et les vulnérabilités présentes.

Audit de sécurité physique

Évaluer les vulnérabilités présentes ainsi que la vraisemblance d'une intrusion physique au sein de vos sites physiques.

Test d'intrusion Web

Évaluer la robustesse de votre site/application Web.

Gouvernance risques et conformité

Analyses de risques

Réalisations d'analyses de risques alignées à la norme ISO27005, via la méthodologie française EBIOS RM.

RSSI as a Service

Accompagnement SSI à temps plein ou partagé afin de vous accompagner sur l'ensemble des thématiques SSI.
Chefferie de projets SSI.

Accompagnement à la Certification ISO 27001

Aide à la définition, à la mise en œuvre et au maintient de vote SMSI.

Accompagnement à la Mise en conformité NIS 2

Elaboration d'une feuille de route de mise en conformité NIS2
Aide à la formalisation du corpus documentaire associé.

Accompagnement technique

Construction de référentiel de détection SoC

Analyse de vos risques ainsi que des tactiques et techniques MITRE ATT&CK utilisés par les attaquants afin de construire des règles de détection pour votre SoC.

Aide au choix de solutions techniques

Conseil lié au choix de solutions techniques afin de trouver la solution la plus adaptée à votre besoin, votre contexte ainsi qu'à votre budget.

Aide à la formalisation de processus opérationnels

Définition et formalisation de stratégie de gestion des vulnérabilités.
Définition et formalisation de stratégie de gestion des incidents.

Sensibilisation

Sensibilisation des collaborateurs

Aide à la définition d'une stratégie de sensibilisation adaptée a vos besoins.
Réalisation de sessions de sensibilisation pour vos collaborateurs (par type de population et par besoins).

Formation des collaborateurs SI & SSI


Formations liés à la gouvernance SSI (ISO 27001), et la gestion des risques (ISO 27005, EBIOS RM).