Nos services
Nous vous accompagnons de la définition des mesures de sécurité à mettre en place jusqu'à la vérification de leur mise en œuvre réelle et de leur efficacité.
Audits de sécurité
Evaluez le niveau de sécurité de votre entité ou de tout ou partie de vos actifs
Gouvernance, Risques & Conformité
Bénéficiez d'un socle de gouvernance robuste aligné à vos besoins (ISO 27001, NIS2, etc.)
Accompagnement Technique
Faites vous accompagner dans le choix et la mise en œuvre de solutions et de mesures de sécruité techniques
Sensibilisation
Faites de vos collaborateurs le premier rempart face aux cybermenaces
Nos audits de sécurité
Audit organisationnel
Audits de sécurité réalisés sur la base d'un référentiel définit:
- ISO 27001
- NIS 2
- Guide d'hygiène ANSSI
- NIST CSF
- SecNumCloud
- Autres référentiels
Audit de configuration
Audit de configuration (Azure, Actifs, etc.) par rapports aux bonnes pratiques CIS.
Test d'intrusion réseau interne
Évaluer la vraisemblance d'une compromission de vos actifs internes et les vulnérabilités présentes.
Audit de sécurité physique
Évaluer les vulnérabilités présentes ainsi que la vraisemblance d'une intrusion physique au sein de vos sites physiques.
Test d'intrusion Web
Évaluer la robustesse de votre site/application Web.
Gouvernance risques et conformité
RSSI as a Service
Accompagnement SSI à temps plein ou partagé afin de vous accompagner sur l'ensemble des thématiques SSI.Chefferie de projets SSI.
Accompagnement à la Certification ISO 27001
Aide à la définition, à la mise en œuvre et au maintient de vote SMSI.
Accompagnement à la Mise en conformité NIS 2
Elaboration d'une feuille de route de mise en conformité NIS2 Aide à la formalisation du corpus documentaire associé.
Accompagnement technique
Construction de référentiel de détection SoC
Analyse de vos risques ainsi que des tactiques et techniques MITRE ATT&CK utilisés par les attaquants afin de construire des règles de détection pour votre SoC.
Aide au choix de solutions techniques
Conseil lié au choix de solutions techniques afin de trouver la solution la plus adaptée à votre besoin, votre contexte ainsi qu'à votre budget.
Aide à la formalisation de processus opérationnels
Définition et formalisation de stratégie de gestion des vulnérabilités. Définition et formalisation de stratégie de gestion des incidents.
Sensibilisation
Sensibilisation des collaborateurs
Aide à la définition d'une stratégie de sensibilisation adaptée a vos besoins. Réalisation de sessions de sensibilisation pour vos collaborateurs (par type de population et par besoins).
Entrainements des collaborateurs SI & SSI
Sensibilisations et entrainements liés à la gouvernance SSI (ISO 27001), à la gestion des risques (ISO 27005, EBIOS RM).