Protéger votre entreprise, calmement et dans l'ordre.
Audit, test d'intrusion, réponse à incident, sensibilisation des équipes. Nous expliquons chaque étape au dirigeant qui signe, et nous donnons au responsable informatique le détail qu'il attend.
Incident en cours ?04 65 71 20 48Astreinte 7 j/7, 24 h/24N'éteignez pas les postes touchésLes premiers gestes →
Une attaque en cours ?
Débranchez du réseau les postes touchés, sans les éteindre. Ne payez rien, ne supprimez rien, notez l'heure et ce qui s'affiche à l'écran. Puis appelez l'astreinte : un intervenant vous rappelle dans les 30 minutes.
Pour chacune : ce qu'elle examine, ce que vous recevez à la fin, et ce que nous attendons de vous.
01
Audit de sécurité
Nous examinons votre organisation, vos postes, vos sauvegardes et vos accès. Vous recevez un rapport et un plan d'actions classé par priorité, présenté au dirigeant en une heure.
5 à 10 jours
02
Test d'intrusion
Avec votre autorisation écrite, nous tentons d'entrer comme le ferait un attaquant, sur un périmètre convenu. Chaque faille trouvée est décrite, prouvée et accompagnée de sa correction.
3 à 8 jours
03
Réponse à incident
Contenir l'attaque, comprendre par où elle est passée, remettre l'activité en route, et vous aider à déclarer ce qui doit l'être.
Astreinte 7 j/7
04
Sensibilisation des équipes
Ateliers de deux heures pour repérer un faux message, protéger ses mots de passe, réagir au bon moment. Exercices sur de vrais exemples, anonymisés.
Groupes de 12 personnes
05
Suivi mensuel du dirigeant
Un point par mois pour suivre le plan d'actions, préparer un audit demandé par un client ou répondre à votre assureur.
Ceux que vous lirez dans nos rapports, et chez nos confrères.
Sigle
Ce que c'est
À quoi ça vous sert
MFA
L'authentification à plusieurs facteurs : un mot de passe, plus un code ou une clé
Un mot de passe volé ne suffit plus pour entrer
EDR
Un logiciel qui surveille le comportement de chaque poste
Une attaque est repérée et bloquée plus tôt
SOC
Une équipe qui surveille vos alertes en continu
Quelqu'un regarde, même la nuit
PASSI
Une qualification délivrée par l'ANSSI aux prestataires d'audit
Un gage de méthode, parfois demandé dans les appels d'offres
NIS 2
Une directive européenne qui étend les obligations de cybersécurité à de nombreuses entités
Vérifier votre situation sur le service officiel de l'ANSSI
Hameçonnage
Un faux message qui imite un expéditeur connu
La porte d'entrée la plus fréquente dans nos interventions
Nos preuves, <em>avec leurs limites.</em>
Label ExpertCyberDélivré par Cybermalveillance.gouv.fr après une évaluation menée par AFNOR Certification. Valide jusqu'en juin 2027, vérifiable dans l'annuaire du dispositif.
Certifications nominativesChaque intervenant est présenté avec ses certifications individuelles sur la page équipe.
Pas de qualification PASSIPour un audit qui l'exige, nous vous orientons vers un prestataire qualifié par l'ANSSI.
Convention avant toute missionPérimètre, intervenants nommés, dates, conservation et destruction des données.
Cas clients
Anonymes, mais précis.
Aucun détail ne permet d'identifier le client, ni une faiblesse qui ne serait pas corrigée.
Appel à 19 h, intervenante connectée à 19 h 40. Comptes bloqués, règles de transfert frauduleuses supprimées, clients prévenus avec un message relu ensemble.
Activité normale le lundi matin
Industriel de la plasturgie, 120 salariésIndustrie
Test d'intrusion avant d'ouvrir un accès aux fournisseurs
Périmètre défini avec le responsable informatique, cinq jours de tests, restitution séparée pour la direction et pour l'équipe technique.
Onze points corrigés avant la mise en service
Clinique privée, 240 salariésSanté
Sensibiliser soignants et administratifs
Huit ateliers de deux heures, calés sur les roulements des équipes, dont deux la nuit. Un circuit de signalement des faux messages mis en place avec le service informatique.
Tous les services formés en six semaines
Après votre demande
Ce qui se passe après votre appel.
01
Sous 2 jours ouvrés
Premier échange
Quarante-cinq minutes pour comprendre votre activité et votre besoin. Sans engagement.
02
Sous une semaine
Proposition écrite
Périmètre, nombre de jours, intervenants, livrables et prix.
03
Signée avant de commencer
Convention
Votre autorisation écrite, les dates, qui accède à quoi, et quand les données sont détruites.
04
Deux réunions distinctes
Restitution
D'abord au dirigeant, en français courant. Puis au responsable informatique, avec le détail technique.
Octobre, mois européen de la cybersécurité
Des ateliers ouverts aux dirigeants.
8oct.
Gratuit
Petit-déjeuner : la première heure d'une attaque
8 h 30 – 10 hNos locaux, Lyon 7e
15oct.
Gratuit
Webinaire : NIS 2, suis-je concerné ?
12 h 30 – 13 h 15En ligne
22oct.
Places restantes : 4
Atelier : repérer un faux message de fournisseur
14 h – 16 hNos locaux, Lyon 7e
5nov.
Gratuit
Sauvegardes : ce qu'une PME doit vérifier chaque mois
Un client qui ouvre ses systèmes veut savoir à qui. Tous interviennent depuis Lyon.
SM
Sonia Mercier
Dirigeante, audit et suivi des dirigeants
Quinze ans de sécurité informatique en entreprise, dont huit comme responsable de la sécurité d'un groupe de transport.
ISO/IEC 27001 Lead ImplementerISO/IEC 27005
TR
Thibault Rey
Tests d'intrusion
Tests d'applications et de réseaux depuis 2012.
OSCP
IH
Inès Haddad
Réponse à incident
Coordonne l'astreinte et les interventions de crise.
GCIH
PV
Paul Vernet
Sensibilisation
Ancien formateur en entreprise, il anime les ateliers et les exercices.
Questions de dirigeants
Ce qu'on nous demande avant de signer.
Travaillez-vous avec des entreprises de notre taille ?
Oui. La plupart de nos clients comptent entre 10 et 300 salariés. Nos prestations sont pensées pour eux, pas réduites à partir d'une offre pour grands groupes.
Sommes-nous concernés par NIS 2 ?
Cela dépend de votre secteur et de votre taille. Le texte étend les obligations à de nombreuses entités, et l'ANSSI propose un service officiel pour vérifier votre situation. Nous pouvons faire ce point avec vous en une heure.
Qui aura accès à nos systèmes ?
Les intervenants nommés dans la convention, et personne d'autre. Les accès sont ouverts pour la durée de la mission, puis refermés. Les données collectées sont détruites à la date prévue.
Combien coûte un audit ?
À titre indicatif, pour une PME de 20 à 50 salariés, un audit de sécurité demande 5 à 8 jours, soit 5 000 à 9 000 € HT selon le périmètre. La proposition écrite donne le prix exact.
Faut-il payer une rançon ?
Nous vous le déconseillons. Payer ne garantit ni la récupération des données, ni leur suppression chez l'attaquant. Nous vous aidons à redémarrer autrement, et à porter plainte.
Demande d'audit ou d'atelier
Parlons de votre entreprise, pas de nos outils.
Pour un incident en cours, n'utilisez pas ce formulaire : appelez le 04 65 71 20 48. Pour le reste, Sonia ou Thibault vous rappellent sous deux jours ouvrés.
AdresseLyon 7e (69)
HorairesLun–ven 9 h–18 h ; astreinte incident 7 j/7