Due diligence cyber (M&A)
Ce que vous achetez, en termes de sécurité, à temps pour que cela pèse sur le prix.
- Durée
- 2–3 semaines
- Prix
- de 8 000 € à 18 000 €
- HT, indicatif
Quatre pratiques, une seule équipe.
Informations légales

Services
Une stratégie de sécurité que le conseil peut financer et que le RSSI peut exécuter.
La plupart des programmes de sécurité échouent à la jointure entre le conseil et les ingénieurs. On demande au conseil de financer des contrôles qu'il ne peut pas évaluer ; on remet aux ingénieurs un budget sans séquence. Le conseil stratégique, c'est le travail de construire cette jointure.
Nous partons de là où vous en êtes — une évaluation de maturité notée selon NIST CSF 2.0 ou ISO 27001, avec les écarts classés par exposition — et nous en faisons un schéma directeur à trois ans, avec coûts, responsables et ordre des chantiers. La même méthode s'applique au cloud : quels fournisseurs, quel degré de souveraineté, où les données peuvent résider, et ce que coûterait une sortie.
Là où il vous faut la fonction et pas seulement le plan, un RSSI à temps partagé la porte : un spécialiste senior, un nombre de jours fixe par mois, qui siège à vos comités, possède la feuille de route et en répond.
Où vous en êtes, où vous devez aller, et la séquence de décisions entre les deux.
Une lecture structurée de votre position au regard du NIST CSF 2.0 ou d’ISO 27001, notée par domaine, avec les écarts qui comptent classés par exposition plutôt que par ordre du référentiel.
Un plan de sécurité pluriannuel adossé au budget, aux effectifs et aux échéances réglementaires, de sorte que les trois prochains conseils aient déjà leur ordre du jour.
Une analyse application par application de ce qu’il faut retirer, conserver, réhéberger, replateformer ou reconstruire, avec le dossier économique et les contraintes réglementaires dans le même tableau.
Une comparaison structurée d’AWS, Azure, GCP, OVHcloud, Scaleway, S3NS et Bleu au regard de vos exigences techniques, contractuelles, de souveraineté et de réversibilité.
Où vos données se trouvent physiquement, qui peut légalement en exiger l’accès, et ce qu’il faudrait pour changer cela — documenté pour le régulateur et pour le conseil.
Ce que vous achetez, en termes de sécurité, à temps pour que cela pèse sur le prix.
Un responsable sécurité senior dans votre équipe de direction pour un nombre de jours défini chaque mois : stratégie, reporting au conseil, revues fournisseurs, décisions en incident et calendrier de conformité.
Une évaluation de maturité cyber prend quatre à six semaines et vous donne la photographie notée et le plan chiffré que le conseil demandera.