Consulting IT & Cybersécurité PME : plan d'action concret
Chaque prestation aboutit à un livrable opérationnel : rapport de posture, plan de remédiation priorisé, architecture cible documentée. Pas une présentation de 80 slides.
Audit & Diagnostic
Diagnostic IT Express
Inventaire complet du parc, cartographie du SI, identification des risques critiques.
Audit de parc complet
Diagnostic Express + performances, vétusté matérielle, licences, conformité et coûts cachés.
Cybersécurité
Audit cybersécurité
Évaluation de votre posture de sécurité : endpoints, serveurs, M365, réseau, accès, sauvegardes. Analyse des vulnérabilités. Évaluation conformité RGPD et NIS2.
Pentest externe packagé
Test d'intrusion externe : reconnaissance, scan de vulnérabilités, exploitation contrôlée des failles exposées sur Internet. Partenaire certifié CEH/OSCP.
Pentest interne packagé
Simulation d'un attaquant ayant accès au réseau local : élévation de privilèges, mouvement latéral, accès aux données sensibles.
Pentest combiné (externe + interne)
Vision complète de votre exposition. Les deux périmètres, un rapport consolidé.
Campagne de sensibilisation
Simulation de phishing personnalisée + formation utilisateurs. Le facteur humain reste la première porte d'entrée des attaquants.
Accompagnement infrastructure
Conception d'infrastructure
Étude de besoin + conception de l'architecture (réseau, serveurs, stockage, sauvegardes). On-premise, cloud ou hybride.
Refonte d'infrastructure
Audit de l'existant + plan de migration + conception de la cible. Modernisation serveurs, passage au cloud.
Migration cloud / hybride
Migration serveurs on-premise vers Azure/M365, ou hybridation. Planification, exécution, validation, bascule.
Conformité réglementaire
Accompagnement NIS2
Évaluation de l'applicabilité NIS2, analyse des écarts, plan de mise en conformité, accompagnement à la mise en œuvre.
Mise en conformité RGPD (volet IT)
Cartographie des traitements de données personnelles, analyse des mesures techniques, recommandations de sécurisation.
Ce qu'il faut savoir
- Toutes les prestations sont facturées au forfait (pas de dépassement surprise).
- Les pentests sont réalisés dans un cadre contractuel strict : lettre de mission, périmètre défini, clause de confidentialité.
- La campagne de sensibilisation peut être souscrite en abonnement récurrent (trimestriel ou semestriel).
- Le Diagnostic IT Express est une porte d'entrée naturelle vers l'infogérance : offert à la signature d'un contrat Pro ou Conformité+.
Questions fréquentes
Quelle est la différence entre un audit cybersécurité et un pentest ?
Qui réalise les pentests : votre équipe ou un partenaire ?
Le Diagnostic IT Express est-il vraiment offert avec l'infogérance ?
Êtes-vous certifiés NIS2 ou PASSI ?
Peut-on commencer par un consulting avant de souscrire à l'infogérance ?
Vous n'avez pas besoin de savoir par où commencer.
Un appel de 30 minutes pour comprendre votre contexte et identifier la prestation la plus adaptée. Devis au forfait, pas de TJM qui dérive.

