FR

03 — COUCHE DE BASE

Cybersécurité

Nous instaurons la sécurité non pas en vendant des produits, mais en mesurant la situation actuelle. Tout d’abord, nous répondons à la question de savoir où se trouve l’ouverture, puis quel contrôle est requis.

Quand serons-nous appelés ?

Si cela vous semble familier

Si vous vous trouvez dans l’une des situations suivantes, cela signifie qu’il y a quelque chose de concret à aborder dans ce domaine.

  • L'état de sécurité n'a jamais été mesuré
  • Mots de passe partagés et MFA manquant
  • S'assurer de l'existence des sauvegardes et ne pas tenter de rollback
  • Le côté technique n'est pas prêt pour KVKK et ISO 27001

Portée

21 prestations

La portée se rétrécit ou s'élargit en fonction du projet ; Vous n’êtes pas obligé de tous les acheter en même temps.

  • Analyse de la cybersécurité
  • Analyse des risques de sécurité
  • Sécurité du réseau
  • Sécurité du serveur
  • Sécurité du cloud
  • Sécurité des applications Web
  • Sécurité des points finaux
  • Sécurité du courrier électronique
  • pare-feu
  • Sécurité VPN
  • M.F.A.
  • Évaluation de la vulnérabilité
  • Tests d'intrusion
  • Sécurité des sauvegardes
  • Sécurité Microsoft 365
  • Gestion des identités et des accès
  • Gestion des journaux
  • SIEM
  • Sécurité technique KVKK
  • Préparation Technique ISO 27001
  • Surveillance de la sécurité

Quels changements ?

état mesuré

Ce n'est pas une hypothèse, c'est un tableau des risques rapportés.

priorisation

Les résultats sont classés par impact ; Tout ne se fait pas en même temps.

Remplacement essayé

Une pièce de rechange sans test de retour n'est pas considérée comme une pièce de rechange.

Technologies

  • Microsoft Defender
  • Entra ID
  • Fortinet
  • sophos
  • Wazuh
  • Nessos
  • Cloudflare

Modèle de travail

Comment allons-nous avancer ?

Chaque étape a une sortie écrite ; Nous ne laissons pas les progrès à un accord verbal.

Découverte

Nous examinons les systèmes, les processus et l’équipe existants sur place. Résultat : rapport de situation écrit.

Portée

Nous notons ce qu'il faut faire, ce qu'il ne faut pas faire et les critères d'acceptation.

Installation

Nous développons par cycles de deux semaines et montrons une version de travail à la fin de chaque cycle.

Mettre en service

Nous démarrons avec une formation, de la documentation et un plan de transition.

Entreprise

Nous surveillons et continuons à nous améliorer grâce à l'accord de niveau de service.

questions fréquemment posées

Les tests d’intrusion vont-ils perturber notre activité ?

L'étendue du test et l'intervalle de temps sont déterminés par écrit à l'avance. Dans les systèmes de production, les tests risqués sont effectués en dehors des heures d'ouverture ou effectués dans un environnement en double.

Fournissez-vous des conseils KVKK ?

Nous ne fournissons pas de conseils juridiques. Nous établissons et documentons les exigences techniques de KVKK — contrôle d'accès, journalisation, cryptage, sauvegarde, suppression.

Parlons de ce qui peut être fait du côté de la Cybersécurité.

Nous écoutons vos systèmes existants et vous proposons une recommandation sur la portée et l’approche dans un délai de deux jours ouvrables. Le premier rendez-vous est gratuit.