Services

Tout ce qu'il faut pour sécuriser votre organisation.

RSSI Virtuel, gouvernance & sécurité de l'IA, conformité réglementaire, audit interne, et formation et sensibilisation — cinq lignes de service, un seul praticien responsable, dimensionnées pour les PME françaises et francophones. Chaque service tient seul ou s'inscrit dans une mission unique et continue.

Ce que nous faisons

Cinq lignes de service, un seul interlocuteur responsable.

01 / VRSSI

RSSI Virtuel

Gouvernance sécurité fractionnée intégrée à votre entreprise. Nous définissons la stratégie, pilotons les risques, rendons compte au comité de direction et portons la conformité — pour une fraction du coût d'un RSSI à temps plein.

  • Conception et pilotage du programme de sécurité de l'information
  • Registre des risques, plan de traitement, reporting au conseil
  • Pilotage de la conformité NIS2, DORA, RGPD, ISO 27001, PCI DSS
  • Direction de la réponse aux incidents et notification 24-72h
En savoir plus
02 / IA

Gouvernance & sécurité de l'IA

Conformité au Règlement européen sur l'IA, préparation ISO/IEC 42001 et contrôles de sécurité spécifiques à l'IA — pour les PME qui déploient, conçoivent ou intègrent des fonctionnalités IA sur des modèles de fondation. Quatre parcours couvrant les rôles déployeur, fournisseur et intégrateur GPAI, dimensionnés à votre parc IA.

  • Conformité au Règlement IA — parcours déployeur, fournisseur, intégrateur GPAI
  • Méthodologie risque IA alignée sur ISO/IEC 23894
  • Surcouche sécurité : OWASP LLM Top 10, MITRE ATLAS, ENISA
  • Socle ISO 42001 cartographié dès la Phase 3 — la certification est de l'assemblage, pas de la reprise
En savoir plus
03 / CONFORMITÉ

Conformité réglementaire

NIS2, DORA, RGPD, ISO 27001, PCI DSS, ISO 27701 et le reste du paysage européen. Analyse d'écarts, rédaction de politiques, préparation aux audits et maintien dans le temps — transformer des obligations complexes en un programme clair et atteignable.

  • Cadrage et analyse d'applicabilité par référentiel
  • Analyse d'écarts avec plan d'action priorisé et chiffré
  • Supervision de la mise en œuvre des politiques et contrôles
  • Préparation aux audits et coordination avec l'organisme certificateur
En savoir plus
04 / AUDIT

Audit interne

Audits internes indépendants et certifiés — prêts pour un contrôle externe. Pilotés par des Lead Auditors PECB ISO/IEC 27001 et ISO/IEC 42001. Cadrés sur ISO 27001, ISO 42001, NIS2, RGPD, DORA, PCI DSS, ISO 27701, ou vos politiques internes.

  • Programme d'audit cadré et exécution sur le terrain
  • Évaluation de conformité avec références aux preuves
  • Synthèse exécutive rédigée pour le conseil
  • Plan d'actions correctives priorisé avec responsables et échéances
En savoir plus
05 / FORMATION

Formation et sensibilisation

Formations pratiques et simulations de phishing qui transforment votre maillon faible en première ligne de défense. Cartographiées aux obligations de sensibilisation NIS2, DORA, RGPD, ISO 27001 et PCI DSS.

  • Modules de sensibilisation — courts, en langage simple
  • Simulations de phishing mensuelles avec micro-formation automatique
  • Formations par rôle pour finance, dirigeants, RH, IT
  • Exercices de cellule de crise et briefings exécutifs / conseil
En savoir plus

Comment nous engageons

Un seul processus pour les cinq lignes de service.

  1. 01

    Premier entretien

    25 min · gratuit

    Un échange direct sur votre activité, votre posture sécurité actuelle et ce qui est réellement urgent.

  2. 02

    Diagnostic de référence

    Semaines 1-2

    Revue structurée des contrôles actuels, des politiques et du niveau de conformité. Sortie : une base claire et un registre des risques priorisé.

  3. 03

    Feuille de route & construction

    Semaines 3+

    Une feuille de route sur mesure, alignée sur vos objectifs, vos obligations et votre budget — puis nous démarrons la construction.

  4. 04

    Pilotage continu

    Forfait mensuel

    Revues de risques, mises à jour des politiques, sécurité fournisseurs, briefings dirigeants, préparation aux audits, surveillance continue.

Pourquoi Cyber-Management

Trois principes que nous tenons.

Praticiens seniors

Praticiens seniors sur chaque mission. CISSP, PECB ISO/IEC 27001 et ISO/IEC 42001 Lead Auditor, ISO 27001 Lead Implementer, Data Protection Officer RGPD — détenues par les personnes qui font le travail.

Conçu pour les PME

Construit dès le départ pour les équipes restreintes, les budgets concrets et les échéances réelles. Pas de surcouche corporate. Pas de bibliothèques de 200 pages.

Périmètre exécutif, prix honnête

Gouvernance, stratégie, audit. La mise en œuvre technique reste à votre DSI — sous notre supervision. Forfaits fixes, pas de facturation horaire.

Cadres de conformité

Douze cadres & réglementations, couverts.

NIS2, DORA, RGPD, Règlement IA, Cyber Resilience Act, ISO 27001, ISO 42001, ISO 27701, DPO externalisé, PCI DSS, EU Cybersecurity Act, Data Governance Act. Chacun dispose de sa propre page d'analyse avec exigences clés, sanctions, notre approche et un calendrier type.

Voir tous nos services de conformité