Audit cybersécurité
Identifier les portes ouvertes avant qu'elles soient utilisées contre vous.
74 % des PME françaises ont subi une cyberattaque en 2025. Les ransomwares ciblent désormais en priorité les structures de 20 à 200 personnes · moins protégées, plus rentables.
Le devis détaille la méthodologie, les livrables et le tarif journalier (1 400 € HT). Vous pouvez le transmettre directement à votre OPCO (PCRH OPCO EP, OPCO 2i, AKTO…) pour étude de prise en charge.
Ce que vous visez.
-
01
Avoir une vision claire de vos vraies failles · ce qui peut être attaqué chez vous, par où, à quelle fréquence
-
02
Sortir avec un plan de remise à niveau priorisé · 5 à 8 actions, classées de la plus urgente à la plus tranquille
-
03
Mettre au clair votre conformité NIS2 ou DORA si vous êtes concerné · état des lieux honnête, pas un audit pour le tiroir
-
04
Repérer les 2 ou 3 trous par lesquels passe vraiment un ransomware (souvent pas là où vous pensez)
-
05
Préparer vos collaborateurs aux mails piégés · une formation courte qui tient dans le temps, pas un PDF jamais lu
-
06
Tester votre capacité à redémarrer après une attaque · vérification simple de vos sauvegardes, repérage des trous avant qu'il soit trop tard
Étapes cadrées.
Chaque étape produit un livrable concret. Pas de slides en boucle · des décisions et des actions.
-
01
État des lieux technique
l'expert dédié scanne vos accès, vos comptes, votre réseau interne, vos contrats SaaS sensibles
-
02
Entretiens
vous, votre informaticien (interne ou prestataire), 2 ou 3 collaborateurs, et la personne qui gère les départs RH
-
03
Faux phishing
1 campagne ciblée envoyée à tous vos collaborateurs, on mesure qui clique et on en tire des conclusions sans donner de nom
-
04
Plan de remise à niveau
l'expert priorise par gain/effort, distingue les corrections rapides des chantiers plus longs
-
05
Restitution
1 doc pour vous, 1 doc pour votre informaticien, 1 réunion finale et remise du dossier de conformité
Livrables concrets.
Tout est documenté, partagé, et reste votre propriété. Pas de dépendance à notre cabinet après la mission.
- Rapport d'audit complet · 25 à 40 pages, lisible côté dirigeant, avec annexes techniques pour votre informaticien
- Carte des risques · matrice gravité/probabilité, 1 fichier Excel utilisable
- Plan de remise à niveau · 1 doc PDF, 5 à 8 actions chiffrées, jalons à 30 / 60 / 90 jours
- Dossier de conformité NIS2 ou DORA (si concerné) · état des lieux et actions à mener pour être en règle
- Résultats de la campagne phishing · anonymes, avec un plan de sensibilisation sur 6 mois
- Note 3 pages · à présenter à votre assureur cyber, votre comptable ou un partenaire qui demande des garanties
Ce que ça change pour vous.
-
Vous savez précisément ce qui peut tomber, quand, et combien ça coûterait
la peur de l'inconnu laisse place à des décisions chiffrées
-
Vous présentez un dossier propre à votre assureur cyber
la prime peut être renégociée ou une exclusion levée
-
Vous traitez NIS2 ou DORA dans les temps sans tomber dans le piège de la conformité-papier
-
Vos collaborateurs reconnaissent un mail piégé
le risque humain baisse de façon mesurable en 6 mois
-
Vous évitez le coût caché d'un ransomware
le coût moyen d'un incident est 20 fois celui d'un audit
Pour qui · Dirigeants concernés par NIS2/DORA · Cabinets ayant des données sensibles · PME post-incident
Autres expertises conseil.
-
Digital
Déploiement de copilotes IA pour les équipes
Copilotes IA déployés dans votre équipe · 6 jours, outils choisis pour votre métier, collaborateurs autonomes à la fin de la mission.
Découvrir -
Digital
Automatisation des processus métier par l'IA
Cartographier les tâches répétitives de vos équipes, les automatiser avec l'IA et récupérer du temps utile · 4 jours, premières automatisations opérationnelles avant la fin de la mission.
Découvrir -
Digital
Stratégie de marque digitale
Reconnaissable, mémorable, scalable · pas juste joli.
Découvrir
On cadre ensemble.
Premier échange gratuit avec un expert · 30 minutes pour comprendre votre besoin et vous dire honnêtement si c'est notre métier.