Sécurité & Conformité

Cartographier, hiérarchiser, corriger — dans cet ordre, et documenter ce qu’un auditeur vous demandera.

  • RGPD
  • Référentiel ISO 27001
  • Pentesting
  • Chiffrement

Notre approche

  1. Établir l’état des lieux

    Cartographie des données personnelles, des accès et des dépendances avant toute recommandation.

  2. Corriger par ordre de risque

    Un plan hiérarchisé et chiffré, plutôt qu’une liste de vulnérabilités sans priorité. Tout n’a pas vocation à être corrigé : certains risques se documentent et s’assument, nous l’écrivons aussi.

  3. Intégrer les contrôles à la chaîne

    Analyse des dépendances et des secrets automatisée dans la CI, pour que la conformité ne se dégrade pas.

Cas d'usage typiques

Passer l’audit de votre client

Un grand compte transmet son questionnaire de sécurité, avec un niveau d’exigence calibré sur des organisations bien plus grandes, et la signature attend la réponse. Nous établissons l’état des lieux, hiérarchisons les écarts par risque, et constituons le dossier technique et documentaire attendu par l’auditeur.

Héberger des données sensibles

Le modèle de données a été conçu avant que ces traitements ne deviennent sensibles, et le cloisonnement n’était alors pas un sujet. Nous séparons les périmètres d’accès, rendons leur historique consultable, et fixons les durées de conservation avec votre DPO.

Un projet sur ce périmètre ?

Parlons-en avec un de nos experts techniques. Trente minutes suffisent souvent à savoir si nous sommes le bon interlocuteur pour votre sujet.