Cybersécurité & audit

Sécurité informatique et audit de cybersécurité pour les entreprises d'Île-de-France

La question n'est plus de savoir si vous serez visé, mais si vous tiendrez le choc. Nous regardons votre installation avant l'incident, nous corrigeons ce qui doit l'être, et nous vous expliquons tout en français.

Trois réalités que les dirigeants découvrent trop tard

Ce ne sont pas des arguments commerciaux, ce sont les constats que nous faisons sur le terrain.

La sauvegarde n'a jamais été testée

Elle tourne, le voyant est vert, et le jour où il faut restaurer, rien ne remonte. Une sauvegarde non testée n'est pas une sauvegarde.

Tout le monde est administrateur

Un seul poste compromis suffit alors à contaminer l'ensemble du réseau. Séparer les droits coûte peu et change tout.

Les anciens comptes restent ouverts

Des salariés partis depuis des mois ont encore un accès actif à la messagerie ou aux dossiers partagés.

Ce que nous regardons

Un audit qui donne des réponses, pas une liste d'alertes

Un rapport de sécurité illisible ne sert à personne. Le nôtre tient en quelques pages, classe les points par gravité, et chiffre la correction.

  • Postes de travail : antivirus, mises à jour, chiffrement des disques
  • Comptes et mots de passe : droits, comptes dormants, double authentification
  • Messagerie : hameçonnage, usurpation, filtrage
  • Sauvegardes : existence, fréquence, et surtout test de restauration
  • Réseau : pare-feu, Wi-Fi, accès à distance
  • Serveurs : versions, correctifs, exposition sur Internet
  • Données personnelles : où elles sont, qui y accède, comment elles sont protégées
  • Plan de reprise : que se passe-t-il concrètement le jour J
Comment ça se passe

De l'audit à la mise en sécurité

Audit de l'existant

À distance et sur site. Sans interrompre votre activité et sans installer d'outil intrusif à votre insu.

Rapport classé par gravité

Critique, important, à surveiller. Avec, en face de chaque point, ce que la correction implique et ce qu'elle coûte.

Vous arbitrez

Vous décidez de ce qui se fait maintenant et de ce qui attend. Nous ne forçons aucune dépense.

Correction et suivi

Nous mettons en œuvre, puis nous vérifions que ça tient dans la durée.

Questions fréquentes

Les réponses, tout de suite

Ma petite entreprise intéresse-t-elle vraiment les pirates ?

Oui, et pas pour vos secrets industriels : pour votre trésorerie, vos accès bancaires et votre carnet d'adresses. Les attaques sont automatisées et ne choisissent pas leurs victimes. Selon l'ANSSI, les TPE, PME et ETI représentent près de la moitié des victimes de rançongiciels traitées par l'Agence.

En quoi consiste l'audit ?

Nous regardons vos postes, vos serveurs, vos accès, vos sauvegardes, vos mots de passe et vos droits utilisateurs. Vous recevez un rapport écrit qui classe ce que nous avons trouvé par gravité, avec le coût de correction en face de chaque point.

Faut-il tout corriger d'un coup ?

Non, et nous vous le déconseillons. L'audit hiérarchise : ce qui vous expose gravement se traite tout de suite, le reste peut s'étaler. Une dépense de sécurité qui met l'entreprise en difficulté est une mauvaise dépense.

Êtes-vous concerné par le RGPD ?

Dès que vous détenez des données de clients, de salariés ou de prospects, oui. Nous vous aidons sur le volet technique : sécurisation des accès, chiffrement, gestion des droits, traçabilité. La partie juridique relève de votre conseil.

Savez-vous ce qui vous expose aujourd'hui ?

Demandez un audit. Vous recevez notre proposition écrite sous 24 heures ouvrées.