Tout ce qu'il faut pour sécuriser votre organisation.
RSSI Virtuel, gouvernance & sécurité de l'IA, conformité réglementaire, audit interne, et formation et sensibilisation — cinq lignes de service, un seul praticien responsable, dimensionnées pour les PME françaises et francophones. Chaque service tient seul ou s'inscrit dans une mission unique et continue.
Cinq lignes de service, un seul interlocuteur responsable.
01 / VRSSI
RSSI Virtuel
Gouvernance sécurité fractionnée intégrée à votre entreprise. Nous définissons la stratégie, pilotons les risques, rendons compte au comité de direction et portons la conformité — pour une fraction du coût d'un RSSI à temps plein.
Conception et pilotage du programme de sécurité de l'information
Registre des risques, plan de traitement, reporting au conseil
Pilotage de la conformité NIS2, DORA, RGPD, ISO 27001, PCI DSS
Direction de la réponse aux incidents et notification 24-72h
Conformité au Règlement européen sur l'IA, préparation ISO/IEC 42001 et contrôles de sécurité spécifiques à l'IA — pour les PME qui déploient, conçoivent ou intègrent des fonctionnalités IA sur des modèles de fondation. Quatre parcours couvrant les rôles déployeur, fournisseur et intégrateur GPAI, dimensionnés à votre parc IA.
Conformité au Règlement IA — parcours déployeur, fournisseur, intégrateur GPAI
Méthodologie risque IA alignée sur ISO/IEC 23894
Surcouche sécurité : OWASP LLM Top 10, MITRE ATLAS, ENISA
Socle ISO 42001 cartographié dès la Phase 3 — la certification est de l'assemblage, pas de la reprise
NIS2, DORA, RGPD, ISO 27001, PCI DSS, ISO 27701 et le reste du paysage européen. Analyse d'écarts, rédaction de politiques, préparation aux audits et maintien dans le temps — transformer des obligations complexes en un programme clair et atteignable.
Cadrage et analyse d'applicabilité par référentiel
Analyse d'écarts avec plan d'action priorisé et chiffré
Supervision de la mise en œuvre des politiques et contrôles
Préparation aux audits et coordination avec l'organisme certificateur
Audits internes indépendants et certifiés — prêts pour un contrôle externe. Pilotés par des Lead Auditors PECB ISO/IEC 27001 et ISO/IEC 42001. Cadrés sur ISO 27001, ISO 42001, NIS2, RGPD, DORA, PCI DSS, ISO 27701, ou vos politiques internes.
Programme d'audit cadré et exécution sur le terrain
Évaluation de conformité avec références aux preuves
Synthèse exécutive rédigée pour le conseil
Plan d'actions correctives priorisé avec responsables et échéances
Formations pratiques et simulations de phishing qui transforment votre maillon faible en première ligne de défense. Cartographiées aux obligations de sensibilisation NIS2, DORA, RGPD, ISO 27001 et PCI DSS.
Modules de sensibilisation — courts, en langage simple
Simulations de phishing mensuelles avec micro-formation automatique
Formations par rôle pour finance, dirigeants, RH, IT
Exercices de cellule de crise et briefings exécutifs / conseil
Un seul processus pour les cinq lignes de service.
01
Premier entretien
25 min · gratuit
Un échange direct sur votre activité, votre posture sécurité actuelle et ce qui est réellement urgent.
02
Diagnostic de référence
Semaines 1-2
Revue structurée des contrôles actuels, des politiques et du niveau de conformité. Sortie : une base claire et un registre des risques priorisé.
03
Feuille de route & construction
Semaines 3+
Une feuille de route sur mesure, alignée sur vos objectifs, vos obligations et votre budget — puis nous démarrons la construction.
04
Pilotage continu
Forfait mensuel
Revues de risques, mises à jour des politiques, sécurité fournisseurs, briefings dirigeants, préparation aux audits, surveillance continue.
Pourquoi Cyber-Management
Trois principes que nous tenons.
Praticiens seniors
Praticiens seniors sur chaque mission. CISSP, PECB ISO/IEC 27001 et ISO/IEC 42001 Lead Auditor, ISO 27001 Lead Implementer, Data Protection Officer RGPD — détenues par les personnes qui font le travail.
Conçu pour les PME
Construit dès le départ pour les équipes restreintes, les budgets concrets et les échéances réelles. Pas de surcouche corporate. Pas de bibliothèques de 200 pages.
Périmètre exécutif, prix honnête
Gouvernance, stratégie, audit. La mise en œuvre technique reste à votre DSI — sous notre supervision. Forfaits fixes, pas de facturation horaire.
Cadres de conformité
Douze cadres & réglementations, couverts.
NIS2, DORA, RGPD, Règlement IA, Cyber Resilience Act, ISO 27001, ISO 42001, ISO 27701, DPO externalisé, PCI DSS, EU Cybersecurity Act, Data Governance Act. Chacun dispose de sa propre page d'analyse avec exigences clés, sanctions, notre approche et un calendrier type.