Comment on travaille

Notre méthode d'intervention.

Cinq étapes claires, des livrables concrets à chacune, et des décisions toujours arbitrées avec vous. Pas de boîte noire, pas de PDF qui dort.

  1. 01
    Cadrage
    30 à 60 minutes

    Une visio courte pour comprendre votre contexte, vos contraintes et vos enjeux. Vous repartez avec un avis franc sur vos 3 priorités, qu'on travaille ensuite ensemble ou non.

    • Synthèse écrite des risques évoqués
    • Trois priorités classées impact / effort
    • Devis ferme sous 48 h ouvrées si vous souhaitez avancer
  2. 02
    Diagnostic
    1 à 4 semaines

    Cartographie de l'existant : actifs, identités, exposition, conformité. Interviews ciblées, revues de configuration, scans techniques. Pas de paperasse inutile, des constats vérifiables.

    • Cartographie des risques chiffrée
    • Matrice d'écarts (vs. ISO 27001 / NIS2 / RGPD selon le cas)
    • Restitution interactive avec votre équipe
  3. 03
    Plan d'action
    1 semaine

    Une roadmap 6 / 12 / 24 mois priorisée par impact, effort et budget. Lisible par un COMEX, défendable devant un auditeur, exécutable par vos équipes.

    • Roadmap pluri-annuelle chiffrée
    • Budget défendable et arbitrages clairs
    • Tableau de bord d'indicateurs cibles
  4. 04
    Mise en œuvre
    Selon les chantiers

    Nous pilotons les chantiers techniques jusqu'à la production : MFA, EDR, durcissement, conformité. Vos équipes restent dans la boucle, jamais devant le fait accompli.

    • Configurations déployées et documentées
    • Runbooks d'incident postés sur l'intranet
    • Procès-verbaux de recette signés
  5. 05
    Transfert & suivi
    Trimestriel

    Nous formons vos référents pour qu'ils tiennent la posture dans le temps. Comité trimestriel, indicateurs partagés, ajustement du plan année après année.

    • Référents sécurité internes formés
    • Comité de pilotage trimestriel
    • Bilan annuel et plan année N+1
Nos principes

Les règles que nous nous fixons.

Pas de surpromesses

L'engagement de résultat absolu n'existe pas en cybersécurité. Nous nous engageons sur des livrables et des indicateurs vérifiables, pas sur des slogans.

Lisibles par tous

Un rapport doit être utile en 10 minutes pour un dirigeant et en 2 heures pour un ingénieur. Si on ne sait pas l'expliquer simplement, on ne l'écrit pas.

Sans dépendance imposée

Vous restez maîtres de vos outils et de vos décisions. Nos livrables sont rejouables et nos configurations documentées, vous n'êtes pas pieds et poings liés.

À la bonne dose

Une PME n'a pas besoin du même attirail qu'un grand groupe. Nous calibrons la profondeur de chaque chantier à votre taille et à votre risque réel.

Une question, un projet, un doute ?

Le cadrage initial est offert et sans engagement. Trente minutes suffisent pour vous donner une lecture franche de votre situation.