Cybersécurité des PME · Lyon

Protéger votre entreprise, calmement et dans l'ordre.

Audit, test d'intrusion, réponse à incident, sensibilisation des équipes. Nous expliquons chaque étape au dirigeant qui signe, et nous donnons au responsable informatique le détail qu'il attend.

Consultante qui explique un schéma au tableau à un dirigeant de PME, salle de réunion claire, ambiance posée
Incident en cours ?04 65 71 20 48Astreinte 7 j/7, 24 h/24N'éteignez pas les postes touchésLes premiers gestes →

Une attaque en cours ?

Débranchez du réseau les postes touchés, sans les éteindre. Ne payez rien, ne supprimez rien, notez l'heure et ce qui s'affiche à l'écran. Puis appelez l'astreinte : un intervenant vous rappelle dans les 30 minutes.

04 65 71 20 487 j/7, 24 h/24

Nos prestations

Cinq prestations, expliquées sans sigle.

Pour chacune : ce qu'elle examine, ce que vous recevez à la fin, et ce que nous attendons de vous.

  1. 01

    Audit de sécurité

    Nous examinons votre organisation, vos postes, vos sauvegardes et vos accès. Vous recevez un rapport et un plan d'actions classé par priorité, présenté au dirigeant en une heure.

    5 à 10 jours
  2. 02

    Test d'intrusion

    Avec votre autorisation écrite, nous tentons d'entrer comme le ferait un attaquant, sur un périmètre convenu. Chaque faille trouvée est décrite, prouvée et accompagnée de sa correction.

    3 à 8 jours
  3. 03

    Réponse à incident

    Contenir l'attaque, comprendre par où elle est passée, remettre l'activité en route, et vous aider à déclarer ce qui doit l'être.

    Astreinte 7 j/7
  4. 04

    Sensibilisation des équipes

    Ateliers de deux heures pour repérer un faux message, protéger ses mots de passe, réagir au bon moment. Exercices sur de vrais exemples, anonymisés.

    Groupes de 12 personnes
  5. 05

    Suivi mensuel du dirigeant

    Un point par mois pour suivre le plan d'actions, préparer un audit demandé par un client ou répondre à votre assureur.

    Sur 12 mois

Demander un audit

Lexique

Six sigles, six phrases.

Ceux que vous lirez dans nos rapports, et chez nos confrères.

SigleCe que c'estÀ quoi ça vous sert
MFAL'authentification à plusieurs facteurs : un mot de passe, plus un code ou une cléUn mot de passe volé ne suffit plus pour entrer
EDRUn logiciel qui surveille le comportement de chaque posteUne attaque est repérée et bloquée plus tôt
SOCUne équipe qui surveille vos alertes en continuQuelqu'un regarde, même la nuit
PASSIUne qualification délivrée par l'ANSSI aux prestataires d'auditUn gage de méthode, parfois demandé dans les appels d'offres
NIS 2Une directive européenne qui étend les obligations de cybersécurité à de nombreuses entitésVérifier votre situation sur le service officiel de l'ANSSI
HameçonnageUn faux message qui imite un expéditeur connuLa porte d'entrée la plus fréquente dans nos interventions

Nos preuves, <em>avec leurs limites.</em>

  • Label ExpertCyberDélivré par Cybermalveillance.gouv.fr après une évaluation menée par AFNOR Certification. Valide jusqu'en juin 2027, vérifiable dans l'annuaire du dispositif.
  • Certifications nominativesChaque intervenant est présenté avec ses certifications individuelles sur la page équipe.
  • Pas de qualification PASSIPour un audit qui l'exige, nous vous orientons vers un prestataire qualifié par l'ANSSI.
  • Convention avant toute missionPérimètre, intervenants nommés, dates, conservation et destruction des données.

Cas clients

Anonymes, mais précis.

Aucun détail ne permet d'identifier le client, ni une faiblesse qui ne serait pas corrigée.

Intervenante au téléphone devant un ordinateur portable, bureau calme en soirée, lampe allumée

Cabinet d'expertise comptable, 35 salariésServices

Une messagerie compromise un vendredi soir

Appel à 19 h, intervenante connectée à 19 h 40. Comptes bloqués, règles de transfert frauduleuses supprimées, clients prévenus avec un message relu ensemble.

Activité normale le lundi matin

Restitution d'audit autour d'une table, rapport imprimé, dirigeants attentifs, lumière du jour

Industriel de la plasturgie, 120 salariésIndustrie

Test d'intrusion avant d'ouvrir un accès aux fournisseurs

Périmètre défini avec le responsable informatique, cinq jours de tests, restitution séparée pour la direction et pour l'équipe technique.

Onze points corrigés avant la mise en service

Atelier de sensibilisation, petit groupe de salariés avec ordinateurs, formateur debout, ambiance détendue

Clinique privée, 240 salariésSanté

Sensibiliser soignants et administratifs

Huit ateliers de deux heures, calés sur les roulements des équipes, dont deux la nuit. Un circuit de signalement des faux messages mis en place avec le service informatique.

Tous les services formés en six semaines

Après votre demande

Ce qui se passe après votre appel.

  1. 01
    Sous 2 jours ouvrés

    Premier échange

    Quarante-cinq minutes pour comprendre votre activité et votre besoin. Sans engagement.

  2. 02
    Sous une semaine

    Proposition écrite

    Périmètre, nombre de jours, intervenants, livrables et prix.

  3. 03
    Signée avant de commencer

    Convention

    Votre autorisation écrite, les dates, qui accède à quoi, et quand les données sont détruites.

  4. 04
    Deux réunions distinctes

    Restitution

    D'abord au dirigeant, en français courant. Puis au responsable informatique, avec le détail technique.

Octobre, mois européen de la cybersécurité

Des ateliers ouverts aux dirigeants.

  1. 8oct.
    Gratuit

    Petit-déjeuner : la première heure d'une attaque

    8 h 30 – 10 hNos locaux, Lyon 7e

  2. 15oct.
    Gratuit

    Webinaire : NIS 2, suis-je concerné ?

    12 h 30 – 13 h 15En ligne

  3. 22oct.
    Places restantes : 4

    Atelier : repérer un faux message de fournisseur

    14 h – 16 hNos locaux, Lyon 7e

  4. 5nov.
    Gratuit

    Sauvegardes : ce qu'une PME doit vérifier chaque mois

    12 h 30 – 13 h 15En ligne

S'inscrire à un atelier

L'équipe

Les personnes qui ouvriront vos systèmes.

Un client qui ouvre ses systèmes veut savoir à qui. Tous interviennent depuis Lyon.

SM

Sonia Mercier

Dirigeante, audit et suivi des dirigeants

Quinze ans de sécurité informatique en entreprise, dont huit comme responsable de la sécurité d'un groupe de transport.

ISO/IEC 27001 Lead ImplementerISO/IEC 27005

TR

Thibault Rey

Tests d'intrusion

Tests d'applications et de réseaux depuis 2012.

OSCP

IH

Inès Haddad

Réponse à incident

Coordonne l'astreinte et les interventions de crise.

GCIH

PV

Paul Vernet

Sensibilisation

Ancien formateur en entreprise, il anime les ateliers et les exercices.

Questions de dirigeants

Ce qu'on nous demande avant de signer.

Travaillez-vous avec des entreprises de notre taille ?

Oui. La plupart de nos clients comptent entre 10 et 300 salariés. Nos prestations sont pensées pour eux, pas réduites à partir d'une offre pour grands groupes.

Sommes-nous concernés par NIS 2 ?

Cela dépend de votre secteur et de votre taille. Le texte étend les obligations à de nombreuses entités, et l'ANSSI propose un service officiel pour vérifier votre situation. Nous pouvons faire ce point avec vous en une heure.

Qui aura accès à nos systèmes ?

Les intervenants nommés dans la convention, et personne d'autre. Les accès sont ouverts pour la durée de la mission, puis refermés. Les données collectées sont détruites à la date prévue.

Combien coûte un audit ?

À titre indicatif, pour une PME de 20 à 50 salariés, un audit de sécurité demande 5 à 8 jours, soit 5 000 à 9 000 € HT selon le périmètre. La proposition écrite donne le prix exact.

Faut-il payer une rançon ?

Nous vous le déconseillons. Payer ne garantit ni la récupération des données, ni leur suppression chez l'attaquant. Nous vous aidons à redémarrer autrement, et à porter plainte.

Demande d'audit ou d'atelier

Parlons de votre entreprise, pas de nos outils.

Pour un incident en cours, n'utilisez pas ce formulaire : appelez le 04 65 71 20 48. Pour le reste, Sonia ou Thibault vous rappellent sous deux jours ouvrés.

  • AdresseLyon 7e (69)
  • HorairesLun–ven 9 h–18 h ; astreinte incident 7 j/7
  • Téléphone04 65 71 20 40
  • E-mail[email protected]