04 28 29 40 72
Service Entreprise Certifié

Protection Défensive & Audit Cybersécurité

La cybersécurité informatique est une barrière vitale. Nous déployons des protocoles Zero-Trust pour protéger votre capital données contre les ransomwares et l'espionnage industriel.

0 Intrusion
SOC H-24
100% Données Chiffrées

Stratégie & Vision

La fin de l'insouciance numérique pour les TPE & PME

L'époque où les cybercriminels ne ciblaient que les multinationales ou les banques est révolue. Aujourd'hui, l'industrialisation des attaques (Ransomware-as-a-Service) rend les PME, TPE et collectivités locales particulièrement vulnérables. Pourquoi ? Parce qu'elles détiennent des données monétisables (fichiers clients, propriété intellectuelle, données financières) mais disposent rarement des défenses adéquates. La cybersécurité n'est plus une simple ligne de budget informatique : c'est la condition sine qua non de la pérennité de votre entreprise.

Une approche basée sur la Résilience et la Conformité

Notre stratégie ne consiste pas à construire une forteresse imprenable (ce qui est un mythe), mais à bâtir une cyber-résilience éprouvée. Nous partons du principe que l'intrusion est possible ("Assume Breach") et nous concentrons nos efforts sur la détection précoce et la capacité de réaction rapide. Cette démarche proactive s'aligne également sur le durcissement du cadre légal. Avec l'entrée en vigueur de la directive européenne NIS 2 et le renforcement du RGPD, la responsabilité pénale des dirigeants peut être engagée en cas de négligence. Infranat transforme cette contrainte réglementaire en un atout de confiance vis-à-vis de vos clients et partenaires.

Du "Coût" à l'Investissement Stratégique

Une cyberattaque coûte en moyenne 50 fois plus cher que la protection qui l'aurait empêchée. Entre l'arrêt de la production, la perte de chiffre d'affaires, les frais de remédiation technique, l'impact sur la réputation et les éventuelles amendes CNIL, la facture peut être fatale. Nous positionnons la sécurité informatique comme une assurance-vie pour votre activité, avec un retour sur investissement (ROI) mesurable : la continuité de service.

Cas d'usage sectoriels

Retour terrain

Exemple récent : Un cabinet d'avocats a subi une tentative d'intrusion via un email de phishing très sophistiqué. Notre sonde EDR a détecté l'exécution d'un script malveillant en mémoire (attaque "fileless"). Le processus a été tué en 0.4 seconde et l'ordinateur isolé du réseau automatiquement. Aucune donnée n'a été exfiltrée. Le client n'a subi aucun arrêt de service.

Expertise Technique

Au-delà de l'antivirus : La puissance de l'EDR et du XDR

L'antivirus traditionnel à signatures est mort. Il est incapable de détecter les menaces polymorphes ou les attaques "sans fichier" (fileless) qui sévissent aujourd'hui. Nous déployons des solutions EDR (Endpoint Detection & Response) de nouvelle génération. Contrairement à une protection statique, l'EDR utilise l'Intelligence Artificielle pour analyser le comportement des programmes en temps réel. Si un processus légitime (comme PowerShell ou Word) commence à chiffrer des fichiers à grande vitesse, l'EDR le bloque instantanément et isole la machine du réseau pour éviter la propagation latérale (le "ver" qui infecte tout le parc).

Surveillance Active : Le SOC (Security Operations Center)

Avoir les meilleurs outils ne suffit pas s'il n'y a personne pour interpréter les alertes. Notre service inclut une surveillance SOC externalisée. Nos analystes cybersécurité surveillent les logs de vos pare-feux, serveurs et postes de travail 24h/24 et 7j/7. Cette tour de contrôle permet de détecter les signaux faibles précurseurs d'une attaque majeure (tentatives de connexion brutes, élévation de privilèges anormale, exfiltration de données à des heures indues) et d'intervenir avant que le dommage ne soit irréversible.

La Sauvegarde Immuable : Votre ultime rempart

La stratégie des attaquants a changé : avant de chiffrer vos données pour demander une rançon, ils détruisent vos sauvegardes. Pour contrer cela, nous appliquons la règle du 3-2-1-1 avec une composante cruciale : l'immuabilité. Nos sauvegardes externalisées dans le Cloud souverain sont verrouillées en écriture pour une durée définie (Object Lock). Même avec des droits d'administrateur suprême, un pirate (ou un virus) ne peut ni modifier, ni effacer ces archives. C'est la garantie absolue de pouvoir redémarrer votre activité sans payer de rançon.

Architecture Zero Trust

Nous appliquons le principe du "Zero Trust" : Ne jamais faire confiance, toujours vérifier. Chaque demande d'accès à une ressource de l'entreprise, qu'elle vienne de l'intérieur du bureau ou d'un télétravailleur, est rigoureusement authentifiée. Cela passe par la généralisation de la MFA (Authentification Multi-Facteurs), la segmentation du réseau (VLANs) et le filtrage strict des flux applicatifs.

Cybersecurite : regie interne, freelance ou infogerance Infranat ?

La cybersecurite PME repose sur trois piliers indissociables : detection 24/7, reponse rapide et conformite. Un RSSI interne isole ou un freelance ponctuel ne couvre plus le risque reel en 2026. Voici comment se positionnent les trois approches face aux exigences NIS2, DORA et cyberassurance.

Critère Régie interne Freelance Infogérance Infranat
Detection et supervision 24/7 Impossible sans equipe SOC dediee, angle mort la nuit et le week-end Aucune surveillance continue, intervention uniquement sur demande SOC mutualise avec EDR/XDR actif en permanence, alertes qualifiees en minutes
Reponse a incident (containment, forensic) Delai long, pas de playbook eprouve, apprentissage sur incident reel Depend de sa disponibilite, aucun engagement de delai, pas de forensic outille Playbooks NIS2 pretes, isolation immediate, chaine de preuve conservee
Conformite NIS2, DORA, RGPD Charge documentaire lourde, veille reglementaire chronophage Rarement expert conformite, delivrables non normalises Registre des mesures, PSSI, PCA/PRA et rapports pour l ANSSI et la CNIL
Stack EDR/XDR et threat intelligence Licences plein tarif, integration a la charge de l equipe Outillage limite, souvent generique et non integre au SI Stack industrialisee, threat intel mutualisee sur le parc client
Cyberassurance et exigences assureur Difficulte a prouver la maturite au questionnaire assurance Aucune attestation collective ni preuve de continuite Attestations, preuves techniques et posture MFA/EDR conformes aux assureurs
Sensibilisation et phishing simule Souvent reporte faute de temps, campagnes rares Pas dans son perimetre habituel Campagnes phishing regulieres, e-learning et reporting comportemental
Continuite si l expert quitte ou tombe malade Bus factor eleve, savoir concentre sur une personne Rupture totale de service, aucune passation formalisee Equipe redondante, documentation centralisee, aucune perte de savoir
Pour une PME soumise a NIS2, DORA ou aux exigences d un assureur cyber, l infogerance mutualisee est la seule option qui delivre a la fois la detection continue, la reponse outillee et la preuve documentaire attendues. Infranat couvre les trois d un seul contrat.

Combien coute la cybersecurite geree pour une PME ?

Notre forfait Essentiel demarre a 15 EUR HT par poste et par mois. Il inclut la protection endpoint et la supervision de base. Le budget cybersecurite reel depend ensuite de votre exposition, du niveau de service EDR/XDR souhaite, de vos obligations NIS2 ou DORA et du perimetre couvert (postes, serveurs, cloud, identites). Nous batissons un devis lisible ligne par ligne, sans clause opaque.

Ce qui fait varier votre budget cybersecurite

Niveau EDR/XDR

Endpoint seul, EDR avec reponse automatisee, ou XDR unifie (postes, serveurs, cloud, identites, mail). Plus la surface couverte est large, plus la detection cross-domaine est fine.

Perimetre supervise

Postes de travail, serveurs on-premise, VM cloud, applicatifs SaaS, comptes Microsoft 365, pare-feu, chaque brique ajoutee est une source de telemetrie a integrer au SOC.

SLA de reponse a incident

Temps de detection, temps de qualification, temps de containment. Un SLA critique (containment sous une heure ouvree) mobilise davantage l equipe d astreinte.

Obligations reglementaires

NIS2 essentielle/importante, DORA pour la finance, HDS pour la sante, ISO 27001. Chaque cadre ajoute audit, preuves et documentation.

Sensibilisation utilisateurs

Campagnes phishing simule, modules e-learning, reporting managerial. Volume et frequence pilotent le cout de la formation continue.

PCA/PRA et sauvegardes immuables

Objectifs RPO/RTO, sauvegardes air-gap ou immuables, tests de restauration reels. Un plan reellement testable coute plus qu un document PDF.

Nos principes tarifaires cybersecurite

Un devis lisible poste par poste

Chaque brique (EDR, XDR, SOC, phishing, PCA) est ventilee, vous savez exactement ce que vous payez et pourquoi.

Aucun engagement long abusif

Contrats revisables, pas de clause de sortie punitive, la reversibilite est ecrite au contrat.

Licence transparente

Les licences EDR/XDR et outils SOC sont refacturees au prix constructeur, sans marge cachee.

Ajustement selon l exposition reelle

Nous cadrons le service sur votre risque effectif, pas sur un pack marketing pre-defini.

Chiffrer votre cybersecurite geree

Demandez un devis cyber personnalise en 24h : audit d exposition, cadrage NIS2/DORA et proposition detaillee par un expert Infranat.

Voir nos tarifs cybersecurite (a partir de 15 EUR HT/poste/mois)

Focus Métier : Vos Enjeux

Le Facteur Humain : Le maillon faible de la chaîne

90% des cyberattaques réussies commencent par une erreur humaine : un clic sur un lien de phishing, une pièce jointe ouverte trop vite, un mot de passe trop simple ("123456" ou le nom de l'entreprise). La technologie seule ne peut pas tout. Notre approche inclut un volet essentiel de sensibilisation des utilisateurs. Nous organisons des campagnes de faux phishing pédagogiques pour tester les réflexes de vos équipes, suivies de formations courtes pour ancrer les bonnes pratiques d'hygiène numérique. Transformer vos collaborateurs de "risques" en "pare-feux humains" est l'une de nos priorités.

Sécuriser le Cloud et Microsoft 365

Beaucoup de dirigeants pensent à tort que "parce que c'est chez Microsoft, c'est sécurisé". C'est une erreur dangereuse. Microsoft applique le modèle de la responsabilité partagée : ils garantissent la sécurité de l'infrastructure physique, mais VOUS êtes responsable de la sécurité de vos données, de vos identités et de vos configurations. Nous durcissons vos tenants Microsoft 365 (scores de sécurité, règles d'accès conditionnel, blocage des macros, protection anti-spoofing) pour éviter les compromissions de boîtes mail, vecteurs privilégiés des attaques par "Fraude au Président" (FOVI).

Protection des travailleurs nomades

Avec la généralisation du télétravail, le périmètre de sécurité de l'entreprise a explosé. Un ordinateur portable connecté au WiFi public d'un hôtel ou d'un aéroport est une porte d'entrée béante pour les hackers. Nous sécurisons la mobilité grâce à des tunnels VPN chiffrés systématiques, le chiffrement des disques durs (BitLocker) pour protéger les données en cas de vol du matériel, et des solutions de filtrage DNS qui empêchent la navigation sur des sites malveillants, où que se trouve l'utilisateur.

Réglementation

NIS2 : la directive qui change la donne pour les PME

Transposee en droit francais en octobre 2024, la directive NIS2 elargit massivement le perimetre des entites regulees. Beaucoup de PME industrielles, de la logistique, de l energie, de la sante ou des services numeriques deviennent entites essentielles ou importantes. Elles doivent designer un responsable cybersecurite, tenir un registre des mesures, notifier tout incident significatif a l ANSSI sous 24h puis 72h, et prouver leur gouvernance. Infranat outille ce parcours de bout en bout, du diagnostic d assujettissement au registre vivant, en passant par les procedures de notification.

RGPD : securite des donnees personnelles

Le RGPD impose une securite proportionnee au risque (article 32) et la notification a la CNIL sous 72h en cas de violation. La cybersecurite geree apporte les preuves techniques attendues : journaux, chiffrement, controle d acces, MFA, gestion des supports et purge maitrisee. Nous alimentons le registre du DPO avec des elements concrets et audit-ready.

DORA : resilience operationnelle des acteurs financiers

Depuis janvier 2025, le reglement DORA s applique aux etablissements financiers et a leurs prestataires critiques. Il exige tests d intrusion avances, gestion des risques ICT, cartographie des dependances tierces et clauses contractuelles renforcees. Infranat encadre ses PME finance avec les livrables attendus, du registre TLPT au questionnaire tiers critique.

HDS et sante : hebergement de donnees de sante

Les acteurs manipulant des donnees de sante (professionnels, editeurs, laboratoires) doivent recourir a des hebergeurs certifies HDS et documenter la chaine de traitement. Nous integrons vos flux dans des environnements HDS eprouves, en gardant la coherence avec vos obligations RGPD sante et la certification ISO 27001 si necessaire.

SREN et cybersecurite au quotidien

La loi SREN de 2024 renforce la lutte contre les arnaques en ligne, le filtrage anti-phishing et la protection des mineurs. Pour les PME, cela se traduit par une exigence accrue en matiere de filtrage DNS, de securisation des accessibilites publiques et de sensibilisation. Nos operations couvrent ces briques dans le forfait cyber.

ISO 27001 et referentiels sectoriels

Certaines PME sont poussees par leurs donneurs d ordre a se conformer a l ISO 27001, au SecNumCloud, au PDIS ou au TISAX. Infranat prepare la documentation SMSI, la cartographie des actifs et les preuves techniques attendues en audit, en gardant votre equipe interne aux commandes des decisions strategiques.

Notre Méthodologie

Un processus rodé pour garantir la continuité de vos services.

1

Audit & Analyse

Cartographie complète de votre existant et identification des failles critiques.

2

Déploiement

Mise en place sécurisée des outils de supervision et correction des vulnérabilités.

3

Pilotage Actif

Suivi quotidien 24/7, support utilisateur illimité et comités de pilotage.

Notre méthodologie de sécurisation est cyclique et basée sur l'amélioration continue (roue de Deming), car la menace évolue chaque jour.




  • Phase 1 : L'Audit de Vulnérabilité (Diagnostic)

    Avant d'agir, nous devons comprendre. Nous réalisons une cartographie complète de votre SI et un scan de vulnérabilités pour identifier les "portes ouvertes" : logiciels non mis à jour, ports ouverts sur le pare-feu, comptes utilisateurs obsolètes, mots de passe compromis sur le Dark Web. Nous vous remettons un rapport clair avec un scoring de risque.


  • Phase 2 : Le Durcissement (Remédiation)

    Nous appliquons les correctifs immédiats ("Quick Wins") : déploiement des patchs de sécurité, activation de la MFA, suppression des droits d'administration locaux inutiles, segmentation des réseaux invités et production. Nous installons ensuite notre stack logicielle de protection (EDR, Agents de sauvegarde).


  • Phase 3 : La Surveillance Active (Run)

    Une fois le périmètre sécurisé, notre SOC entre en jeu. Nous surveillons l'activité en temps réel. Les mises à jour de sécurité sont automatisées et pilotées pour ne jamais laisser une faille béante plus de 24h. Les sauvegardes sont vérifiées quotidiennement par des tests de restauration automatisés.


  • Phase 4 : La Gestion de Crise (Réaction)

    Parce que le risque zéro n'existe pas, nous préparons le pire pour qu'il n'arrive pas. Nous définissons avec vous un PRA (Plan de Reprise d'Activité). En cas d'incident majeur, nous savons exactement qui fait quoi, comment isoler le SI, comment communiquer, et comment restaurer les données pour redémarrer l'activité le plus vite possible.

Pourquoi Infranat

Une expertise Cyber souveraine et locale

Dans un monde numérique incertain, la proximité n'est pas un luxe, c'est une ligne de défense. Choisir Infranat, c'est faire le choix d'une souveraineté numérique assumée. Contrairement aux grandes plateformes déshumanisées, nos équipes techniques, notre Helpdesk et nos centres de données sont situés en France. Vos données ne transitent pas par des serveurs étrangers soumis au Cloud Act. En cas de crise majeure, vous n'avez pas affaire à un centre d'appel offshore, mais à des ingénieurs qui connaissent votre prénom, votre infrastructure et vos contraintes métier.

La culture du "Zéro Délai"

Face à une cyberattaque, chaque minute compte. Un ransomware peut chiffrer 10 000 fichiers en quelques secondes. Notre structure est organisée pour une réactivité immédiate :

  • Pas de file d'attente : Accès direct à un technicien N2/N3 en cas d'alerte critique.
  • GTI 4H : Garantie de Temps d'Intervention sur site sous 4 heures pour tout incident bloquant.
  • Astreinte 24/7 : Parce que les pirates n'attaquent pas aux heures de bureau, notre SOC veille sur votre système nuit et week-end.

Partenaire labellisé et reconnu

La confiance ne se décrète pas, elle se prouve. Notre expertise est validée par les acteurs référents de la cybersécurité en France. Nous sommes référencés sur la plateforme Cybermalveillance.gouv.fr pour l'assistance aux victimes d'actes de cybermalveillance. Nos techniciens maintiennent des certifications constantes chez les leaders du marché (Microsoft Certified, Fortinet NSE, SentinelOne, Stormshield) pour vous garantir une protection à l'état de l'art, toujours en avance sur les nouvelles menaces.

Une approche pragmatique adaptée aux PME

Nous savons qu'une PME n'a pas le budget illimité d'une banque du CAC40. Pourtant, elle mérite le même niveau de protection. Notre force est de démocratiser la haute sécurité. Nous ne vous vendrons pas de "boîtes noires" coûteuses et inutiles. Nous construisons une stratégie de défense sur-mesure, proportionnée à vos risques réels et à votre budget. Nous privilégions l'efficacité opérationnelle (ce qui marche vraiment) aux discours marketing anxiogènes.

Erreurs cybersecurite les plus frequentes en PME

Les incidents que nous traitons chez Infranat viennent rarement d une attaque exotique. Neuf fois sur dix, c est une hygiene basique defaillante ou une decision de gouvernance repoussee. Voici les pieges recurrents et comment les eviter.

Croire qu un antivirus classique suffit

Les rancongiciels modernes contournent les antivirus par signature en quelques secondes. Chiffrement massif du parc et arret de production en une nuit.

Comment l'éviter : Deployer un EDR/XDR avec detection comportementale, isolation reseau automatique et telemetrie centralisee au SOC.

Ignorer la MFA sur les comptes admin et Microsoft 365

Compromission par phishing ou credential stuffing en quelques heures. Vol de mails, fraude au president, mouvement lateral vers les serveurs.

Comment l'éviter : MFA obligatoire pour tous, MFA forte (FIDO2 ou push signe) pour les comptes a privileges, conditional access pilote par le SOC.

Sauvegardes en ligne ou sur le meme domaine

Le rancongiciel chiffre aussi les sauvegardes. Zero option de restauration, negociation forcee avec les attaquants.

Comment l'éviter : Regle 3-2-1-1-0 avec au moins une copie immuable ou air-gap, tests de restauration reels chaque trimestre.

Reporter les mises a jour serveurs et pare-feu

Exploitation des failles zero-day publiques (VPN, mail, firewall) en quelques jours. Ce sont les points d entree principaux de 2024-2025.

Comment l'éviter : Fenetres de patching pilotees par le SOC, prioritisation CVE, remediation traquee dans un tableau de bord.

Ne jamais tester le plan de reprise

Le jour de l incident, la restauration echoue ou prend des semaines. Perte de chiffre d affaires et de reputation.

Comment l'éviter : PCA/PRA testes reellement, avec exercice bureau et exercice technique, RPO/RTO mesures et non declares.

Sous-estimer les tiers et les prestataires

Attaque supply chain via un editeur SaaS mal securise ou un integrateur avec acces admin. NIS2 et DORA sanctionnent cet angle mort.

Comment l'éviter : Registre des tiers critiques, clauses contractuelles securite, revue periodique des acces et des privileges.

Zapper la sensibilisation utilisateurs

Un clic malheureux sur un phishing bien fait suffit a declencher l attaque. Les utilisateurs restent le vecteur numero un.

Comment l'éviter : Campagnes de phishing simule regulieres, e-learning cible et reporting simple pour les managers.

Ce qui change en 2026

La cyberassurance devient un audit deguise

En 2026, les assureurs cyber ne signent plus a l aveugle. Le questionnaire d assurance est un audit complet : MFA generalisee, EDR sur tous les endpoints, sauvegardes immuables testees, journaux SIEM, plan de reponse a incident. Sans preuves techniques, la prime explose ou la couverture est refusee. Nous fournissons les attestations et les elements techniques pour aligner votre posture sur les exigences assureurs.

NIS2 entre en phase de controle effective

Apres la periode de transposition, 2026 est l annee des premiers controles ANSSI et des premieres sanctions financieres. Les entites essentielles et importantes doivent presenter un registre a jour, une gouvernance nommee et des exercices d incident documentes. Notre offre cyber integre la production continue de ces preuves.

IA generative et attaques polymorphes

Les attaquants utilisent l IA pour produire du phishing sur mesure, cloner des voix pour la fraude au president, et generer des variantes de malware qui echappent aux signatures. La defense doit passer a une analyse comportementale continue, portee par l EDR/XDR et un SOC entraine sur ces nouveaux schemas.

Copilot et sensibilite des donnees Microsoft 365

Le deploiement massif de Copilot dans Microsoft 365 expose au grand jour les erreurs d habilitation historiques : documents partages trop largement, sites Sharepoint mal cloisonnes, permissions heritees. Sans cartographie prealable, Copilot devient un accelerateur de fuite de donnees. Notre offre inclut le nettoyage des permissions et la mise en place des sensitivity labels.

Fin de support Windows 10

Windows 10 sort du support etendu en octobre 2025. En 2026, les postes non migres deviennent des cibles priorisees par les attaquants et un motif de refus assureur. Nous pilotons la bascule vers Windows 11 ou les licences ESU, en integrant la couche EDR sur tout le parc.

Souverainete et SecNumCloud

La pression reglementaire et geopolitique renforce l attrait des offres SecNumCloud et des hebergements europeens qualifies. Pour les PME sensibles (defense, sante, industrie critique), nous proposons des architectures hybrides avec briques souveraines certifiees et exigence RGPD renforcee.

Lexique de l'expert

EDR

Antivirus intelligent. Il utilise l’Intelligence Artificielle pour analyser le comportement des programmes et bloquer les menaces inconnues (Zero-Day).

MFA

Double Authentification. Le rempart ultime : même si on vole votre mot de passe, on ne peut pas se connecter sans valider sur votre mobile.

SOC

Centre opérationnel de sécurité. Nos experts qui surveillent vos alertes 24h/24 pour réagir à la moindre anomalie suspecte.

Pentest

Test d’intrusion. Une simulation d’attaque réaliste où nos experts tentent de percer vos défenses pour trouver les failles avant les pirates.

Phishing

Hameçonnage. Des emails frauduleux imitant des services connus pour voler vos mots de passe. Nous formons vos équipes à les détecter.

Zero-Trust

Modèle de sécurité strict : Ne jamais faire confiance, toujours vérifier. Chaque accès est contrôlé, même s’il vient de l’intérieur du bureau.

Questions Fréquentes

Le forfait Essentiel demarre a 15 EUR HT par poste et par mois chez Infranat. Le budget cybersecurite reel depend ensuite du niveau EDR/XDR souhaite, du perimetre supervise (postes, serveurs, cloud, identites), de vos obligations reglementaires (NIS2, DORA, HDS) et de vos exigences PCA/PRA. Vous trouverez tous les details sur notre page /tarifs-infogerance-forfaits-prix-transparents, ou demandez un devis personnalise sous 24h.

NIS2 s applique a beaucoup plus d entreprises que l ancienne NIS. Elle vise les entites essentielles et importantes de nombreux secteurs : energie, transport, sante, eau, banque, industries critiques, prestataires numeriques, agroalimentaire, chimie, services postaux. Nous realisons un diagnostic d assujettissement gratuit pour clarifier votre situation et cadrer les mesures a mettre en oeuvre.

L antivirus classique repose sur des signatures et rate les menaces modernes. L EDR (Endpoint Detection and Response) analyse le comportement des postes, detecte les mouvements suspects et permet une reponse ciblee (isolation, kill process). Le XDR (Extended Detection and Response) etend la detection aux serveurs, au cloud, aux identites Microsoft 365 et au mail, avec correlation cross-domaine. Nous deployons EDR ou XDR selon votre exposition.

Nous declenchons le playbook : qualification par le SOC, containment (isolation des machines infectees, coupure des comptes compromis), forensic pour comprendre le vecteur, remediation et durcissement, puis retour d experience. En parallele, nous accompagnons la notification a la CNIL sous 72h et a l ANSSI si NIS2 s applique. Vous n etes jamais seul face a la crise.

Nos SLA sont cadres par niveau de criticite : temps de detection, temps de qualification et temps de containment sont engages par ecrit. Les incidents critiques declenchent une astreinte immediate. Le detail est ecrit dans le contrat cyber et non dans une plaquette commerciale.

Nous demarrons par un audit d exposition (surface externe, hygiene identite, sauvegardes, endpoints). Puis nous deployons l EDR/XDR par vagues, configurons la remontee au SOC, cadrons les regles de reponse, et validons les procedures de notification. Le delai type pour une PME de moins de 200 postes est court, avec passage en production progressif pour ne pas impacter votre activite.

Oui, les campagnes de phishing simule et l e-learning sont integres au forfait cyber. Nous variantons les scenarios, mesurons le taux de clic et de signalement, et fournissons un reporting managerial simple. La sensibilisation est indispensable, elle reste le premier bouclier.

Nous appliquons les cadres ISO 27001, ANSSI et les bonnes pratiques Microsoft/Fortinet/Watchguard sur nos operations. Nos ingenieurs sont formes en continu aux referentiels EBIOS RM, MITRE ATT&CK et aux exigences NIS2/DORA. Nous fournissons les preuves attendues par vos auditeurs et vos assureurs.

Vous gardez la propriete de vos donnees, de vos comptes admin coffre-fort, de votre PSSI et de vos decisions strategiques. Nous prenons en charge l operation quotidienne : supervision SOC, patching, EDR, reponse a incident, sensibilisation, reporting. La gouvernance reste chez vous, l execution est mutualisee.

Oui, la reversibilite est ecrite au contrat. Nous documentons l architecture, les regles SOC, les indicateurs et les procedures. En cas de sortie, nous transferons les licences EDR/XDR (a votre nom), les journaux, les rapports d incident et la documentation. Aucune retention d otage.

Notre SOC opere en continu, avec une equipe francaise en journee et une couverture 24/7 pour la detection et la reponse critique. Les donnees restent hebergees en France ou en Europe selon votre choix, dans le respect du RGPD et de vos obligations souverainete.

Nous savons cohabiter avec une equipe IT interne ou un autre prestataire d exploitation. Le contrat definit clairement les responsabilites cyber (nous) versus operations (interne ou tiers), les regles d escalade et le pilotage commun. C est courant et bien rode.

Oui. Nous accompagnons des PME sante avec exigences HDS, des acteurs financiers soumis a DORA, des industries critiques concernees par NIS2 essentielle, et des ETI internationales soumises a des referentiels sectoriels (TISAX pour l automobile, PDIS, SecNumCloud). Chaque secteur a ses livrables specifiques.

Contactez-nous immediatement. Nous declenchons une cellule de crise, coupons les vecteurs actifs, preservons la chaine de preuve pour l enquete et la CNIL, puis lancons la reconstruction depuis les sauvegardes saines. Nous coordonnons aussi les echanges avec votre assureur cyber et l ANSSI si necessaire.

Oui, nous proposons un audit d exposition initial qui cartographie votre surface d attaque, votre hygiene identite, l etat de vos sauvegardes, l analyse de vos endpoints et vos ecarts NIS2/DORA. Il debouche sur un plan d actions priorise, avec ou sans engagement de service ensuite.

Oui. Nous operons en presence nationale depuis nos agences de Lyon, Paris et Marseille, avec des interventions sur site partout en France pour les operations physiques (deploiement, remediation post-incident). La supervision et la reponse a distance sont assurees en continu depuis notre SOC.
Jonathan Clais

Écrit par

Jonathan Clais

Fondateur et Expert Infrastructure IT

Fondateur d'Infranat à Lyon, Jonathan Clais capitalise sur plus de sept ans d'expérience en infrastructure IT et cybersécurité pour accompagner les TPE et PME françaises. Il pilote personnellement les projets stratégiques et la vision technique d'Infranat.