Aller au contenu
Une longue section des remparts d’Aigues-Mortes, ses assises de pierre de taille traversant toute l’image.

Services

Quatre pratiques, une seule conversation

Une réglementation arrive sur un responsable conformité, elle est mise en œuvre par un ingénieur, et elle est auditée sur des preuves qu’une plateforme doit produire. Répartissez cela entre trois cabinets et les écarts deviennent votre problème. Nous gardons l’ensemble au même endroit.

Les pratiques

Voici les quatre pratiques. Chaque page indique ce que nous faisons, ce que vous recevez, et le temps que cela prend habituellement. Les durées sont exprimées en jours de consultant, établies sur des missions de périmètre comparable, et confirmées dans la proposition.

L’essentiel de ce catalogue est également disponible à prix fixe au sein d’un pack, ou en continu via un service récurrent.

Cybersécurité

Tenir les murs, et savoir où ils sont minces.

  • Gouvernance, risque et stratégie
  • Audit et sécurité offensive
  • Architecture et protection
  • Détection, réponse et continuité
  • Sécurité du cloud et de l’IA

En savoir plus — Cybersécurité

Conformité & réglementaire

Prouver une fois. Réutiliser la preuve partout.

  • Réglementation européenne de cybersécurité
  • Normes et certifications
  • Données personnelles
  • Intelligence artificielle
  • Gouvernance de la conformité

En savoir plus — Conformité & réglementaire

Cloud & DevSecOps

Une sécurité qui part avec le code, pas après lui.

  • Stratégie et architecture cloud
  • Fondation et migration
  • Gouvernance, exploitation et coûts
  • DevSecOps

En savoir plus — Cloud & DevSecOps

Transformation par l’IA

Déployer parce que cela marche, et parce que c’est défendable.

  • Stratégie et gouvernance
  • Cas d’usage et réalisation
  • IA de confiance et sécurisée

En savoir plus — Transformation par l’IA

Là où elles se rejoignent

Les missions qu’on nous demande le plus souvent se situent à cheval sur deux pratiques.

La conformité rencontre l’ingénierie

Un référentiel de contrôles n’est économique à maintenir que si les preuves se collectent d’elles-mêmes. Nous cartographions les contrôles, puis les implémentons comme des vérifications automatiques dans votre chaîne de livraison.

Le cloud rencontre la réglementation

DORA exige un plan de sortie testé. L’AI Act exige de la journalisation. Les questions de souveraineté exigent une cartographie de résidence des données. Les trois sont des décisions d’architecture avant d’être des documents.

L’IA rencontre la sécurité

Un assistant connecté à votre serveur de fichiers hérite de toutes les erreurs de permissions jamais commises. Le projet de déploiement et le projet de sécurité sont le même projet.

Packs →Services récurrents →Notre méthode →

Vous ne savez pas quelle pratique vous concerne ?

C’est un point de départ parfaitement normal. Décrivez l’échéance ou la question que vous avez devant vous et nous vous dirons ce qu’elle implique réellement.