Une offre structurée
Cinq volets. A votre rythme.
1. Prenez de l'avance : voici ce qu'un attaquant trouve sur vous en quelques heures
Organigramme, prestataires, serveurs exposés, mots de passe déjà fuités. Des informations sensibles déjà disponible sur internet. Identifiez ce qui a de la valeur, et reprenez le contrôle de vos données !
Aller plus loin : audit de vulnérabilités
Quand la situation le justifie, la lecture passe en actif : cartographie réseau, analyse technique du site web, identification de la stack technique, recherche de failles connues. Un audit qui va au-delà de ce qui est visible depuis l'extérieur.
2. Analyse de risque et plan d'action
ICCForge vous accompagne pour piloter par le risque, pas par une liste de bonnes pratiques. On identifie ce qui compte pour vous, qui pourrait vous viser, et comment. Le niveau de profondeur suit votre taille : une structure qui démarre commence par les règles d'hygiène de base, une organisation plus mature va jusqu'aux scénarios de menace construits et à la probabilité réelle de chaque risque.
Le résultat n'est pas un rapport de plus. C'est un plan d'action chiffré et séquencé selon vos moyens.
3. Formation et sensibilisation des équipes
Vos équipes sont votre première ligne de défense, pas votre maillon faible ! Sessions animées sur site, adaptées aux risques identifiés et au profil de chaque public.
4. Accompagnement dans la durée
Pour avancer sans créer un poste dédié. Mise en place d'une politique de sécurité des systèmes d'information. Points d'étape, procédures courtes, revue des accès prestataires etc. Le rythme et le besoin se calent sur votre organisation, pas l'inverse.
Un format proche d'un RSSI à temps partiel, sans figer votre gouvernance SSI dans un moule qui ne correspond pas à votre taille.
5. Veille
Le risque ne s'arrête pas au jour du diagnostic. On suit ce qui évolue dans votre environnement : vos clients, vos fournisseurs, vos concurrents, les changements réglementaires, les nouvelles failles touchant vos outils, les nouvelles méthodes des attaquants. Vous êtes alerté avant que la menace ne devienne un incident.
Combien ça coûte ?
Il n'y a pas de grille tarifaire, parce qu'il n'y a pas de mission standard. On en discute lors d'un premier échange, sans engagement.
Discuter d'un besoin