>
Notre approche
  1. 1Évaluer
  2. 2Protéger
  3. 3Se conformer
  4. 4Superviser
  5. 5Évoluer
Business Unit · Cybersécurité & GRC

De l'audit à la défense 24/7, en toute confiance.

Nous couvrons toute la chaîne de sécurité : de l'évaluation des risques à la supervision continue, en passant par la protection, la conformité et la formation.

Notre approche — un cycle continu
1 · Évaluer 2 · Protéger 3 · Conformité 4 · Supervision 5 · Évolution Notre approche
Certifications & accréditations
01 · Évaluer — Audit & Conseil

Évaluer, puis structurer.

Nous identifions vos vulnérabilités — techniques et organisationnelles — et bâtissons avec vous un plan de remédiation et des processus de sécurité durables.

Audits techniques

Identifier les failles

Une évaluation concrète de la résistance de vos systèmes, avec plan de remédiation priorisé.

  • Test d'intrusion (pentest)
  • Revue de code
  • Évaluation de sécurité Cloud
  • Audit Active Directory
  • Audit de Data Center
  • Audit d'infrastructure PKI
Conseil & gouvernance

Structurer la sécurité

De la politique à la continuité d'activité, nous ancrons la sécurité dans vos processus.

  • Politique de sécurité du SI (PSSI)
  • SMSI & certification ISO 27001:2022
  • Cartographie des risques
  • Gestion des risques & sécurité de l'information (ISO 27005)
  • Accompagnement à la mise en place d'un SOC
  • Continuité d'activité & résilience opérationnelle (PCA / PRA)
02 · Protéger — Intégration de solutions

Aligné sur le NIST CSF 2.0.

Nous intégrons et opérons les solutions de nos éditeurs partenaires, en couvrant l'ensemble des fonctions du framework. Survolez une fonction pour la relier à ses solutions.

Identifier Protéger Détecter Répondre Récupérer GOUVERNER
Identifier
Gestion des vulnérabilités — scan, priorisation et remédiation continue.
Sécurité applicative — SAST, DAST et IAST de bout en bout.
Classification des données — découverte, classification et étiquetage.
Data Protection — chiffrement et protection de la donnée sensible.
Data Loss Prevention (DLP) — prévention des fuites de données.
Protéger
IAM / PAM — gestion des identités et des accès à privilèges.
FIM — contrôle de l'intégrité des fichiers.
Détecter
SIEM — visibilité centralisée et corrélation des événements.
EDR / XDR — détection et réponse sur les endpoints.
Répondre
SOAR — orchestration et réponse automatisée par playbooks.
Récupérer
PCA / PRA — continuité et reprise d'activité après incident.
GouvernerSocle transverse — sous-tend et pilote les cinq fonctions du framework.
Plateforme GRC

Pilotage centralisé de la gouvernance, des risques et de la conformité.

Nos partenaires

Intégrateur des meilleures technologies.

En tant qu'intégrateur, nous déployons et opérons les solutions des éditeurs et constructeurs leaders du marché.

IBM Splunk Symantec Fortinet HCL Software Tenable Rapid7 RSA Comforte Cimcor
03 · Se conformer — Conformité & Certification

De l'écart à la certification.

Nous mesurons votre conformité (gap analysis), pilotons la remédiation et vous accompagnons jusqu'à la certification — en tant que centre accrédité.

  1. 1

    Auditer

    Analyse d'écart (gap analysis) face aux exigences réglementaires.

  2. 2

    Remédier

    Plan de remédiation et accompagnement opérationnel de bout en bout.

  3. 3

    Certifier

    Centre accrédité PCI DSS, SWIFT CSP et PECB (ISO 27001 / ISO 27005).

04 · Superviser — Services managés · SOC 24/7

Détection et réponse en continu.

Supervision, détection et réponse 24h/24 depuis notre SOC, avec des indicateurs (MTTD, MTTR) présentables au COMEX. Une offre modulaire : supervision seule, réponse à incident, gestion des vulnérabilités… ou l'ensemble, selon vos besoins.

  • Supervision 24/7 & détection (MITRE ATT&CK)
  • Réponse à incident 24/7 (CERT)
  • Vulnerability Management as a Service
  • Threat Intelligence
  • Solutions managées : SIEM, EDR, XDR…
CERT · Réponse à incident 24/7

Victime d'une cyberattaque ?

Notre CERT intervient en urgence : confinement, investigation forensique et remédiation — 24h/24, 7j/7.

Contacter le CERT
05 · Évoluer — Formation & Sensibilisation

Construire le pare-feu humain.

Les collaborateurs restent la première ligne de défense. Nous les équipons — du technicien au dirigeant — via notre centre Intervalle Training.

Cybersécurité

CEH v13, CPENT, ECIH, CSA, OSCP, EC-Council DRP, PKI.

GRC

CISSP, CCSP, CISA, ISO 27001 (LA/LI), ISO 27005.

Conformité

SWIFT CSP, PCI-DSS, Protection des données.

Sensibilisation

Simulations de phishing, e-learning, ateliers, kits.

Dirigeants

Briefings RSSI, sessions au CA, simulations de crise.

Nos accréditations formation
EC-Council Offensive Security ISC2 PECB ISACA

Ils nous font confiance

Questions fréquentes

L'audit technique évalue concrètement la résistance de vos systèmes (pentest, revue de code, Cloud, Active Directory, forensique). Le conseil porte sur votre gouvernance et vos processus : PSSI, SMSI ISO 27001, cartographie des risques, PCA/PRA.

Oui. Nous sommes centre accrédité PCI DSS, SWIFT CSP et PECB (ISO 27001 et ISO 27005), et vous accompagnons de l'analyse d'écart jusqu'à la certification.

Absolument. Vous pouvez ne prendre que la supervision, uniquement la réponse à incident, la gestion des vulnérabilités, ou l'ensemble — nous adaptons l'offre à votre organisation.

Notre intégration couvre les fonctions Identifier, Protéger, Détecter, Répondre, Récupérer et Gouverner — chaque solution (SIEM, SOAR, EDR/XDR, IAM/PAM, DLP, GRC…) est positionnée sur les fonctions qu'elle sert.

Prêt à évaluer votre exposition ?

Un audit initial gratuit et une feuille de route priorisée pour renforcer votre posture de sécurité. Laissez-nous vos coordonnées, un expert vous recontacte.