Surveiller · dans la durée

Suivi cybersécurité mensuel pour les PME de Savoie

Une sécurité posée une fois se dégrade toute seule. Comptes qui restent ouverts, correctifs oubliés, sauvegardes qui s’arrêtent sans prévenir : le suivi tient le niveau atteint.

Couloir vitré de bureaux d'entreprise, sans personne

Le problème

Une sécurité se dégrade toute seule

Un salarié arrive, un autre part. Un prestataire finit sa mission et son accès reste ouvert. Une mise à jour désactive la tâche de sauvegarde sans prévenir. Un certificat expire un dimanche.

Rien de tout ça n’est spectaculaire, et c’est pourtant comme ça qu’un système correctement sécurisé en janvier redevient vulnérable en octobre. Le suivi ne fait rien d’héroïque : il regarde, tous les mois, les six endroits où ça bouge.

  • Vous n’entendez parler de nous que quand il faut décider
  • Une trace écrite de chaque contrôle
  • Aucun engagement de durée
Table de travail vue du dessus : plusieurs ordinateurs portables, téléphones et carnets, mains au clavier
Photographie d’illustration, à remplacer

Ce que nous faisons chaque mois

Six contrôles, tous les mois, sans que vous ayez à y penser

Un quart des TPE et PME ne fait appel à aucun acteur spécialisé, et 39 % se tournent d’abord vers leur prestataire informatique. C’est exactement la place que nous occupons déjà chez nos clients.

  • Les correctifs et les mises à jour

    Systèmes, site, extensions, matériel réseau. Nous appliquons ce qui est sûr, nous signalons ce qui demande une décision, et nous notons ce qui ne peut pas être mis à jour et pourquoi.

  • Le contrôle des sauvegardes

    Chaque mois : la sauvegarde tourne-t-elle encore, écrit-elle vraiment, la copie hors de portée existe-t-elle toujours. Une restauration test est refaite une fois par an.

  • La revue des comptes

    Nouveaux arrivants, départs, prestataires, comptes de service. C’est le contrôle qui rattrape le plus de choses, parce qu’une entreprise bouge en permanence.

  • Les alertes domaine et site

    Expiration de certificat ou de nom de domaine, extension déclarée vulnérable, apparition de votre domaine dans une fuite de données publique.

  • Le suivi du plan d’action

    Ce qui restait à faire au dernier audit, ce qui a été fait, ce qui a glissé. Le plan reste vivant au lieu de dormir dans un dossier.

  • Le rapport trimestriel

    Deux pages, en français, qui disent ce qui a été fait, ce qui a été trouvé et ce qui reste. Assez court pour être lu en réunion.

Chiffres issus du baromètre national de la maturité cyber des TPE-PME, Cybermalveillance.gouv.fr, octobre 2025.

Comment ça commence

Le suivi part toujours d’un état des lieux

Surveiller un système qu’on ne connaît pas n’a pas de sens. Le suivi démarre donc après un audit, le nôtre ou celui d’un autre.

  1. L’état des lieux

    Une à trois journées

    L’audit établit le point de départ et le plan d’action. Si vous en avez déjà fait un ailleurs et qu’il est récent, nous partons du vôtre.

  2. La mise en place

    Le premier mois

    Accès en lecture, alertes branchées sur nos outils, calendrier des contrôles, et désignation d’un interlocuteur chez vous.

  3. Le rythme de croisière

    Chaque mois

    Les six contrôles, une trace écrite systématique, et un appel si quelque chose demande une décision de votre part. Vous n’entendez pas parler de nous le reste du temps.

  4. Le point trimestriel

    30 minutes

    Le rapport, les décisions à prendre, et l’ajustement du plan. C’est aussi le moment où l’on décroche, si vous le souhaitez : aucun engagement de durée.

Ce que ce n’est pas

Ce n’est pas une surveillance 24 heures sur 24

Disons-le clairement, parce que le mot « surveillance » est employé pour beaucoup de choses très différentes. Le Cyber Suivi est un contrôle mensuel et un jeu d’alertes automatiques, pas un centre opérationnel de sécurité avec des analystes de garde la nuit.

Un vrai SOC coûte plusieurs milliers d’euros par mois. Ce n’est ni ce dont a besoin ni ce que peut financer une entreprise de douze personnes, et prétendre le contraire serait malhonnête.

En cas d’incident grave hors de notre périmètre, nous vous orientons vers un partenaire spécialisé et nous restons votre interlocuteur pour tout le reste.

  • Contrôle mensuel, pas surveillance permanente
  • Alertes automatiques sur le domaine et le site
  • Aucun engagement de durée
  • Incident grave orienté vers un partenaire spécialisé

Vos questions

Ce qu’on nous demande sur le suivi

C’est de l’infogérance ?

Non. L’infogérance prend en charge le fonctionnement quotidien de votre informatique. Le Cyber Suivi ne s’occupe que de la sécurité, et il coexiste très bien avec le prestataire informatique que vous avez déjà. Nous travaillons régulièrement à deux sur un même client.

Vous intervenez en cas d’attaque ?

Nous sommes joignables et nous vous accompagnons dans les premières décisions, qui sont souvent celles qui comptent le plus. Mais nous ne faisons ni investigation judiciaire ni intervention lourde sur rançongiciel : ces missions partent chez un partenaire spécialisé, et nous restons votre interlocuteur pendant toute la durée.

Pourquoi faut-il un audit avant ?

Parce que surveiller un système qu’on ne connaît pas n’a pas de sens : on ne saurait pas ce qui est normal. Si vous avez fait auditer votre système ailleurs et que le rapport est récent, nous partons du vôtre sans refaire le travail.

Et si on veut arrêter ?

Vous arrêtez. Aucun engagement de durée, aucun préavis de trois mois. Nous vous remettons l’état des lieux à jour pour que la personne qui reprend ne parte pas de zéro.

Avant le suivi

Par quoi il faut passer

Le suivi maintient un niveau. Encore faut-il l’avoir atteint.

Évaluer

Audit cyber

L’état des lieux qui fixe le point de départ et le plan d’action.

  • Sept points de contrôle
  • Test de restauration
  • Plan à 30, 60 et 90 jours

Sécuriser

Les cinq chantiers

Les corrections, dans l’ordre des priorités remontées par l’audit.

  • Mise à niveau
  • Site et messagerie
  • Sauvegarde et continuité

Cadre

Notre méthode

Qui fait quoi, comment se déroule une mission, et ce que nous ne faisons pas.

  • Le déroulé complet
  • Notre périmètre assumé
  • Nos références méthodologiques

À lire aussi

Ce que disent les chiffres

Table de travail vue du dessus : plusieurs ordinateurs portables, téléphones et carnets, mains au clavier

Menaces et tendances

Baromètre 2025 : huit TPE et PME sur dix ne sont pas prêtes

La deuxième édition du baromètre national de la maturité cyber des TPE-PME est sortie. Les équipements progressent, la préparation non. Ce qu’il faut en retenir quand on dirige une entreprise de douze personnes.

Lire

Prévenir, sécuriser, continuer

Trente minutes pour voir si le suivi se justifie

Toutes les entreprises n’en ont pas besoin. Si un contrôle annuel suffit chez vous, nous vous le dirons.

Sans engagement · Savoie et Haute-Savoie