Cybersécurité
Tenir les murs, et savoir où ils sont minces.
- Gouvernance, risque et stratégie
- Audit et sécurité offensive
- Architecture et protection
- Détection, réponse et continuité
- Sécurité du cloud et de l’IA
En savoir plus — Cybersécurité
Quatre pratiques, une seule équipe.
Informations légales

Sécuriser. Se conformer. Transformer.
À Rome, l’arx était le sommet fortifié du Capitole : le lieu qui tenait quand tout le reste tombait.
La confiance fonctionne de la même manière. Elle ne se déclare pas. Elle se construit, puis elle se défend.
Nous la construisons pour les entreprises de taille intermédiaire — sécurité, conformité, cloud et IA — avec un interlocuteur senior, un prix fixe et des livrables convenus avant de commencer.
Pourquoi maintenant
Elles ont été écrites séparément. Elles arrivent sur les mêmes équipes, les mêmes mois, dans des entreprises où personne n’y est affecté.
Applicable depuis le
Étend les obligations européennes de cybersécurité à des milliers d’entreprises intermédiaires et rend les dirigeants personnellement responsables de leur supervision.
Applicable depuis le
Impose aux entités financières et à leurs prestataires TIC de prouver leur résilience opérationnelle, jusqu’au registre de chaque contrat.
Applicable depuis le
Fait de la sécurité une condition de mise sur le marché européen de tout produit comportant des éléments numériques. Le signalement des vulnérabilités activement exploitées vient d’abord, puis le régime complet en décembre 2027.
Applicable depuis le
Fixe des obligations par niveau de risque pour quiconque fournit ou déploie un système d’IA, y compris les entreprises qui se contentent d’en utiliser un.
Les preuves exigées par ces quatre textes se recouvrent à environ soixante-dix pour cent. Produites une fois, elles répondent à toutes.
Ce que nous faisons
La plupart des cabinets vous en vendront une. C’est dans les interstices entre elles que naissent les incidents et les écarts d’audit : nous gardons les quatre dans les mêmes mains.
Tenir les murs, et savoir où ils sont minces.
En savoir plus — Cybersécurité
Prouver une fois. Réutiliser la preuve partout.
En savoir plus — Conformité & réglementaire
Une sécurité qui part avec le code, pas après lui.
En savoir plus — Cloud & DevSecOps
Déployer parce que cela marche, et parce que c’est défendable.
En savoir plus — Transformation par l’IA
Notre méthode
Du premier échange à la proposition signée en cinq jours ouvrés, et du lancement à la restitution au comité de direction sans une seule facture imprévue.
Un consultant senior, pas un commercial. Nous demandons ce qui motive l’échéance, ce qui existe déjà, combien d’entités et de systèmes sont concernés, et qui devra valider le résultat. Vous repartez avec un avis honnête sur la faisabilité et un ordre de grandeur avant de raccrocher — y compris, le cas échéant, le fait que vous n’avez pas besoin de nous.
Une proposition écrite avec le périmètre, les livrables listés un par un, le calendrier daté, les intervenants et un prix fixe. Pas d’estimation en jours-hommes assortie d’une fourchette, ni de phase de cadrage facturée avant que le périmètre soit connu.
Contrat-cadre et accord de confidentialité mutuel signés, attestations d’assurance fournies, accès demandés et accordés, parties prenantes identifiées, rythme de reporting convenu. Nous confirmons le calendrier au regard de vos contraintes — audits, livraisons, congés — avant tout démarrage.
Le travail avance avec un point de trente minutes chaque semaine : ce qui a été fait, ce qui a été trouvé, ce qui vient ensuite, et tout ce qui menace la date. Les constats significatifs sont remontés dès leur découverte, et non réservés au rapport. Nous travaillons dans vos outils et votre dépôt dès que c’est possible.
Une présentation aux personnes qui doivent décider — généralement le comité de direction ou le conseil — avec la synthèse, les constats et le plan d’action chiffré. Puis un transfert opérationnel avec votre équipe : le détail, les preuves, la configuration, et la manière de les maintenir.
Une proposition écrite pour la suite, s’il y en a une : missions ciblées issues du plan d’action, service récurrent pour porter le travail continu, ou rien du tout. Envoyée dans les quinze jours suivant la restitution, pour que la décision se prenne pendant que les constats sont frais, sans aucun engagement.
Prix fixe
Quatre-vingts pour cent de notre catalogue est vendu à prix fixe, avec des livrables définis en amont. Vous connaissez le périmètre, le calendrier et le coût avant de vous engager.
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
De l’applicabilité à une position de conformité défendable, obligations de gouvernance comprises.
Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.
Avec qui vous travaillez
Vous travaillez directement avec un spécialiste senior de la cybersécurité et de la conformité, avec une expérience en sécurité des données, IA, plateformes logicielles et cloud. Pas un commercial qui vous confie à un junior après signature.
Lorsqu’une mission exige une qualification que nous ne détenons pas, ou une juridiction où nous n’exerçons pas, nous mobilisons un partenaire éprouvé et restons responsables du résultat. Les tests d’intrusion sont menés avec des équipes qualifiées PASSI, la réponse à incident avec des PRIS, la détection managée avec des PDIS.
Directement depuis la France, et par des partenaires qui exercent localement.
Des références clients nommées sont communiquées sous accord de confidentialité lors de l’échange de qualification. Les témoignages publiés apparaîtront ici dès que nos premiers clients nous y auront autorisés par écrit.
Logos clients
Nous ne publions un logo client qu’avec son autorisation écrite. Cette bande se remplira à mesure que ces autorisations nous parviendront.
Prochaine étape
Dites-nous ce qui arrive : un audit, une échéance, un questionnaire client, un projet d’IA que personne n’a examiné. Nous vous dirons ce que nous ferions, dans quel ordre, et ce que cela coûterait. Si nous ne sommes pas le bon cabinet, nous le dirons.