Évaluer
Audit cyber
L’état des lieux qui fixe le point de départ et le plan d’action.
- Sept points de contrôle
- Test de restauration
- Plan à 30, 60 et 90 jours
Surveiller · dans la durée
Une sécurité posée une fois se dégrade toute seule. Comptes qui restent ouverts, correctifs oubliés, sauvegardes qui s’arrêtent sans prévenir : le suivi tient le niveau atteint.
Le problème
Un salarié arrive, un autre part. Un prestataire finit sa mission et son accès reste ouvert. Une mise à jour désactive la tâche de sauvegarde sans prévenir. Un certificat expire un dimanche.
Rien de tout ça n’est spectaculaire, et c’est pourtant comme ça qu’un système correctement sécurisé en janvier redevient vulnérable en octobre. Le suivi ne fait rien d’héroïque : il regarde, tous les mois, les six endroits où ça bouge.
Ce que nous faisons chaque mois
Un quart des TPE et PME ne fait appel à aucun acteur spécialisé, et 39 % se tournent d’abord vers leur prestataire informatique. C’est exactement la place que nous occupons déjà chez nos clients.
Systèmes, site, extensions, matériel réseau. Nous appliquons ce qui est sûr, nous signalons ce qui demande une décision, et nous notons ce qui ne peut pas être mis à jour et pourquoi.
Chaque mois : la sauvegarde tourne-t-elle encore, écrit-elle vraiment, la copie hors de portée existe-t-elle toujours. Une restauration test est refaite une fois par an.
Nouveaux arrivants, départs, prestataires, comptes de service. C’est le contrôle qui rattrape le plus de choses, parce qu’une entreprise bouge en permanence.
Expiration de certificat ou de nom de domaine, extension déclarée vulnérable, apparition de votre domaine dans une fuite de données publique.
Ce qui restait à faire au dernier audit, ce qui a été fait, ce qui a glissé. Le plan reste vivant au lieu de dormir dans un dossier.
Deux pages, en français, qui disent ce qui a été fait, ce qui a été trouvé et ce qui reste. Assez court pour être lu en réunion.
Chiffres issus du baromètre national de la maturité cyber des TPE-PME, Cybermalveillance.gouv.fr, octobre 2025.
Comment ça commence
Surveiller un système qu’on ne connaît pas n’a pas de sens. Le suivi démarre donc après un audit, le nôtre ou celui d’un autre.
Une à trois journées
L’audit établit le point de départ et le plan d’action. Si vous en avez déjà fait un ailleurs et qu’il est récent, nous partons du vôtre.
Le premier mois
Accès en lecture, alertes branchées sur nos outils, calendrier des contrôles, et désignation d’un interlocuteur chez vous.
Chaque mois
Les six contrôles, une trace écrite systématique, et un appel si quelque chose demande une décision de votre part. Vous n’entendez pas parler de nous le reste du temps.
30 minutes
Le rapport, les décisions à prendre, et l’ajustement du plan. C’est aussi le moment où l’on décroche, si vous le souhaitez : aucun engagement de durée.
Ce que ce n’est pas
Disons-le clairement, parce que le mot « surveillance » est employé pour beaucoup de choses très différentes. Le Cyber Suivi est un contrôle mensuel et un jeu d’alertes automatiques, pas un centre opérationnel de sécurité avec des analystes de garde la nuit.
Un vrai SOC coûte plusieurs milliers d’euros par mois. Ce n’est ni ce dont a besoin ni ce que peut financer une entreprise de douze personnes, et prétendre le contraire serait malhonnête.
En cas d’incident grave hors de notre périmètre, nous vous orientons vers un partenaire spécialisé et nous restons votre interlocuteur pour tout le reste.
Vos questions
Non. L’infogérance prend en charge le fonctionnement quotidien de votre informatique. Le Cyber Suivi ne s’occupe que de la sécurité, et il coexiste très bien avec le prestataire informatique que vous avez déjà. Nous travaillons régulièrement à deux sur un même client.
Nous sommes joignables et nous vous accompagnons dans les premières décisions, qui sont souvent celles qui comptent le plus. Mais nous ne faisons ni investigation judiciaire ni intervention lourde sur rançongiciel : ces missions partent chez un partenaire spécialisé, et nous restons votre interlocuteur pendant toute la durée.
Parce que surveiller un système qu’on ne connaît pas n’a pas de sens : on ne saurait pas ce qui est normal. Si vous avez fait auditer votre système ailleurs et que le rapport est récent, nous partons du vôtre sans refaire le travail.
Vous arrêtez. Aucun engagement de durée, aucun préavis de trois mois. Nous vous remettons l’état des lieux à jour pour que la personne qui reprend ne parte pas de zéro.
Avant le suivi
Le suivi maintient un niveau. Encore faut-il l’avoir atteint.
Évaluer
L’état des lieux qui fixe le point de départ et le plan d’action.
Sécuriser
Les corrections, dans l’ordre des priorités remontées par l’audit.
Cadre
Qui fait quoi, comment se déroule une mission, et ce que nous ne faisons pas.
À lire aussi
Menaces et tendances
La deuxième édition du baromètre national de la maturité cyber des TPE-PME est sortie. Les équipements progressent, la préparation non. Ce qu’il faut en retenir quand on dirige une entreprise de douze personnes.
LirePrévenir, sécuriser, continuer
Toutes les entreprises n’en ont pas besoin. Si un contrôle annuel suffit chez vous, nous vous le dirons.
Sans engagement · Savoie et Haute-Savoie