Diagnostiquer. Prioriser. Sécuriser. Transformer. & Former
Neuf domaines d'intervention, quatre pôles, une seule méthode. Cette page vous oriente vers le pôle qui correspond à votre question, puis montre comment se déroule une mission.
Trouver le bon point d'entrée
Si vous cherchez ISO 27001, la norme de management de la sécurité de l'information, vous cherchez notre pôle Conformité et gouvernance. Trois façons d'entrer.
Par pôle
Par besoin
Aller plus loin
Vous hésitez entre deux pôles ? Un premier échange suffit à identifier le bon point de départ.
Ce que nous faisons
Chaque pôle répond à une question que vous vous posez déjà. Choisissez celui qui ressemble le plus à votre situation : la méthode, elle, ne change pas.
Savoir où vous en êtes vraiment, et repartir avec des priorités classées.
Direction générale, direction des risques, contrôle interne
Découvrir le pôleStructurer la gouvernance de la sécurité et tenir vos exigences réglementaires.
Responsable conformité, secrétariat général, direction juridique
Découvrir le pôleConcevoir des systèmes qui tiennent, et qui redémarrent.
DSI, architectes, directions de projet
Découvrir le pôleDétecter, qualifier et traiter au quotidien.
RSSI, équipes de sécurité opérationnelle
Découvrir le pôleNotre engagement
Un cabinet qui nomme les limites de son offre est le seul à qui on peut croire quand il annonce ce qu'il sait faire.
Ce que nous nous engageons à faire
Ce que nous ne promettrons jamais
Comment nous travaillons
La même méthode pour les quatre pôles, adaptée à votre contexte, à vos contraintes et à vos moyens.
Écouter et comprendre
Diagnostiquer
Identifier et prioriser les risques
Construire la feuille de route
Mettre en œuvre et renforcer les compétences
Mesurer, améliorer et accompagner
Comprendre avant d'agir, prioriser avant d'investir, et transmettre les compétences pour rendre nos clients progressivement autonomes. Les trois premières étapes servent à comprendre. La quatrième est le point de bascule : à partir de la feuille de route, l'accompagnement devient action. La sixième renvoie vers la troisième, parce que les priorités se réévaluent à mesure que votre organisation évolue.
Ce que vous gardez
Chaque livrable est conçu pour servir à quelqu'un, dans une réunion précise, la semaine qui suit.
| Livrable | Ce que vous en faites | Qui s'en sert |
|---|---|---|
| Cartographie des risques | Arbitrer sur des risques nommés et argumentés, plutôt qu'au ressenti. | Comité de direction |
| Plan d'action priorisé | Savoir quoi traiter en premier, pourquoi, et avec quel effort. | DSI, RSSI |
| Feuille de route avec objectifs mesurables | Suivre l'avancement et le présenter à un comité ou à un régulateur. | Direction générale |
| Tableaux de bord de pilotage | Mesurer l'exposition et l'avancée des corrections, entité par entité. | Équipes opérationnelles |
| Transfert de compétences | Faire progresser votre maturité sans dépendre en permanence d'un cabinet. | Vos équipes |
Nous ne nous limitons pas à produire des rapports ou des recommandations. Un livrable qui ne sert à aucune décision n'a pas été conçu pour vous.
La compétence reste chez vous. Les parcours de formation du cabinet couvrent la cybersécurité, la gouvernance, la gestion des risques, la conformité et l'intelligence artificielle. Ils sont menés en parallèle des missions, à l'étape cinq, et non après coup.
Voir les parcoursSur le terrain
Les secteurs sont nommés, les organisations ne le sont pas. Chaque mission illustre la même méthode appliquée à un contexte différent.
Cas client, secteur logement
Grand groupe du secteur du logement
Un parc informatique réparti sur plusieurs entités, sans vue consolidée de l'exposition ni ordre de traitement partagé.
Mise en place du recensement des vulnérabilités, qualification, priorisation des corrections et tableaux de bord de pilotage.
Une meilleure visibilité sur l'exposition du parc, une priorisation plus efficace des corrections et un pilotage structuré à l'échelle de plusieurs entités.
Deux autres cas clients
Une sécurité mieux intégrée dans les projets et l'architecture applicative, et une vision des risques partagée entre les équipes métiers, informatiques et sécurité. Le volet gouvernance relève de notre pôle Conformité et gouvernance.
Une vision indépendante du niveau de sécurité d'une plateforme numérique, les principaux points de fragilité identifiés, et une feuille de route priorisée selon la criticité et l'impact métier. La démarche relève de notre pôle Risques IT.
Avant de nous appeler
Par où commencer
Par un diagnostic de l'existant, pas par un achat d'outil. Tant que le niveau réel n'est pas établi, tout investissement est un pari. Nous commençons par le pôle Risques IT : audit, qualification des écarts, puis classement des risques selon leur impact métier.
Sur le périmètre qu'elles connaissent, souvent oui. L'intervention externe apporte deux choses difficiles à obtenir en interne : un regard indépendant sur les angles morts, et la comparaison systématique avec les référentiels et les pratiques d'organisations comparables.
Le coût dépend du périmètre, de la taille de votre organisation et de sa maturité. Nous ne le chiffrons pas avant d'avoir compris votre contexte. Le retour se mesure en risques traités, en décisions prises sur des faits, et en temps gagné lors des audits.
Sur la méthode
La mise en œuvre. Les étapes cinq et six de la méthode existent pour cela : accompagnement sur le terrain, montée en compétence des équipes, puis mesure des progrès et ajustement de la feuille de route. L'analyse est un point de départ, pas un terminus.
C'est le rôle de l'étape une. Nous ne produisons pas de plan d'action avant d'avoir compris votre organisation, vos contraintes budgétaires et vos échéances. Une recommandation que vos équipes ne peuvent pas exécuter n'a aucune valeur.
En structurant d'abord le système de management de la sécurité, puis en préparant les audits et en installant l'amélioration continue. La certification sert la maîtrise des risques, jamais l'inverse. Le parcours est décrit sur la page Conformité et gouvernance.
En intégrant la sécurité, la gestion des risques et la conformité dès la conception du projet plutôt qu'en contrôle final. Les exigences sont posées avec les équipes projet au démarrage. C'est l'objet du pôle Cyber-résilience.
Le premier pas
Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.