Services

Tout ce que nous faisons, organisé par besoin.

De la stratégie aux opérations. De la conformité à la confiance. 50 services dans huit domaines, avec une fiche détaillée pour chacun.

01

J'ai besoin d'une direction de la cybersécurité

Gouvernance et direction de la cybersécurité

Stratégie, gouvernance et direction de la cybersécurité pour transformer les risques techniques et réglementaires en décisions exécutives.

Bomonsis Cybersecurity

vCISO

Direction externalisée de la cybersécurité, à temps partiel et avec responsabilité exécutive.

Gouverner
Livrables
  • Schéma directeur de la sécurité
  • Tableau de bord exécutif
  • Rapport trimestriel à la direction
Voir la fiche

CISO Office

Bureau de la sécurité qui apporte structure, méthode et capacité d'exécution au CISO interne.

Gouverner
Livrables
  • Plan de projets et suivi
  • Référentiel de preuves
  • Rapports d'avancement pour les comités
Voir la fiche

Comité de sécurité

Conception, constitution et animation de l'organe de gouvernance de la cybersécurité.

Gouverner
Livrables
  • Règlement du comité
  • Tableau de bord exécutif
  • Comptes rendus et suivi des décisions
Voir la fiche

Gouvernance des risques

Méthodologie, analyse et traitement des risques technologiques alignés sur les métiers.

Gouverner
Livrables
  • Rapport d'analyse des risques
  • Cartographie des risques et appétence au risque
  • Plan de traitement priorisé
Voir la fiche

Feuille de route et reporting à la direction

Feuille de route pluriannuelle et reporting exécutif qui traduisent la sécurité en décisions.

Gouverner
Livrables
  • Feuille de route de cybersécurité
  • Tableau de bord exécutif
  • Rapport périodique à la direction
Voir la fiche

Gouvernance de l'IA (ISO/IEC 42001 et AI Act)

Inventaire, risques, preuves et maturité pour utiliser l'intelligence artificielle avec maîtrise et en conformité.

Gouverner
Livrables
  • Inventaire et registre de l'IA
  • Politique d'utilisation de l'IA
  • Évaluation des risques liés à l'IA
Voir la fiche

Risque lié aux tiers (TPRM)

Gestion du risque des fournisseurs et des tiers tout au long de leur cycle de vie.

Gouverner
Livrables
  • Programme TPRM
  • Registre des fournisseurs et des risques
  • Rapports d'évaluation par fournisseur
Voir la fiche
02

J'ai besoin de me mettre en conformité

Conformité et réglementation

Nous transformons la réglementation, la continuité et la gouvernance de l'IA en contrôles, responsables, processus et preuves vérifiables, avec une revue fonctionnellement séparée.

Grupo Bomontec

Schéma national de sécurité espagnol (ENS)

Mise en conformité, mise en œuvre et préparation de la certification ENS pour les administrations et leurs prestataires.

Démontrer
Livrables
  • Rapport de catégorisation
  • Déclaration d'applicabilité
  • Plan de mise en conformité
Voir la fiche

NIS2

Mise en conformité avec la directive NIS2 pour les entités essentielles et importantes.

Démontrer
Livrables
  • Rapport d'applicabilité
  • Gap assessment NIS2
  • Plan de mise en conformité
Voir la fiche

DORA

Résilience opérationnelle numérique pour les entités financières et leurs prestataires TIC.

Démontrer
Livrables
  • Gap assessment DORA
  • Cadre de gestion du risque TIC
  • Registre des prestataires
Voir la fiche

ISO/IEC 27001

Mise en œuvre et certification du système de management de la sécurité de l'information.

Démontrer
Livrables
  • SMSI documenté
  • Déclaration d'applicabilité
  • Rapport d'audit interne
Voir la fiche

NIST CSF et CIS Controls

Évaluation de maturité et plan d'amélioration fondés sur des référentiels reconnus internationalement.

Démontrer
Livrables
  • Rapport de maturité
  • Profil cible
  • Plan d'amélioration priorisé
Voir la fiche

RGPD et LSSI

Protection des données et conformité à la réglementation espagnole sur les services de la société de l'information.

Démontrer
Livrables
  • Registre des traitements
  • AIPD
  • Textes juridiques et contrats
Voir la fiche

Audit interne, gap assessment et due diligence

Revue fonctionnellement séparée pour les audits, les clients, les comités et les opérations de fusion-acquisition.

Démontrer
Livrables
  • Rapport d'audit
  • Matrice des constats et des risques
  • Plan d'action priorisé
Voir la fiche
03

J'ai besoin de protéger mes opérations

Opérations et défense (CyberOps)

Opérations, supervision, réponse et résilience technologique pour protéger les actifs critiques 24h/24, 7j/7.

Bomontec Tecnologías
Flujo de operación: fuentes, plataforma, analistas y respuesta Red · Firewall Endpoints · EDR Cloud · Identidad DNS · Correo OT · Aplicaciones SIEM · XDR Correlación Inteligencia Casos de uso MITRE ATT&CK SOC 24×7 Triaje · investigación Threat hunting Respuesta Contención · erradicación Notificación · informe Dirección Regulador

SOC

Centre d'opérations de sécurité pour surveiller, détecter et répondre en continu.

Détecter et répondre
Livrables
  • Service SOC avec SLA
  • Playbooks de réponse
  • Rapport mensuel de sécurité
Voir la fiche

SIEM Monitoring

Collecte, corrélation et analyse en temps réel des journaux de toute l'infrastructure.

Détecter et répondre
Livrables
  • Plateforme SIEM opérationnelle
  • Catalogue de cas d'usage
  • Tableaux de bord
Voir la fiche

MDR

Détection et réponse managées : des experts qui agissent sur la menace, et ne se contentent pas de la signaler.

Détecter et répondre
Livrables
  • Service MDR avec SLA de réponse
  • Rapport d'incidents
  • Recommandations d'amélioration
Voir la fiche

EDR / XDR et protection des endpoints

Protection avancée des postes, serveurs et mobiles avec détection et réponse sur l'endpoint.

Détecter et répondre
Livrables
  • Plateforme déployée et politiques
  • Rapport de couverture et d'état
  • Procédures de réponse
Voir la fiche

Threat Hunting

Recherche proactive des adversaires qui ont déjà contourné les défenses automatiques.

Détecter et répondre
Livrables
  • Rapport de campagne de hunting
  • Nouvelles règles de détection
  • Plan de remédiation
Voir la fiche

Réponse aux incidents

Confinement, éradication et reprise après incident, avec retainer ou à la demande.

Détecter et répondre
Livrables
  • Plan de réponse aux incidents
  • Playbooks par typologie
  • Rapport forensique et post-incident
Voir la fiche

Cloud Security

Sécurité des environnements cloud et hybrides : configuration, identités, charges de travail et données.

Détecter et répondre
Livrables
  • Rapport de posture cloud
  • Plan de durcissement
  • Architecture de référence
Voir la fiche

Email Security

Protection de la messagerie contre le phishing, les malwares, la fraude au président et l'usurpation de domaine.

Détecter et répondre
Livrables
  • Plateforme de protection configurée
  • Politique DMARC en mode reject
  • Rapport sur les menaces de messagerie
Voir la fiche

IAM / PAM et accès sécurisé

Gestion des identités, authentification forte et contrôle des comptes à privilèges.

Détecter et répondre
Livrables
  • Architecture d'identité
  • Plateforme IAM/PAM déployée
  • Procédures de revue des accès
Voir la fiche

Maintenance IT et cloud

Administration, support et maintenance de l'infrastructure, sur site ou dans le cloud.

Détecter et répondre
Livrables
  • Service managé avec SLA
  • Inventaire et documentation de l'infrastructure
  • Rapport mensuel de service
Voir la fiche
04

J'ai besoin de réduire mon exposition

Réduction de l'exposition

Nous découvrons, priorisons et fermons la surface d'attaque avant qu'un adversaire ne la trouve.

Bomontec Tecnologías
06

J'ai besoin de protéger un produit numérique

Sécurité des produits numériques

Product Security, PSIRT, SBOM, AppSec et Cyber Resilience Act pour les éditeurs de logiciels, les SaaS et les produits connectés.

Grupo Bomontec
07

J'ai besoin de protéger des personnes clés

Protection des personnes clés

Protection numérique discrète, continue et orientée vers le risque réel pour les dirigeants, les familles d'entrepreneurs et les personnalités publiques.

Executive Protection / Private Shield

Évaluation de l'exposition personnelle

Quelles informations vous concernant, vous et votre famille, sont exposées, où, et quel risque elles représentent.

Protéger
Livrables
  • Rapport privé d'exposition
  • Plan de réduction du risque
  • Séance de restitution confidentielle
Voir la fiche

Protection de l'identité numérique

Surveillance et protection continues de votre identité, de vos comptes et de votre nom en ligne.

Protéger
Livrables
  • Service de surveillance continue
  • Alertes et rapports mensuels
  • Gestion des retraits
Voir la fiche

Protection contre l'usurpation d'identité

Prévention et réponse face aux fraudes qui utilisent votre identité, votre voix ou votre image.

Protéger
Livrables
  • Protocole anti-usurpation
  • Formation de l'entourage
  • Service de détection et de retrait
Voir la fiche

Sécurité des appareils et des comptes

Blindage des mobiles, ordinateurs portables, réseaux domestiques et comptes personnels de la personne et de sa famille.

Protéger
Livrables
  • Appareils et comptes sécurisés
  • Guide personnel de bonnes pratiques
  • Revues trimestrielles
Voir la fiche

Vie privée et réputation

Réduction de l'empreinte numérique et surveillance réputationnelle continue.

Protéger
Livrables
  • Plan de réduction de l'empreinte
  • Service de surveillance réputationnelle
  • Rapports confidentiels
Voir la fiche

Réponse confidentielle en cas de crise

Équipe discrète pour intervenir en cas d'extorsion, de fuite, de harcèlement numérique ou de crise réputationnelle.

Protéger
Livrables
  • Retainer de réponse confidentielle
  • Rapport privé exécutif
  • Plan de prévention
Voir la fiche

Comment nous travaillons

Une méthodologie claire pour transformer l'incertitude en maîtrise.

  1. 01

    Découvrir

    Nous comprenons votre activité, votre environnement, vos risques et vos priorités.

  2. 02

    Analyser

    Nous évaluons la maturité, l'exposition, la conformité et les capacités réelles.

  3. 03

    Concevoir

    Nous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.

  4. 04

    Déployer

    Nous mettons en œuvre les contrôles, les processus, la technologie et les preuves.

  5. 05

    Opérer

    Nous supervisons, répondons et accompagnons l'amélioration continue.

  6. 06

    Optimiser

    Nous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Étape suivante

Vous ne savez pas par où commencer ?

Décrivez-nous votre situation et nous vous dirons quel risque réduire en premier, quelle capacité construire et comment le démontrer.