Tous les services
Service
Cybersécurité
Audits, durcissement, conformité RGPD/NIS2. La sécurité pensée comme une propriété, pas une option.
La sécurité est une propriété du produit, pas une couche ajoutée. Nous réalisons des audits (code, infra, OWASP Top 10), du pentest, du durcissement, et de la mise en conformité RGPD/NIS2/ISO 27001. Notre règle : defense in depth, least privilege, fail secure, zero trust.
Ce que nous livrons
Concret, mesurable, sans surprise.
Exigences
Nos standards de production.
Les outils s'adaptent à votre contexte ; nos exigences ne bougent jamais. Chaque projet hérite de ce socle — il est écrit dans vos contrats, pas seulement sur cette page.
Processus
Quatre étapes, un seul standard.
FAQ
Questions fréquentes.
- Quelle différence entre audit et pentest ?
- Audit = revue méthodique de la posture (code, config, processus). Pentest = simulation d'attaque active, sur cible définie.
- Êtes-vous certifiés ?
- L'équipe compte des profils OSCP, CEH, CISSP. Pour la conformité formelle ISO 27001 / SOC 2, nous travaillons avec des partenaires auditeurs.
- Rédigez-vous la conformité RGPD complète ?
- Oui — registre, AIPD, contrats sous-traitants, information des personnes. Pour le DPO nous recommandons un partenaire juridique spécialisé.
- Comment se déroule un pentest ?
- Cadrage (périmètre, créneaux, modes), reconnaissance, exploitation, post-exploitation, rapport, retest. Durée typique : 1 à 3 semaines.
- Et NIS2 pour les acteurs critiques ?
- Cartographie des actifs, mesures techniques et organisationnelles, gestion des incidents, gouvernance, déclaration. Accompagnement complet possible.
- Formez-vous nos équipes ?
- Oui — secure coding, durcissement infra, sensibilisation phishing. Programmes adaptés dev / ops / généralistes.