Combien de temps avant de vous apercevoir que vous êtes attaqué ?
3 entreprises sur 4 ont déjà subi une tentative d'attaque. Évaluez votre exposition réelle et repartez avec un plan d'action concret, priorisé et adapté à votre budget.
Pourquoi votre PME est une cible
Contrairement à une idée reçue, les cybercriminels ne visent pas que les grands groupes. Les TPE et PME sont les proies les plus fréquentes : souvent moins protégées, elles offrent un rapport effort/gain idéal aux attaquants.
La grande majorité des attaques sont automatisées : phishing de masse, ransomware, exploitation de failles connues. Elles ne ciblent personne en particulier - elles frappent là où la porte est ouverte.
Quelques chiffres qui parlent
On ne vous vend pas la peur, on vous donne le contrôle
Notre rôle n'est pas de vous effrayer, mais de vous éclairer. Nous traduisons les risques techniques en décisions simples : ce qui est urgent, ce qui peut attendre, et ce que ça coûte vraiment.
Résultat : vous dormez tranquille en sachant exactement où vous en êtes et quoi faire ensuite.
Un diagnostic de sécurité en 3 phases
Une approche structurée de niveau auditeur, inspirée des référentiels ANSSI et ISO 27001, et plus de 20 ans d'expérience en sécurité informatique.
Découverte
Interviews des équipes, cartographie du système d'information et inventaire des actifs sensibles.
Analyse technique
Examen des accès, de la messagerie, du réseau, des sauvegardes et des postes de travail.
Restitution
Rapport exécutif, rapport technique et plan d'action priorisé : quoi corriger, et dans quel ordre.
Ce que nous passons au crible
Accès & mots de passe
Politique de mots de passe, gestion des comptes et authentification multifacteur (MFA).
Messagerie
Configuration SPF, DKIM, DMARC et protection anti-phishing de votre messagerie professionnelle.
Sauvegardes & PRA
Fiabilité des sauvegardes, test de restauration et Plan de Reprise d'Activité.
Inclus dans nos contratsRéseau
Pare-feu, segmentation, accès Wi-Fi et scan de vulnérabilités de votre infrastructure.
Nos pare-feu pfSenseMises à jour
Niveau de correctifs des systèmes et logiciels, gestion des obsolescences.
Sensibilisation
Le facteur humain : niveau de vigilance des équipes face au phishing et aux arnaques.
NIS2, RGPD, ANSSI : on vous explique
La réglementation se durcit. La directive NIS2 élargit le périmètre des entreprises devant renforcer leur cybersécurité, et l'article 32 du RGPD impose des mesures de sécurité adaptées au risque.
Notre rôle : traduire ces obligations en actions concrètes et proportionnées, sans jargon ni surenchère. Vous comprenez ce qui vous concerne et ce que vous devez faire.
- NIS2 - préparation à la mise en conformité et anticipation des exigences de vos donneurs d'ordre.
- RGPD art. 32 - sécurité des traitements : la cybersécurité soutient directement votre conformité.
- Bonnes pratiques ANSSI - nos recommandations s'appuient sur les référentiels de l'agence nationale.
Vos équipes sont votre première ligne de défense
90% des cyberattaques commencent par une erreur humaine. Sensibilisez vos collaborateurs avec nos formations dédiées.
Un audit, puis vous décidez
Pas de mission ouverte. On regarde, on vous remet un rapport et un plan d'action chiffré. Vous choisissez ce que vous faites ensuite, avec nous ou sans nous.
Audit de sécurité
Structure de 5 à 50 postes, environ trois semaines.
- Entretiens, cartographie et inventaire de votre installation
- Analyse technique : accès, messagerie, réseau, sauvegardes, postes
- Rapport de direction lisible sans être informaticien
- Rapport technique détaillé pour celui qui fera les travaux
- Plan d'action priorisé et chiffré
- Restitution en réunion, chez vous
Politique de sécurité
La PSSI que l'autorité demande en premier en cas de contrôle.
- Analyse des risques propres à votre activité
- Règles écrites, applicables, pas un modèle recopié
- Procédure de déclaration d'incident
Mise en conformité NIS 2
Pour les structures assujetties à la directive.
- Enregistrement auprès de l'ANSSI
- Mesures techniques et organisationnelles
- Sécurisation de la chaîne d'approvisionnement
DPO externalisé
Obligatoire pour tout organisme public, utile ailleurs.
- Désignation auprès de la CNIL
- Registre des traitements tenu à jour
- Réponse aux demandes des personnes
Marc Osephius est auditeur de niveau ISO 27001. C'est ce qui sépare un rapport utilisable d'une liste de failles recopiée d'un outil automatique. Nous ne sommes pas certifiés ISO 27001 en tant qu'entreprise, et nous le disons plutôt que de l'entretenir.
Point NetÊtes-vous concerné par NIS 2 ?
Beaucoup d'entreprises et la quasi-totalité des collectivités le sont sans le savoir. L'enregistrement auprès de l'ANSSI est à votre initiative : personne ne viendra vous prévenir, et l'ignorer n'a jamais constitué une excuse.
Ce qu'on nous demande souvent
Le coût dépend de la taille de votre structure et du périmètre analysé. Un diagnostic de posture pour une TPE/PME reste accessible et débouche toujours sur un plan d'action priorisé et chiffré. Nous établissons un devis gratuit après un premier échange.
Oui. Les TPE et PME sont les cibles privilégiées car souvent moins protégées. La majorité des attaques sont automatisées et ne visent personne en particulier : elles exploitent les failles là où elles se trouvent.
NIS2 élargit fortement le nombre d'entités concernées. Même si vous n'êtes pas directement assujetti, vos donneurs d'ordre peuvent l'être et exiger des garanties. Nous vous aidons à anticiper.
Un rapport exécutif synthétique pour la direction, un rapport technique détaillé, et un plan d'action priorisé indiquant quoi corriger, dans quel ordre et avec quel niveau d'urgence.
Oui, nous accompagnons les entreprises victimes de ransomware ou de phishing réussi : endiguement, restauration, analyse et renforcement pour éviter la récidive.
Demandez votre diagnostic de sécurité
Un premier échange gratuit pour évaluer votre exposition et vos priorités.