Combien de temps avant de vous apercevoir que vous êtes attaqué ?

3 entreprises sur 4 ont déjà subi une tentative d'attaque. Évaluez votre exposition réelle et repartez avec un plan d'action concret, priorisé et adapté à votre budget.

La menace est réelle

Pourquoi votre PME est une cible

Contrairement à une idée reçue, les cybercriminels ne visent pas que les grands groupes. Les TPE et PME sont les proies les plus fréquentes : souvent moins protégées, elles offrent un rapport effort/gain idéal aux attaquants.

La grande majorité des attaques sont automatisées : phishing de masse, ransomware, exploitation de failles connues. Elles ne ciblent personne en particulier - elles frappent là où la porte est ouverte.

Quelques chiffres qui parlent

+400%d'attaques par rançongiciel sur les PME ces dernières années (ANSSI)
1/2des cyberattaques vise des entreprises de moins de 50 salariés
72hle délai légal pour notifier une violation de données à la CNIL
Analyse technique de sécurité informatique sur carte électronique
Une expertise, pas de la peur

On ne vous vend pas la peur, on vous donne le contrôle

Notre rôle n'est pas de vous effrayer, mais de vous éclairer. Nous traduisons les risques techniques en décisions simples : ce qui est urgent, ce qui peut attendre, et ce que ça coûte vraiment.

Résultat : vous dormez tranquille en sachant exactement où vous en êtes et quoi faire ensuite.

Sans jargon Plan d'action priorisé Budget maîtrisé
Notre méthode

Un diagnostic de sécurité en 3 phases

Une approche structurée de niveau auditeur, inspirée des référentiels ANSSI et ISO 27001, et plus de 20 ans d'expérience en sécurité informatique.

1

Découverte

Interviews des équipes, cartographie du système d'information et inventaire des actifs sensibles.

2

Analyse technique

Examen des accès, de la messagerie, du réseau, des sauvegardes et des postes de travail.

3

Restitution

Rapport exécutif, rapport technique et plan d'action priorisé : quoi corriger, et dans quel ordre.

Périmètre

Ce que nous passons au crible

Accès & mots de passe

Politique de mots de passe, gestion des comptes et authentification multifacteur (MFA).

Messagerie

Configuration SPF, DKIM, DMARC et protection anti-phishing de votre messagerie professionnelle.

Sauvegardes & PRA

Fiabilité des sauvegardes, test de restauration et Plan de Reprise d'Activité.

Inclus dans nos contrats

Réseau

Pare-feu, segmentation, accès Wi-Fi et scan de vulnérabilités de votre infrastructure.

Nos pare-feu pfSense

Mises à jour

Niveau de correctifs des systèmes et logiciels, gestion des obsolescences.

Sensibilisation

Le facteur humain : niveau de vigilance des équipes face au phishing et aux arnaques.

Réglementation

NIS2, RGPD, ANSSI : on vous explique

La réglementation se durcit. La directive NIS2 élargit le périmètre des entreprises devant renforcer leur cybersécurité, et l'article 32 du RGPD impose des mesures de sécurité adaptées au risque.

Notre rôle : traduire ces obligations en actions concrètes et proportionnées, sans jargon ni surenchère. Vous comprenez ce qui vous concerne et ce que vous devez faire.

Notre accompagnement RGPD

Sécuriser l'usage de l'IA dans votre entreprise

  • NIS2 - préparation à la mise en conformité et anticipation des exigences de vos donneurs d'ordre.
  • RGPD art. 32 - sécurité des traitements : la cybersécurité soutient directement votre conformité.
  • Bonnes pratiques ANSSI - nos recommandations s'appuient sur les référentiels de l'agence nationale.
Par où commencer

Un audit, puis vous décidez

Pas de mission ouverte. On regarde, on vous remet un rapport et un plan d'action chiffré. Vous choisissez ce que vous faites ensuite, avec nous ou sans nous.

Le point de départ

Audit de sécurité

Structure de 5 à 50 postes, environ trois semaines.

à partir de 1 490 € HT
  • Entretiens, cartographie et inventaire de votre installation
  • Analyse technique : accès, messagerie, réseau, sauvegardes, postes
  • Rapport de direction lisible sans être informaticien
  • Rapport technique détaillé pour celui qui fera les travaux
  • Plan d'action priorisé et chiffré
  • Restitution en réunion, chez vous
Demander mon audit

Politique de sécurité

La PSSI que l'autorité demande en premier en cas de contrôle.

à partir de 2 900 € HT
  • Analyse des risques propres à votre activité
  • Règles écrites, applicables, pas un modèle recopié
  • Procédure de déclaration d'incident
En savoir plus

Mise en conformité NIS 2

Pour les structures assujetties à la directive.

à partir de 4 500 € HT
  • Enregistrement auprès de l'ANSSI
  • Mesures techniques et organisationnelles
  • Sécurisation de la chaîne d'approvisionnement
En savoir plus

DPO externalisé

Obligatoire pour tout organisme public, utile ailleurs.

à partir de 300 € HT / an
  • Désignation auprès de la CNIL
  • Registre des traitements tenu à jour
  • Réponse aux demandes des personnes
Voir le RGPD

Marc Osephius est auditeur de niveau ISO 27001. C'est ce qui sépare un rapport utilisable d'une liste de failles recopiée d'un outil automatique. Nous ne sommes pas certifiés ISO 27001 en tant qu'entreprise, et nous le disons plutôt que de l'entretenir.

Point Net
Deux minutes

Êtes-vous concerné par NIS 2 ?

Beaucoup d'entreprises et la quasi-totalité des collectivités le sont sans le savoir. L'enregistrement auprès de l'ANSSI est à votre initiative : personne ne viendra vous prévenir, et l'ignorer n'a jamais constitué une excuse.

Faire le test en 8 questions

Demander un audit

On vous rappelle pour cadrer le périmètre et confirmer le prix. Sans engagement.

Ou appelez directement : 04 68 05 75 13

Ce site est protégé par reCAPTCHA ; la politique de confidentialité et les conditions d'utilisation de Google s'appliquent.

Questions fréquentes

Ce qu'on nous demande souvent

Demandez votre diagnostic de sécurité

Un premier échange gratuit pour évaluer votre exposition et vos priorités.