Une offre structurée

Cinq volets. A votre rythme.

1. Prenez de l'avance : voici ce qu'un attaquant trouve sur vous en quelques heures

Organigramme, prestataires, serveurs exposés, mots de passe déjà fuités. Des informations sensibles déjà disponible sur internet. Identifiez ce qui a de la valeur, et reprenez le contrôle de vos données !

Aller plus loin : audit de vulnérabilités

Quand la situation le justifie, la lecture passe en actif : cartographie réseau, analyse technique du site web, identification de la stack technique, recherche de failles connues. Un audit qui va au-delà de ce qui est visible depuis l'extérieur.

2. Analyse de risque et plan d'action

ICCForge vous accompagne pour piloter par le risque, pas par une liste de bonnes pratiques. On identifie ce qui compte pour vous, qui pourrait vous viser, et comment. Le niveau de profondeur suit votre taille : une structure qui démarre commence par les règles d'hygiène de base, une organisation plus mature va jusqu'aux scénarios de menace construits et à la probabilité réelle de chaque risque.

Le résultat n'est pas un rapport de plus. C'est un plan d'action chiffré et séquencé selon vos moyens.

3. Formation et sensibilisation des équipes

Vos équipes sont votre première ligne de défense, pas votre maillon faible ! Sessions animées sur site, adaptées aux risques identifiés et au profil de chaque public.

4. Accompagnement dans la durée

Pour avancer sans créer un poste dédié. Mise en place d'une politique de sécurité des systèmes d'information. Points d'étape, procédures courtes, revue des accès prestataires etc. Le rythme et le besoin se calent sur votre organisation, pas l'inverse.

Un format proche d'un RSSI à temps partiel, sans figer votre gouvernance SSI dans un moule qui ne correspond pas à votre taille.

5. Veille

Le risque ne s'arrête pas au jour du diagnostic. On suit ce qui évolue dans votre environnement : vos clients, vos fournisseurs, vos concurrents, les changements réglementaires, les nouvelles failles touchant vos outils, les nouvelles méthodes des attaquants. Vous êtes alerté avant que la menace ne devienne un incident.

Combien ça coûte ?

Il n'y a pas de grille tarifaire, parce qu'il n'y a pas de mission standard. On en discute lors d'un premier échange, sans engagement.

Discuter d'un besoin