Maquette de refonte — socle complet conforme au cahier des charges v2.0 · contenus et preuves à valider avant mise en production
Cybersécurité & continuité

Le jour où tout s'arrête ne doit pas être celui où vous découvrez votre PRA.

La sécurité ne se résume pas à changer le mot de passe de l'administrateur. Sécurisation des infrastructures, protection de la messagerie, sauvegarde externalisée et plan de reprise d'activité — avec une exigence simple : ce qui est écrit doit pouvoir être déclenché.

Périmètre

Ce que couvre cette famille de solutions

Chaque brique est conçue, déployée et exploitée par les mêmes équipes. Pas de sous-traitance en cascade, pas de zone grise entre prestataires.

MG

Protection de la messagerie

Filtrage du courrier indésirable, protection contre l'hameçonnage et les pièces jointes malveillantes.

PR

Plan de reprise d'activité

Scénarios documentés, priorités de redémarrage, rôles identifiés et exercices périodiques.

Ce que vous obtenez

Une sauvegarde n'est pas une protection tant qu'elle n'a pas été restaurée

  • Des restaurations testées à intervalles définis, et le compte rendu qui va avec
  • Des scénarios de reprise écrits pour être lus en situation de crise, pas pour un audit
  • Des durées d'interruption et de perte de données maximales définies avec vous
  • Une chaîne de décision claire : qui déclenche, qui informe, qui valide le retour
  • Un accompagnement NIS2 et RGPD centré sur ce que vous devez réellement démontrer
  • Une sensibilisation des utilisateurs qui parle de leur travail, pas de menaces abstraites

Une question de responsabilité

Nous documentons qui fait quoi, dans quel délai et jusqu'où. Un périmètre écrit vaut mieux qu'une promesse générale : le jour de l'incident, personne ne cherche à qui téléphoner.

Réversibilité

Vos données et vos configurations restent les vôtres. Les modalités de sortie sont écrites au contrat, dans des formats exploitables, dès la signature.

Méthode Kabia

Comment nous traitons un incident

Un incident bien traité est un incident dont vous connaissez déjà le déroulé avant qu'il survienne.

01
Détection et qualification

La supervision remonte l'événement, l'équipe qualifie la gravité et le périmètre touché selon une échelle définie avec vous.

02
Confinement

Isolation de ce qui doit l'être pour empêcher la propagation, avec information immédiate des interlocuteurs désignés.

03
Rétablissement

Reprise selon l'ordre de priorité convenu, en s'appuyant sur les sauvegardes vérifiées et les procédures documentées.

04
Retour d'expérience

Analyse des causes, correctifs, mise à jour des procédures et compte rendu écrit. Sans cette étape, l'incident se reproduira.

Questions fréquentes

Ce que l'on nous demande le plus souvent

Si votre question n'y figure pas, elle mérite un échange plutôt qu'un paragraphe générique.

Sommes-nous concernés par NIS2 ?
Cela dépend de votre secteur d'activité, de votre taille et de votre rôle dans une chaîne d'approvisionnement. Beaucoup d'organisations sont concernées indirectement, en tant que fournisseur d'une entité assujettie. Nous établissons ce point au démarrage.
À quelle fréquence testez-vous les restaurations ?
La fréquence est définie au contrat selon la criticité de chaque périmètre. Un test qui n'a pas de date et de compte rendu n'a pas eu lieu.
Un antivirus et une sauvegarde suffisent-ils ?
Non. Une sauvegarde accessible depuis le réseau compromis peut être chiffrée en même temps que le reste. C'est la raison pour laquelle une copie hors ligne ou immuable fait partie du dispositif.
Intervenez-vous en urgence sur une infrastructure que vous n'exploitez pas ?
Nous étudions chaque demande, mais nous préférons être honnêtes : intervenir en pleine crise sur un environnement que nous découvrons donne de moins bons résultats qu'un travail de préparation en amont.

Parlons de votre infrastructure, pas d'un catalogue.

Un premier échange pour cadrer vos priorités, vos risques et la bonne prochaine étape. Sans engagement, et sans devis établi avant d'avoir vu votre installation.

Parler de votre projet