Le cadre

Notre méthode en cybersécurité, à Chambéry et en Savoie

Le déroulé d’une mission, qui fait quoi, sur quoi nous nous appuyons, et où s’arrête notre périmètre. Assumer ses limites est un argument, pas un aveu.

Mains annotant un carnet à côté d'un ordinateur portable, pendant un audit

Le déroulé

Une mission, du premier appel au rapport

Aucune étape n’engage la suivante. Vous pouvez vous arrêter après l’audit et confier les corrections à quelqu’un d’autre : le rapport est à vous.

  1. Le premier échange

    30 minutes, sans engagement

    Au téléphone ou chez vous. Nous écoutons comment vous travaillez et ce qui vous inquiète. Si votre besoin ne relève pas de nous, nous vous le disons et nous vous orientons.

  2. La proposition

    Sous une semaine

    Un devis détaillé, poste par poste, avec ce qui est inclus et ce qui ne l’est pas. Aucun forfait flou, aucune ligne « accompagnement » sans contenu.

  3. L’autorisation écrite

    Avant toute intervention

    Nous ne touchons à rien sans un document signé qui décrit ce que nous avons le droit de faire, sur quels systèmes et pendant quelle période. C’est une protection pour vous autant que pour nous.

  4. L’intervention

    Selon la mission

    Nous travaillons sur place et à distance, en vous prévenant de chaque action qui pourrait avoir un effet visible. Aucun changement irréversible sans votre accord explicite.

  5. La restitution

    1 heure

    Le rapport, parcouru ensemble. Vous posez vos questions jusqu’à ce que tout soit clair, et vous repartez avec les priorités classées.

  6. La suite

    Vous décidez

    Corrections avec nous, avec votre prestataire habituel, ou en interne. Et suivi mensuel si vous le souhaitez, sans engagement de durée.

Ce que ça veut dire

Une petite équipe, et on vous dit laquelle

Beaucoup de prestataires laissent croire à une équipe de dix personnes. Nous préférons vous dire exactement qui travaille sur votre dossier, quel est son niveau, et qui le supervise.

C’est aussi pour ça que la page suivante liste ce que nous ne faisons pas. Un prestataire qui vous dit d’emblée où s’arrête son périmètre vous évite de le découvrir en pleine crise.

  • Un référent technique nommé, pas un pool anonyme
  • Un expert extérieur qui valide les interventions sensibles
  • Une autorisation écrite avant toute intervention
Mains sur le clavier d'un ordinateur portable, écran allumé en arrière-plan
Photographie d’illustration, à remplacer

Qui fait quoi

Une petite équipe, un interlocuteur

Nouvel Œil est une agence de Chambéry active depuis 2001, plus de mille projets. La cybersécurité est notre quatrième métier, après les sites internet, les applications métier et l’automatisation.

  • Un référent technique

    Il réalise les contrôles, produit les rapports, met en œuvre les corrections et assure le suivi mensuel. Il est en cours de formation au titre professionnel Administrateur d’infrastructures sécurisées, titre RNCP de niveau 6.

  • Un interlocuteur unique côté agence

    Vous n’expliquez pas deux fois la même chose. Pas de ticket, pas de plateau d’appel, pas de rotation d’intervenants d’une mission à l’autre.

  • Un expert extérieur en appui

    Pendant la montée en compétence, un expert en cybersécurité extérieur valide nos méthodes, nos rapports et les interventions sensibles. Nous préférons le dire plutôt que de laisser croire à une équipe de dix personnes.

  • Un partenaire pour ce qui nous dépasse

    Test d’intrusion offensif, investigation judiciaire, surveillance permanente, intervention lourde sur rançongiciel. Nous confions, nous coordonnons, et nous restons votre interlocuteur.

Nous nous appuyons sur le guide d’hygiène informatique de l’ANSSI et sur les recommandations essentielles de la CNIL. Nous ne sommes ni certifiés ni labellisés par ces organismes, et nous ne le prétendons pas. Le label ExpertCyber, délivré par Cybermalveillance.gouv.fr après audit d’AFNOR Certification, est un objectif : nous ne l’afficherons pas avant de l’avoir obtenu.

Notre périmètre

Ce que nous ne vendons pas

Aucun de nos concurrents n’a cette page, et c’est bien le problème du secteur : tout le monde sait tout faire.

Nous faisons de la cybersécurité préventive pour des entreprises de cinq à cinquante salariés qui n’ont personne en interne. Identifier les risques, poser les protections prioritaires, former les équipes, vérifier dans la durée. C’est notre métier et nous le faisons bien.

Le reste part chez un partenaire spécialisé, et nous restons votre interlocuteur pour la coordination. Choisir un prestataire qui vous dit d’emblée ce qu’il ne sait pas faire vous évite de le découvrir en pleine crise.

  • Pas de test d’intrusion offensif complet
  • Pas d’investigation judiciaire après attaque
  • Pas de surveillance 24 heures sur 24
  • Pas de garantie de conformité NIS2
  • Pas d’intervention lourde sur rançongiciel

Prévenir, sécuriser, continuer

Trente minutes, et vous saurez si nous sommes les bons

Le premier échange sert autant à vous qu’à nous. Si votre besoin sort de notre périmètre, nous vous orientons vers quelqu’un dont c’est le métier.

Sans engagement · Savoie et Haute-Savoie