Secure

Cybersécurité
& conformité

« Ce qui ne se voit pas, mais tient. »

Sensibilisation des équipes, audit de sécurité, accompagnement conformité. La sécurité ne se décrète pas, elle se construit dans le quotidien.

— Interventions

Les services concrets que nous livrons sur ce pilier.

  • 01Sensibilisation phishing & bonnes pratiques
  • 02Audit de sécurité & pentest
  • 03Politique de sécurité (PSSI)
  • 04Réponse à incident
  • 05Accompagnement conformité (RGPD, ISO 27001)
§ — Missions

Trois formats d'engagement.

Le bon format dépend de la maturité de votre besoin, de votre contrainte budgétaire et de votre appétence au long cours. Nous challengeons votre choix si nécessaire.

01Demi-journée · 800 à 1 500 € HT

Sensibilisation

Session de 3 heures pour vos équipes : phishing, mots de passe, données sensibles, réflexes. Cas réels, exercices, pas de PowerPoint corporate.

— Livrables
  • Session animée en présentiel ou visio
  • Mémo pratique remis à chaque participant
  • Simulation de phishing optionnelle
025 à 10 jours · forfait

Audit de sécurité

Évaluation complète : périmètre externe, interne, configuration, processus. Rapport détaillé avec criticité CVSS, plan de remédiation chiffré.

— Livrables
  • Rapport technique et exécutif
  • Classement CVSS des vulnérabilités
  • Plan de remédiation à 30 / 60 / 90 jours
03Accompagnement au long cours

Conformité

RGPD, ISO 27001, HDS, NIS2. Nous construisons avec vous la documentation, les procédures et la preuve pour passer l'audit sans improviser.

— Livrables
  • Cartographie des traitements et des risques
  • Politiques et procédures rédigées
  • Préparation à l'audit de certification
§ — Questions

Avant d'engager Secure.

La majorité des attaques visent des PME « non prioritaires » par automatisation. Un ransomware ne regarde pas votre taille — il regarde si votre RDP est exposé. Le coût d'une attaque moyenne en PME dépasse 50 000 €. La question n'est pas le risque, mais le rapport coût/conséquence.

Oui pour ISO 27001 — nous accompagnons le projet de bout en bout, de l'analyse d'écart à l'audit de certification. Pour SOC 2 nous travaillons en binôme avec un auditeur tiers selon le Type I ou II visé.

Oui, sous 4 heures ouvrées pour les clients sous contrat, 24 h ouvrées hors contrat. Nous suivons le protocole ANSSI : isoler, préserver les preuves, contenir, remédier, documenter. La priorité est de garder votre entreprise opérationnelle.

Oui, signé dès le premier échange technique ou commercial détaillé. Aucune donnée sensible n'est conservée au-delà de la mission sans votre accord écrit. Modèle fourni ou le vôtre, selon votre préférence.

Engager · Secure

Prêt à cadrer votre contexte ?

Un pré-audit gratuit de 30 minutes. Aucun engagement, aucune pression commerciale. Juste un échange technique pour voir.