Un pack existe parce que l’alternative — un programme ouvert chiffré après une phase de cadrage — est la façon dont meurent les projets du mid-market. Ici, le périmètre est écrit, les livrables sont listés, et le prix est convenu avant le premier jour de travail.
Les fourchettes sont indicatives et hors taxes. La position dans la fourchette dépend du nombre d’entités, de sites et de systèmes concernés, et elle est fixée dans la proposition après l’échange de qualification. Ce qui ne change pas ensuite, c’est le périmètre : si nous avons mal estimé, c’est notre problème, pas un avenant.
Cyber 360 Flash
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
- Durée
- 3 semaines
- Prix
- de 6 000 € à 9 000 €
- HT, indicatif
Conçu pour
Une première évaluation objective, généralement avant un arbitrage budgétaire ou un point en conseil.
Ce qui est inclus
- Évaluation de maturité au regard du NIST CSF 2.0
- Revue de la surface d’attaque externe
- Entretiens avec l’informatique, les métiers et la direction
- Plan d’action chiffré sur douze mois
- Restitution à la direction
Cyber
Échanger sur ce pack — Cyber 360 Flash
NIS2 Ready
De l’applicabilité à une position de conformité défendable, obligations de gouvernance comprises.
- Durée
- 8–12 semaines
- Prix
- de 18 000 € à 35 000 €
- HT, indicatif
Conçu pour
Les entités essentielles ou importantes qui doivent démontrer des avancées, pas des intentions.
Ce qui est inclus
- Applicabilité et cadrage des entités
- Analyse d’écart au regard des articles 20 et 21
- Procédure de notification d’incident et playbooks
- Formation de l’organe de direction avec feuille d’émargement
- Programme de conformité avec responsables et dates
ConformitéCyber
Échanger sur ce pack — NIS2 Ready
DORA Essentials
Les quatre piliers de DORA couverts, registre d’information prêt à être transmis compris.
- Durée
- 10–16 semaines
- Prix
- de 30 000 € à 60 000 €
- HT, indicatif
Conçu pour
Les entités financières et les prestataires TIC dont elles dépendent.
Ce qui est inclus
- Cadre de gestion du risque TIC
- Registre d’information renseigné et validé
- Procédure de classification et de notification des incidents
- Revue d’écart des contrats tiers
- Tests de résilience et préparation au TLPT
Conformité
Échanger sur ce pack — DORA Essentials
ISO 27001 en 9 mois
Un projet de certification avec une date, un prix fixe et un organisme certificateur mobilisé tôt.
- Durée
- 9 mois
- Prix
- de 25 000 € à 45 000 €
- HT, indicatif, hors frais d’organisme certificateur
Conçu pour
Les entreprises dont les clients ont commencé à réclamer le certificat.
Ce qui est inclus
- Périmètre, appréciation des risques et déclaration d’applicabilité
- SMSI documenté complet
- Appui à la mise en œuvre des contrôles
- Audit interne et revue de direction
- Accompagnement aux audits d’étape 1 et 2
Conformité
Échanger sur ce pack — ISO 27001 en 9 mois
SOC 2 Fast Track
Le Type I, puis la fenêtre d’observation pour le Type II, avec des preuves collectées automatiquement.
- Durée
- 4–6 mois
- Prix
- de 20 000 € à 40 000 €
- HT, indicatif, hors honoraires d’auditeur
Conçu pour
Les éditeurs SaaS vendant en Amérique du Nord ou à des équipes sécurité de grands comptes.
Ce qui est inclus
- Choix des critères de services de confiance
- Conception des contrôles et automatisation des preuves
- Corpus de politiques et attestations des collaborateurs
- Évaluation de préparation
- Coordination avec l’auditeur jusqu’au rapport
Conformité
Échanger sur ce pack — SOC 2 Fast Track
Secure Cloud Start
Une landing zone livrée en code dans votre dépôt, avec garde-fous et maîtrise des coûts dès le premier compte.
- Durée
- 6–10 semaines
- Prix
- de 20 000 € à 40 000 €
- HT, indicatif
Conçu pour
Les organisations qui démarrent sur un hyperscaler, ou qui repartent proprement.
Ce qui est inclus
- Topologie de comptes et de réseau
- Socle identités, journalisation et chiffrement
- Modules d’infrastructure as code dans votre dépôt
- Politiques de garde-fous et processus de dérogation
- Allocation des coûts et alertes budgétaires
CloudCyber
Échanger sur ce pack — Secure Cloud Start
DevSecOps Kickstart
Des contrôles de sécurité dans votre chaîne de livraison, réglés pour que l’équipe les garde après notre départ.
- Durée
- 6–8 semaines
- Prix
- de 18 000 € à 30 000 €
- HT, indicatif
Conçu pour
Les équipes d’ingénierie qui livrent chaque semaine avec la sécurité encore à l’extérieur.
Ce qui est inclus
- Modèle de menaces et durcissement de la chaîne
- SAST, SCA et scan IaC intégrés et ajustés
- Secrets retirés des dépôts et des chaînes
- Politique de blocage et circuit de tri
- Séance de montée en compétence des développeurs
Cloud
Échanger sur ce pack — DevSecOps Kickstart
Kubernetes Secure
Un audit de cluster au référentiel CIS, avec le durcissement appliqué et vérifié.
- Durée
- 3–4 semaines
- Prix
- de 8 000 € à 15 000 €
- HT, indicatif
Conçu pour
Les équipes exploitant des charges de production sur Kubernetes sans responsable dédié à la sécurité de la plateforme.
Ce qui est inclus
- Évaluation au référentiel CIS Kubernetes
- Revue du RBAC et du contrôle d’admission
- Conception et déploiement des politiques réseau
- Corrections sur les secrets et l’identité de charge
- Contre-test de vérification
Cloud
Échanger sur ce pack — Kubernetes Secure
Supply-Chain Shield (prêt pour le CRA)
SBOM, signature et provenance en place, cartographiés sur ce que le Cyber Resilience Act exigera.
- Durée
- 5–8 semaines
- Prix
- de 15 000 € à 28 000 €
- HT, indicatif
Conçu pour
Les éditeurs et fabricants mettant des produits sur le marché européen.
Ce qui est inclus
- Classification du produit au titre du CRA
- Génération et stockage des SBOM
- Signature des artefacts et provenance SLSA
- Processus de traitement des vulnérabilités
- Trame de documentation technique
CloudConformité
Échanger sur ce pack — Supply-Chain Shield (prêt pour le CRA)
AI Act Check
Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.
- Durée
- 3–4 semaines
- Prix
- de 6 000 € à 12 000 €
- HT, indicatif
Conçu pour
Toute organisation qui déploie de l’IA sans position réglementaire claire.
Ce qui est inclus
- Inventaire des systèmes d’IA, shadow AI compris
- Détermination du rôle de fournisseur ou de déployeur
- Classification du risque par système
- Matrice d’obligations avec dates d’application
- Plan d’action et décision consignée
IAConformité
Échanger sur ce pack — AI Act Check
GenAI Secure Launch
Un assistant déployé à toute l’entreprise sans ouvrir en même temps tout le serveur de fichiers.
- Durée
- 4–6 semaines
- Prix
- de 12 000 € à 25 000 €
- HT, indicatif
Conçu pour
Les entreprises qui activent Copilot, ChatGPT Enterprise, Gemini ou Claude.
Ce qui est inclus
- Correction des permissions et du partage excessif
- Configuration du tenant, des données et de la journalisation
- Politique d’usage et guide utilisateur
- Tests d’injection de prompt et de fuite
- Plan d’adoption et de supervision
IACyber
Échanger sur ce pack — GenAI Secure Launch
Prêt à la crise en 30 jours
Une cellule de crise qui s’est réunie, a répété, et sait qui appelle le régulateur.
- Durée
- 4 semaines
- Prix
- de 8 000 € à 15 000 €
- HT, indicatif
Conçu pour
Les organisations dont le plan de réponse n’a jamais été testé, ou qui n’en ont aucun.
Ce qui est inclus
- Plan de réponse à incident et échelle de gravité
- Playbooks rançongiciel et violation de données
- Délais de notification réglementaire
- Exercice de crise animé
- Rapport d’observation et plan d’amélioration
Cyber
Échanger sur ce pack — Prêt à la crise en 30 jours
Due diligence cyber (M&A)
Ce que vous achetez, en termes de sécurité, à temps pour que cela pèse sur le prix.
- Durée
- 2–3 semaines
- Prix
- de 8 000 € à 18 000 €
- HT, indicatif
Conçu pour
Les acquéreurs et investisseurs qui ont besoin d’une vision défendable de la posture cyber d’une cible.
Ce qui est inclus
- Évaluation de la posture de la cible
- Revue de l’exposition externe et de l’historique d’incidents
- Revue de la conformité et des responsabilités contractuelles
- Estimation du coût de remédiation
- Synthèse des signaux d’alerte pertinents pour la transaction
Cyber
Échanger sur ce pack — Due diligence cyber (M&A)