Aller au contenu
Les remparts médiévaux et les tours d’Aigues-Mortes se détachant sur un ciel de fin de journée.

Sécuriser. Se conformer. Transformer.

La citadelle de la confiance

À Rome, l’arx était le sommet fortifié du Capitole : le lieu qui tenait quand tout le reste tombait.

La confiance fonctionne de la même manière. Elle ne se déclare pas. Elle se construit, puis elle se défend.

Nous la construisons pour les entreprises de taille intermédiaire — sécurité, conformité, cloud et IA — avec un interlocuteur senior, un prix fixe et des livrables convenus avant de commencer.

Pourquoi maintenant

Quatre réglementations, une même fenêtre

Elles ont été écrites séparément. Elles arrivent sur les mêmes équipes, les mêmes mois, dans des entreprises où personne n’y est affecté.

  • NIS2

    Applicable depuis le

    Étend les obligations européennes de cybersécurité à des milliers d’entreprises intermédiaires et rend les dirigeants personnellement responsables de leur supervision.

  • DORA

    Applicable depuis le

    Impose aux entités financières et à leurs prestataires TIC de prouver leur résilience opérationnelle, jusqu’au registre de chaque contrat.

  • CRA

    Applicable depuis le

    Fait de la sécurité une condition de mise sur le marché européen de tout produit comportant des éléments numériques. Le signalement des vulnérabilités activement exploitées vient d’abord, puis le régime complet en décembre 2027.

  • AI Act

    Applicable depuis le

    Fixe des obligations par niveau de risque pour quiconque fournit ou déploie un système d’IA, y compris les entreprises qui se contentent d’en utiliser un.

Les preuves exigées par ces quatre textes se recouvrent à environ soixante-dix pour cent. Produites une fois, elles répondent à toutes.

Ce que nous faisons

Quatre pratiques qui se parlent

La plupart des cabinets vous en vendront une. C’est dans les interstices entre elles que naissent les incidents et les écarts d’audit : nous gardons les quatre dans les mêmes mains.

Cybersécurité

Tenir les murs, et savoir où ils sont minces.

  • Gouvernance, risque et stratégie
  • Audit et sécurité offensive
  • Architecture et protection
  • Détection, réponse et continuité
  • Sécurité du cloud et de l’IA

En savoir plus — Cybersécurité

Conformité & réglementaire

Prouver une fois. Réutiliser la preuve partout.

  • Réglementation européenne de cybersécurité
  • Normes et certifications
  • Données personnelles
  • Intelligence artificielle
  • Gouvernance de la conformité

En savoir plus — Conformité & réglementaire

Cloud & DevSecOps

Une sécurité qui part avec le code, pas après lui.

  • Stratégie et architecture cloud
  • Fondation et migration
  • Gouvernance, exploitation et coûts
  • DevSecOps

En savoir plus — Cloud & DevSecOps

Transformation par l’IA

Déployer parce que cela marche, et parce que c’est défendable.

  • Stratégie et gouvernance
  • Cas d’usage et réalisation
  • IA de confiance et sécurisée

En savoir plus — Transformation par l’IA

Tous nos services →

Notre méthode

Six étapes, aucune surprise

Du premier échange à la proposition signée en cinq jours ouvrés, et du lancement à la restitution au comité de direction sans une seule facture imprévue.

  1. Étape 1 sur 6

    Échange de qualification

    45 minutes, gratuit

    Un consultant senior, pas un commercial. Nous demandons ce qui motive l’échéance, ce qui existe déjà, combien d’entités et de systèmes sont concernés, et qui devra valider le résultat. Vous repartez avec un avis honnête sur la faisabilité et un ordre de grandeur avant de raccrocher — y compris, le cas échéant, le fait que vous n’avez pas besoin de nous.

  2. Étape 2 sur 6

    Proposition

    Sous 5 jours ouvrés

    Une proposition écrite avec le périmètre, les livrables listés un par un, le calendrier daté, les intervenants et un prix fixe. Pas d’estimation en jours-hommes assortie d’une fourchette, ni de phase de cadrage facturée avant que le périmètre soit connu.

  3. Étape 3 sur 6

    Lancement

    Semaine 1

    Contrat-cadre et accord de confidentialité mutuel signés, attestations d’assurance fournies, accès demandés et accordés, parties prenantes identifiées, rythme de reporting convenu. Nous confirmons le calendrier au regard de vos contraintes — audits, livraisons, congés — avant tout démarrage.

  4. Étape 4 sur 6

    Réalisation

    Selon le calendrier

    Le travail avance avec un point de trente minutes chaque semaine : ce qui a été fait, ce qui a été trouvé, ce qui vient ensuite, et tout ce qui menace la date. Les constats significatifs sont remontés dès leur découverte, et non réservés au rapport. Nous travaillons dans vos outils et votre dépôt dès que c’est possible.

  5. Étape 5 sur 6

    Restitution et transfert

    Dernière semaine

    Une présentation aux personnes qui doivent décider — généralement le comité de direction ou le conseil — avec la synthèse, les constats et le plan d’action chiffré. Puis un transfert opérationnel avec votre équipe : le détail, les preuves, la configuration, et la manière de les maintenir.

  6. Étape 6 sur 6

    Proposition de suite

    Sous 15 jours

    Une proposition écrite pour la suite, s’il y en a une : missions ciblées issues du plan d’action, service récurrent pour porter le travail continu, ou rien du tout. Envoyée dans les quinze jours suivant la restitution, pour que la décision se prenne pendant que les constats sont frais, sans aucun engagement.

Voir le modèle d’intervention →

Prix fixe

Commencer par un pack

Quatre-vingts pour cent de notre catalogue est vendu à prix fixe, avec des livrables définis en amont. Vous connaissez le périmètre, le calendrier et le coût avant de vous engager.

Cyber 360 Flash

Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.

Durée
3 semaines
Prix
de 6 000 € à 9 000 €
HT, indicatif

Échanger sur ce pack — Cyber 360 Flash

NIS2 Ready

De l’applicabilité à une position de conformité défendable, obligations de gouvernance comprises.

Durée
8–12 semaines
Prix
de 18 000 € à 35 000 €
HT, indicatif

Échanger sur ce pack — NIS2 Ready

AI Act Check

Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.

Durée
3–4 semaines
Prix
de 6 000 € à 12 000 €
HT, indicatif

Échanger sur ce pack — AI Act Check

Voir tous les packs →

Avec qui vous travaillez

Un interlocuteur senior, un réseau derrière lui

Vous travaillez directement avec un spécialiste senior de la cybersécurité et de la conformité, avec une expérience en sécurité des données, IA, plateformes logicielles et cloud. Pas un commercial qui vous confie à un junior après signature.

Lorsqu’une mission exige une qualification que nous ne détenons pas, ou une juridiction où nous n’exerçons pas, nous mobilisons un partenaire éprouvé et restons responsables du résultat. Les tests d’intrusion sont menés avec des équipes qualifiées PASSI, la réponse à incident avec des PRIS, la détection managée avec des PDIS.

Lire notre histoire →

Où nous intervenons

Directement depuis la France, et par des partenaires qui exercent localement.

Europe
France, Belgique, Luxembourg, Suisse, Espagne, Allemagne, Portugal, Italie
Afrique francophone
Tunisie, Maroc, Sénégal, Côte d’Ivoire, Cameroun
Amérique du Sud
Brésil, Argentine, Colombie, Chili

Références clients

Des références clients nommées sont communiquées sous accord de confidentialité lors de l’échange de qualification. Les témoignages publiés apparaîtront ici dès que nos premiers clients nous y auront autorisés par écrit.

Logos clients

Logos clients

Nous ne publions un logo client qu’avec son autorisation écrite. Cette bande se remplira à mesure que ces autorisations nous parviendront.

Prochaine étape

Quarante-cinq minutes, sans engagement

Dites-nous ce qui arrive : un audit, une échéance, un questionnaire client, un projet d’IA que personne n’a examiné. Nous vous dirons ce que nous ferions, dans quel ordre, et ce que cela coûterait. Si nous ne sommes pas le bon cabinet, nous le dirons.