Offre professionnels
Sécurité & conformité
Trois services pensés pour les établissements et entreprises qui doivent rassurer leurs propres parties prenantes : direction, patients, clients sans se transformer en experts techniques.
Audit de sécurité de site web
L'audit s'appuie sur la méthodologie OWASP Top 10, le référentiel de référence des vulnérabilités web les plus courantes, et sur un outil d'analyse développé en interne couvrant 16 catégories de contrôle (injections, gestion des sessions, configuration, expositions de données...).
- Analyse automatisée puis vérification manuelle des points sensibles
- Rapport clair, classé par niveau de criticité, sans jargon inutile
- Plan d'action priorisé : ce qui doit être corrigé d'abord, et pourquoi
Cet audit porte sur la sécurité d'un site web. Pour un test d'intrusion approfondi sur une infrastructure complète
Sécurisation de votre environnement de travail
Que vous utilisiez Microsoft 365, Google Workspace ou une solution équivalente, nous durcissons les réglages qui comptent réellement :
- Authentification multifacteur (MFA) sur l'ensemble des comptes
- Gestion fine des droits d'accès et des partages de documents
- Sensibilisation aux paramètres par défaut souvent laissés ouverts
Si la souveraineté numérique de vos données est une priorité pour votre activité, nous pouvons également vous orienter vers des alternatives souveraines et vous accompagner dans la transition, à votre rythme.
Sensibilisation des équipes
La majorité des incidents de sécurité commencent par une erreur humaine, pas par une faille technique. Nos sessions de sensibilisation, sur site ou à distance, couvrent :
- Reconnaître un email ou un message frauduleux (phishing)
- Bonnes pratiques de mots de passe et gestion des accès
- Réflexes à adopter en cas d'incident suspecté