Services
Tout ce que nous faisons, organisé par besoin.
De la stratégie aux opérations. De la conformité à la confiance. 50 services dans huit domaines, avec une fiche détaillée pour chacun.
J'ai besoin d'une direction de la cybersécurité
Gouvernance et direction de la cybersécurité
Stratégie, gouvernance et direction de la cybersécurité pour transformer les risques techniques et réglementaires en décisions exécutives.
vCISO
Direction externalisée de la cybersécurité, à temps partiel et avec responsabilité exécutive.
Gouverner- Schéma directeur de la sécurité
- Tableau de bord exécutif
- Rapport trimestriel à la direction
CISO Office
Bureau de la sécurité qui apporte structure, méthode et capacité d'exécution au CISO interne.
Gouverner- Plan de projets et suivi
- Référentiel de preuves
- Rapports d'avancement pour les comités
Comité de sécurité
Conception, constitution et animation de l'organe de gouvernance de la cybersécurité.
Gouverner- Règlement du comité
- Tableau de bord exécutif
- Comptes rendus et suivi des décisions
Gouvernance des risques
Méthodologie, analyse et traitement des risques technologiques alignés sur les métiers.
Gouverner- Rapport d'analyse des risques
- Cartographie des risques et appétence au risque
- Plan de traitement priorisé
Feuille de route et reporting à la direction
Feuille de route pluriannuelle et reporting exécutif qui traduisent la sécurité en décisions.
Gouverner- Feuille de route de cybersécurité
- Tableau de bord exécutif
- Rapport périodique à la direction
Gouvernance de l'IA (ISO/IEC 42001 et AI Act)
Inventaire, risques, preuves et maturité pour utiliser l'intelligence artificielle avec maîtrise et en conformité.
Gouverner- Inventaire et registre de l'IA
- Politique d'utilisation de l'IA
- Évaluation des risques liés à l'IA
Risque lié aux tiers (TPRM)
Gestion du risque des fournisseurs et des tiers tout au long de leur cycle de vie.
Gouverner- Programme TPRM
- Registre des fournisseurs et des risques
- Rapports d'évaluation par fournisseur
J'ai besoin de me mettre en conformité
Conformité et réglementation
Nous transformons la réglementation, la continuité et la gouvernance de l'IA en contrôles, responsables, processus et preuves vérifiables, avec une revue fonctionnellement séparée.
Schéma national de sécurité espagnol (ENS)
Mise en conformité, mise en œuvre et préparation de la certification ENS pour les administrations et leurs prestataires.
Démontrer- Rapport de catégorisation
- Déclaration d'applicabilité
- Plan de mise en conformité
NIS2
Mise en conformité avec la directive NIS2 pour les entités essentielles et importantes.
Démontrer- Rapport d'applicabilité
- Gap assessment NIS2
- Plan de mise en conformité
DORA
Résilience opérationnelle numérique pour les entités financières et leurs prestataires TIC.
Démontrer- Gap assessment DORA
- Cadre de gestion du risque TIC
- Registre des prestataires
ISO/IEC 27001
Mise en œuvre et certification du système de management de la sécurité de l'information.
Démontrer- SMSI documenté
- Déclaration d'applicabilité
- Rapport d'audit interne
NIST CSF et CIS Controls
Évaluation de maturité et plan d'amélioration fondés sur des référentiels reconnus internationalement.
Démontrer- Rapport de maturité
- Profil cible
- Plan d'amélioration priorisé
RGPD et LSSI
Protection des données et conformité à la réglementation espagnole sur les services de la société de l'information.
Démontrer- Registre des traitements
- AIPD
- Textes juridiques et contrats
Audit interne, gap assessment et due diligence
Revue fonctionnellement séparée pour les audits, les clients, les comités et les opérations de fusion-acquisition.
Démontrer- Rapport d'audit
- Matrice des constats et des risques
- Plan d'action priorisé
J'ai besoin de protéger mes opérations
Opérations et défense (CyberOps)
Opérations, supervision, réponse et résilience technologique pour protéger les actifs critiques 24h/24, 7j/7.
SOC
Centre d'opérations de sécurité pour surveiller, détecter et répondre en continu.
Détecter et répondre- Service SOC avec SLA
- Playbooks de réponse
- Rapport mensuel de sécurité
SIEM Monitoring
Collecte, corrélation et analyse en temps réel des journaux de toute l'infrastructure.
Détecter et répondre- Plateforme SIEM opérationnelle
- Catalogue de cas d'usage
- Tableaux de bord
MDR
Détection et réponse managées : des experts qui agissent sur la menace, et ne se contentent pas de la signaler.
Détecter et répondre- Service MDR avec SLA de réponse
- Rapport d'incidents
- Recommandations d'amélioration
EDR / XDR et protection des endpoints
Protection avancée des postes, serveurs et mobiles avec détection et réponse sur l'endpoint.
Détecter et répondre- Plateforme déployée et politiques
- Rapport de couverture et d'état
- Procédures de réponse
Threat Hunting
Recherche proactive des adversaires qui ont déjà contourné les défenses automatiques.
Détecter et répondre- Rapport de campagne de hunting
- Nouvelles règles de détection
- Plan de remédiation
Réponse aux incidents
Confinement, éradication et reprise après incident, avec retainer ou à la demande.
Détecter et répondre- Plan de réponse aux incidents
- Playbooks par typologie
- Rapport forensique et post-incident
Cloud Security
Sécurité des environnements cloud et hybrides : configuration, identités, charges de travail et données.
Détecter et répondre- Rapport de posture cloud
- Plan de durcissement
- Architecture de référence
Email Security
Protection de la messagerie contre le phishing, les malwares, la fraude au président et l'usurpation de domaine.
Détecter et répondre- Plateforme de protection configurée
- Politique DMARC en mode reject
- Rapport sur les menaces de messagerie
IAM / PAM et accès sécurisé
Gestion des identités, authentification forte et contrôle des comptes à privilèges.
Détecter et répondre- Architecture d'identité
- Plateforme IAM/PAM déployée
- Procédures de revue des accès
Maintenance IT et cloud
Administration, support et maintenance de l'infrastructure, sur site ou dans le cloud.
Détecter et répondre- Service managé avec SLA
- Inventaire et documentation de l'infrastructure
- Rapport mensuel de service
J'ai besoin de réduire mon exposition
Réduction de l'exposition
Nous découvrons, priorisons et fermons la surface d'attaque avant qu'un adversaire ne la trouve.
CTEM
Gestion continue de l'exposition aux menaces : prioriser ce qu'un attaquant exploiterait en premier.
Prévenir- Programme CTEM
- Tableau de bord de l'exposition
- Rapports de cycle
EASM
Découverte et surveillance de la surface d'attaque externe, telle que la voit un attaquant.
Prévenir- Inventaire de la surface externe
- Alertes continues
- Rapport d'exposition
Vulnerability Management
Programme de gestion des vulnérabilités : scan, priorisation, correction et vérification.
Prévenir- Programme de gestion des vulnérabilités
- Rapports périodiques
- Métriques de correction
Pentest continu
Tests d'intrusion ponctuels ou continus sur les réseaux, applications, cloud, mobiles et OT.
Prévenir- Rapport de pentest
- Synthèse exécutive
- Retest de vérification
Red Team
Simulation d'un adversaire réel pour mesurer la capacité de détection et de réponse de l'organisation.
Prévenir- Rapport de Red Team
- Cartographie des détections et des lacunes
- Plan d'amélioration de la défense
Phishing et sensibilisation
Simulations de phishing et formation pour que les collaborateurs reconnaissent les tentatives de manipulation.
Prévenir- Programme annuel de sensibilisation
- Rapports de campagnes
- Attestations de formation
J'ai besoin de résilience et de continuité
Résilience et continuité
Sauvegarde, reprise, haute disponibilité et continuité d'activité pour qu'un incident n'arrête pas l'organisation.
Sauvegarde managée
Sauvegardes immuables, vérifiées et restaurables des systèmes, du cloud et des SaaS.
Récupérer- Plan de sauvegarde
- Service de sauvegarde managée
- Rapport de tests de restauration
Disaster Recovery (PRA)
Reprise après sinistre avec des objectifs de délai et de point de reprise définis et testés.
Récupérer- BIA
- Plan de reprise d'activité
- Rapport d'exercice
Haute disponibilité
Architectures redondantes et répartition de charge pour que les services ne s'arrêtent jamais.
Récupérer- Architecture de haute disponibilité
- Service de répartition de charge managé
- Rapport de disponibilité
Continuité d'activité (ISO 22301)
Système de management de la continuité d'activité : analyse d'impact, plans et tests.
Récupérer- BIA
- Plans de continuité et de crise
- Programme de tests
J'ai besoin de protéger un produit numérique
Sécurité des produits numériques
Product Security, PSIRT, SBOM, AppSec et Cyber Resilience Act pour les éditeurs de logiciels, les SaaS et les produits connectés.
Product Security
Programme de sécurité produit pour les logiciels, les SaaS et les appareils connectés.
Prévenir- Programme de sécurité produit
- Modèle de menaces
- Preuves de sécurité dès la conception
PSIRT
Équipe de réponse aux incidents de sécurité produit et divulgation coordonnée.
Prévenir- PSIRT opérationnel
- Politique de divulgation
- Modèles d'avis de sécurité
SBOM
Inventaire des composants logiciels et gestion des vulnérabilités de la chaîne d'approvisionnement.
Prévenir- SBOM par produit et par version
- Processus automatisé
- Rapports de vulnérabilités des composants
AppSec
Sécurité des applications web, API et mobiles tout au long de leur cycle de vie.
Prévenir- Rapport de revue
- Outils intégrés au pipeline
- Plan de formation
SecDevOps
Sécurité intégrée au cycle de développement et de déploiement, et non ajoutée à la fin.
Prévenir- Pipeline sécurisé
- Guides et politiques as code
- Rapport de maturité DevSecOps
Cyber Resilience Act (CRA)
Mise en conformité des produits comportant des éléments numériques avec le règlement européen sur la cyberrésilience.
Prévenir- Rapport d'applicabilité
- Gap assessment CRA
- Plan de mise en conformité et documentation technique
J'ai besoin de protéger des personnes clés
Protection des personnes clés
Protection numérique discrète, continue et orientée vers le risque réel pour les dirigeants, les familles d'entrepreneurs et les personnalités publiques.
Évaluation de l'exposition personnelle
Quelles informations vous concernant, vous et votre famille, sont exposées, où, et quel risque elles représentent.
Protéger- Rapport privé d'exposition
- Plan de réduction du risque
- Séance de restitution confidentielle
Protection de l'identité numérique
Surveillance et protection continues de votre identité, de vos comptes et de votre nom en ligne.
Protéger- Service de surveillance continue
- Alertes et rapports mensuels
- Gestion des retraits
Protection contre l'usurpation d'identité
Prévention et réponse face aux fraudes qui utilisent votre identité, votre voix ou votre image.
Protéger- Protocole anti-usurpation
- Formation de l'entourage
- Service de détection et de retrait
Sécurité des appareils et des comptes
Blindage des mobiles, ordinateurs portables, réseaux domestiques et comptes personnels de la personne et de sa famille.
Protéger- Appareils et comptes sécurisés
- Guide personnel de bonnes pratiques
- Revues trimestrielles
Vie privée et réputation
Réduction de l'empreinte numérique et surveillance réputationnelle continue.
Protéger- Plan de réduction de l'empreinte
- Service de surveillance réputationnelle
- Rapports confidentiels
Réponse confidentielle en cas de crise
Équipe discrète pour intervenir en cas d'extorsion, de fuite, de harcèlement numérique ou de crise réputationnelle.
Protéger- Retainer de réponse confidentielle
- Rapport privé exécutif
- Plan de prévention
J'ai besoin de gérer et de blinder des appareils mobiles
Mobilité sécurisée et appareils
Gestion, blindage, VPN et chiffrement des flottes mobiles avec Samsung SDS EMM On-Prem, déployé et exploité par Bomontec.
Gestion de la mobilité d'entreprise (EMM) On-Prem
Inventaire, politiques, applications et conformité des flottes mobiles depuis une console sous votre contrôle.
Protéger- Architecture EMM
- Plateforme déployée et politiques
- Plan de migration et formation
VPN et communications sécurisées
Tunnels always-on et par application gérés depuis l'EMM, avec architectures à double tunnel.
Protéger- Architecture de communications sécurisées
- Politiques VPN déployées
- Procédures d'exploitation
Chiffrement des données et des appareils
Chiffrement au repos et en transit, Knox DualDAR, gestion des clés et effacement sécurisé.
Protéger- Politique de chiffrement
- Configuration déployée
- Preuves pour l'audit
Migration depuis Omnissa / Workspace ONE
Assessment, architecture, pilote et migration Fast-Track vers Samsung SDS EMM avant la fin du support.
Protéger- Rapport d'assessment
- Plan de migration
- Plateforme migrée et documentée
Comment nous travaillons
Une méthodologie claire pour transformer l'incertitude en maîtrise.
- 01
Découvrir
Nous comprenons votre activité, votre environnement, vos risques et vos priorités.
- 02
Analyser
Nous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
- 03
Concevoir
Nous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
- 04
Déployer
Nous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
- 05
Opérer
Nous supervisons, répondons et accompagnons l'amélioration continue.
- 06
Optimiser
Nous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.
Étape suivante
Vous ne savez pas par où commencer ?
Décrivez-nous votre situation et nous vous dirons quel risque réduire en premier, quelle capacité construire et comment le démontrer.










