Phase 1 · Le Diagnostic Cyber
Savoir où vous en êtes
Nous mesurons votre maturité sur le référentiel CyberFundamentals, que vous soyez visé par NIS2 ou non, nous trouvons vos angles morts et nous vous remettons la feuille de route.
Sécurisez votre entreprise
Avec l'IA, les attaques s'automatisent et ne choisissent plus leur cible. Nous mesurons où vous en êtes, puis, si besoin, nous préparons votre entreprise : gestion des risques, réponse à incident, exercices de crise, équipes formées.
Pourquoi
Un robot balaie Internet et trouve une de vos machines pas à jour. Il ne vous a pas choisi : vous étiez juste là.
Il entre, s'installe et se déplace d'une machine à l'autre, sans bruit.
Les écrans affichent une demande de rançon. La production, la facturation, les mails : tout est à l'arrêt.
Votre client demande ce qui s'est passé. Si vous êtes dans le champ de NIS2, le CCB attend une alerte précoce sous 24 heures. Et personne ne sait qui doit répondre.
Un scénario, pas une mission. Il se joue dans des entreprises qui se croyaient trop petites pour être une cible.
La question n'est plus si. C'est quand, et si vous serez prêts.
Ce que nous vérifions
Le Diagnostic Cyber suit le référentiel CyberFundamentals du CCB, aligné sur l'ISO/IEC 27001. Six fonctions, et pour chacune deux questions : est-ce écrit, et est-ce appliqué ?
1Gouverner
Stratégie de sécurité, rôles, politiques, implication de la direction (NIS2, article 20), gestion des fournisseurs.
Comment nous aidons Nous tenons le rôle de responsable sécurité et le comité, acté chaque mois.
2Identifier
Inventaire des actifs, des données et des systèmes, appréciation des risques.
Comment nous aidons Nous tenons le registre des risques et son plan de traitement à jour.
3Protéger
Accès et identités, authentification forte, sauvegardes, mises à jour, sensibilisation des équipes.
Comment nous aidons Nous pilotons le plan d'action et formons vos équipes.
4Détecter
Journaux conservés, alertes définies, une personne nommée pour les regarder.
Comment nous aidons Nous ne surveillons pas à votre place : nous vérifions que la surveillance existe et qu'elle a un responsable.
5Répondre
Plan de réponse, rôles en crise, notification NIS2 (alerte précoce sous 24 heures, notification sous 72 heures).
Comment nous aidons Nous préparons la procédure, nous l'exerçons sur table et nous vous accompagnons le jour venu.
6Rétablir
Plan de reprise, sauvegardes testées, retour d'expérience après chaque incident.
Comment nous aidons Nous faisons tester la reprise et nous en tirons les leçons avec vous.
Chaque fonction ressort avec son niveau, l'écart à la cible et l'ordre de marche.
Ce que nous faisons
Phase 1 · Le Diagnostic Cyber
Nous mesurons votre maturité sur le référentiel CyberFundamentals, que vous soyez visé par NIS2 ou non, nous trouvons vos angles morts et nous vous remettons la feuille de route.
Phase 2, si besoin · CISO as a service
Si vous le voulez, nous tenons le rôle de votre responsable sécurité : gestion des risques, réponse et gestion des incidents, exercices de crise sur table, formation de vos équipes, direction informée chaque mois.
Comment
Voir
Le Diagnostic : votre maturité, vos risques, vos angles morts.
Décider
La feuille de route, priorisée avec votre direction.
Se préparer
Si besoin, le CISO as a service : procédures, exercices, formation, au mois.
Vous avez déjà un audit récent ? Nous partons de là.
Contact
Ce que vous risquez, et par quoi commencer. Un diagnostic cyber, IA ou transformation, ou un accompagnement as a service : décrivez votre situation et nous revenons avec l'étape qui correspond.
Faire le point →Nous utilisons l'IA, mais nous restons centrés sur l'humain : une personne lit votre message et vous répond sous 48 heures. Le premier appel de trente minutes est sans frais.