Personnaliser la lecture
Quel est votre rôle ?
CYBEREXPERT
Fiche offre · Cyber Starter Pack · Réf. CSP-2990
Choisissez votre profil ↑

Cyber
Starter Pack.

Le Cyber Starter Pack part d'un constat simple : 90 % des cyberattaques commencent par un email piégé. Installer des outils ne suffit pas si vos collaborateurs ouvrent la porte. Cette offre combine un diagnostic technique complet, deux campagnes de phishing réelles et un atelier de sensibilisation sur site. À la fin, vous avez un score de maturité chiffré et la preuve que votre entreprise a progressé.

Le Cyber Starter Pack couvre les deux vecteurs d'attaque les plus fréquents : la surface technique exposée et le facteur humain. Diagnostic Flash inclus, deux campagnes de phishing simulé avec métriques complètes, atelier de sensibilisation sur site, et score de maturité calculé sur quatre dimensions. La deuxième campagne, menée à minimum 3 mois d'intervalle, mesure l'efficacité réelle de l'intervention.

À partir de
2 990
€ HT · tout inclus
Durée3 à 10 j
Campagnes2 incluses
AtelierSur site
EngagementAucun

Frais de déplacement en sus hors région lyonnaise. Jusqu'à 30 postes.

Profil

Entreprises à partir de 30 salariés sans responsable IT dédié, dont l'IT est géré par un prestataire externe. Le dirigeant décide, on s'occupe du reste.

Pourquoi maintenant

Un concurrent vient de se faire pirater. Votre assureur vous demande des justificatifs. Un client exige une attestation. Ou vous voulez avancer avant que ça vous arrive.

Profil

Entreprises à partir de 30 salariés avec une personne IT ou un RSSI à temps partiel, souhaitant couvrir le vecteur humain en complément des mesures techniques déjà en place.

Prérequis

Liste des adresses email collaborateurs. Validation direction pour l'envoi des campagnes. Accès admin M365 ou Google Workspace en lecture seule pour le Diagnostic Flash.

90 %
des cyberattaques démarrent par un email piégé envoyé à un collaborateur
17 s
délai médian entre réception et premier clic sur un lien malveillant
3 %
des collaborateurs seulement signalent spontanément un email suspect
Étape 01
Diagnostic Flash
On passe en revue vos outils et ce qui est visible depuis l'extérieur. Base de départ pour votre score de maturité.
Audit du tenant, scan surface d'attaque externe, scoring CVSS. Base de départ pour le score de maturité.
Étape 02
Campagne phishing 1
Envoi sans préavis à vos collaborateurs. Ils ne savent pas que c'est un test. On mesure ce qui se passe vraiment.
Envoi sans préavis. Mesure de la baseline comportementale réelle. Les collaborateurs ne savent pas que c'est un test.
Étape 03
Atelier sur site
On restitue les résultats réels à vos équipes. Cas concrets, bons réflexes. En physique, en région lyonnaise.
Restitution des résultats réels aux équipes. Cas concrets, signaux d'alerte. En physique en région lyonnaise.
Étape 04
Campagne phishing 2
Minimum 3 mois après l'atelier. On mesure la progression réelle. Votre score de maturité final.
Minimum 3 mois après l'atelier. Mesure de la progression. Calcul du score de maturité final.
Étape 01

On regarde l'état réel de votre sécurité

On passe en revue vos outils (messagerie, accès distants, partage de fichiers) et ce qui est visible depuis l'extérieur. Vous êtes présent, on vous explique au fur et à mesure. Vous savez en fin de journée où vous en êtes vraiment.

Étape 02

On envoie un faux email piégé à vos équipes

Sans les prévenir. On mesure combien cliquent, combien saisissent leurs identifiants, combien signalent. C'est le seul moyen de savoir où en est vraiment votre organisation.

Étape 03

On forme vos équipes sur les cas réels

Atelier d'une heure sur site avec vos collaborateurs. On leur montre les emails qu'ils ont reçus, ce qui les trahissait, les bons réflexes. Pas une présentation PowerPoint : des cas vécus chez eux, ce jour-là.

Étape 04

On mesure la progression 3 mois plus tard

Deuxième campagne, même méthode. Vous voyez chiffres à l'appui si vos équipes ont progressé. C'est votre preuve que l'intervention a servi à quelque chose.

Audit tenantM365 / Google Workspace
Secure Score et Conditional Access Couverture MFA : users, admins, comptes de service Legacy authentication SPF / DKIM / DMARC et règles de transport Comptes dormants et apps tierces autorisées Lecture seule via API Graph / Admin SDK. Aucune modification sans validation explicite.
Surface d'attaque externeScan OSINT passif
Ports exposés sur IP publiques RDP, VPN et portails sans MFA CVE critiques sur services exposés Sous-domaines et certificats expirés Scan non intrusif. Aucune action active sur le SI.
Taux de clic
Part des collaborateurs ayant cliqué sur le lien piégé. Indicateur principal d'exposition. Comparé C1/C2.
Taux de saisie
Part ayant saisi ses identifiants après le clic. Scénario le plus dangereux : compte compromis immédiatement.
Taux de signalement
Part ayant signalé l'email suspect. Mesure la culture sécurité de l'organisation.
Délai avant clic
Temps médian entre réception et premier clic. Plus c'est court, plus le risque est élevé.

Exposition technique (Diagnostic Flash) · Comportement humain (taux de clic C1 vs C2) · Réactivité (délai médian, taux de signalement) · Culture sécurité (participation atelier, adoption mémo). Chaque dimension notée de 1 à 5.

🔴
Business en danger
0 à 8 / 20
Exposition critique sur plusieurs dimensions. Une attaque réussie est une question de temps. Action urgente requise.
🟡
Protection moyenne
9 à 14 / 20
Des bases existent mais des failles exploitables subsistent. Un attaquant ciblé trouverait une voie d'entrée.
🟢
Risque maîtrisé
15 à 20 / 20
Posture solide. L'objectif est de maintenir ce niveau dans le temps.

Rapport sécurité
État de votre sécurité, failles identifiées, recommandations priorisées. Sans jargon, transmissible à un assureur.
Résultats des deux campagnes
Métriques détaillées C1 et C2. La progression est visible, chiffrée, défendable.
Score de maturité
Note sur 20 avec détail par dimension. Business en danger / Protection moyenne / Risque maîtrisé.
Mémo équipe
Deux pages remises lors de l'atelier. Les bons réflexes face à un email suspect.
Rapport Diagnostic Flash
Findings classés par criticité, surface d'attaque, état du tenant. Exploitable pour votre SMSI ou assureur.
Dashboard campagnes
Métriques complètes par campagne. Comparatif C1/C2 inclus. Taux de clic, saisie, signalement, délai médian.
Score de maturité
Note sur 20 sur 4 dimensions. Méthodologie documentée et reproductible pour un suivi annuel.
Plan de remédiation
Backlog issu du Diagnostic Flash. Actions classées immédiat / 30 j / 90 j avec charge estimée.
Conditions
À partir de 2 990 € HT tout inclus, jusqu'à 30 postes. Temps variable selon le correctif retenu lors du Diagnostic Flash.
Atelier en présentiel en région lyonnaise. Frais de déplacement facturés au-delà.
Campagne 2 réalisée à minimum 3 mois d'intervalle après l'atelier.
Sans engagement sur la suite.
Suite naturelle
Cyber Veille
Supervision EDR, alerting SIEM et campagnes de phishing simulé régulières pour suivre l'évolution du score. À partir de 890 €/mois.
Cyber Essentiel
Couverture complète : EDR, filtrage DNS, sauvegardes surveillées, phishing mensuel. 1 490 €/mois.