Cybersécurité

Mettre la sécurité au bon niveau, dans le bon ordre.

L'accompagnement cyber vise à transformer un contexte souvent vaste et flou en décisions concrètes : risques prioritaires, mesures réalistes, responsabilités claires, assistance sur incident de sécurité informatique et trajectoire de remédiation.

Professionnel référencé sur la plateforme Cybermalveillance.gouv.fr

Professionnel référencé

YSAX figure sur la plateforme nationale Cybermalveillance.gouv.fr pour l'assistance et la remédiation sur incident de sécurité informatique.

Le référencement ne vaut pas certification, label ou partenariat avec le dispositif.

Approche

Une sécurité utile, compréhensible et pilotable.

Prioriser

Identifier ce qui expose réellement l'organisation : identités, accès, sauvegardes, exposition internet, dépendances, postes, serveurs et données sensibles.

Structurer

Poser une gouvernance lisible : rôles, règles, politiques, indicateurs, revues, exigences fournisseurs et arbitrages de risque.

Accompagner

Traduire les décisions en actions suivies : planning, responsables, comités, documentation, conduite du changement et reporting.

Incident de sécurité

Assistance et intervention curative, y compris sur site.

Réagir à un incident

YSAX propose une activité d'assistance et d'intervention curative sur incident de sécurité informatique, avec déplacement sur site lorsque la situation le nécessite et que le périmètre d'intervention le permet.

  • Qualification de l'incident, du niveau d'urgence et des systèmes touchés
  • Mesures de confinement et réduction de l'exposition
  • Collecte de traces utiles : journaux, postes, serveurs, comptes et flux
  • Investigation technique et identification des causes probables

Remédier et remettre en maîtrise

L'objectif est de restaurer un fonctionnement maîtrisé, de réduire le risque de récidive et de fournir une restitution compréhensible aux décideurs comme aux équipes techniques.

  • Remédiation des vulnérabilités ou mauvaises configurations identifiées
  • Vérification des accès, comptes à privilèges, sauvegardes et journaux
  • Coordination avec les équipes internes, hébergeurs ou prestataires
  • Plan d'actions post-incident et recommandations de durcissement

Missions possibles

Des formats adaptés au niveau de maturité.

Assistance curative sur incident

Intervention à distance ou sur site pour aider à comprendre, contenir, corriger et documenter un incident de sécurité informatique.

  • Déplacement possible selon contexte, urgence et valeur de l'intervention sur site
  • Analyse des traces et recherche de causes techniques
  • Actions de remédiation et sécurisation prioritaire
  • Restitution post-incident et priorités de traitement

État des lieux SSI

Diagnostic court ou approfondi pour obtenir une vision claire des forces, faiblesses et priorités de traitement.

  • Entretiens direction, DSI et métiers
  • Revue documentaire et architecture
  • Analyse des mesures existantes
  • Plan d'actions priorisé

Gouvernance & conformité

Mise en cohérence des exigences sécurité avec le fonctionnement réel de l'organisation.

  • PSSI, chartes, processus et comitologie
  • ISO/IEC 27001, audits, plans de remédiation
  • EBIOS Risk Manager, RGPD, NIS, DORA selon contexte
  • Reporting sécurité et indicateurs

Sécurisation technique

Accompagnement sur les sujets techniques qui réduisent l'exposition et renforcent la résilience.

  • IAM, MFA, PKI, comptes à privilèges
  • Segmentation réseau, VPN, firewalls, proxy, WAF
  • SIEM, journaux, vulnérabilités et remédiation
  • PRA/PCA, sauvegardes, durcissement et architecture

Pilotage de projets cyber

Coordination de chantiers impliquant plusieurs équipes, avec arbitrage, suivi des dépendances et restitution aux décideurs.

  • Cadrage, planning, budget et risques projet
  • Animation transverse DSI, métiers, direction
  • Suivi fournisseurs et intégrateurs
  • Conduite du changement et montée en compétences

Livrables

Des supports faits pour décider et suivre.

Synthèse dirigeant

Une lecture courte des risques, impacts, priorités et arbitrages.

Plan d'actions

Actions ordonnées, responsables, dépendances, effort estimé et jalons.

Analyse détaillée

Constats, preuves, écarts, recommandations et niveau de criticité.

Support de pilotage

Tableau de suivi, comitologie, indicateurs et points d'attention.

Questions fréquentes

Cybersécurité, audit et intervention sur incident.

Quelles missions cybersécurité sont proposées ?

Les missions peuvent porter sur l'audit cybersécurité, l'état des lieux SSI, la gouvernance, l'analyse de risques, la remédiation, le pilotage de plans d'actions, l'assistance sur incident et la sensibilisation des équipes.

Une intervention sur incident peut-elle démarrer à distance ?

Oui, une première qualification peut souvent démarrer à distance : contexte, urgence, systèmes touchés, accès disponibles, premières mesures de confinement et décision sur l'intérêt d'un déplacement.

Quand faut-il privilégier une présence sur site ?

La présence sur site est utile lorsque l'accès aux équipements, aux équipes, aux journaux ou à l'environnement réel accélère le diagnostic, la collecte de traces ou la remédiation.

La cybersécurité couvre-t-elle aussi la formation et la sensibilisation ?

Oui, une mission cyber peut intégrer la sensibilisation des équipes, des élus, des agents ou des utilisateurs, afin que les mesures techniques soient comprises et réellement appliquées dans le quotidien.

Socle d'expérience

Une pratique issue d'environnements exigeants.

OIV / environnements critiques Transport Banque / assurance Énergie Collectivités Services PCI-DSS SOC / SIEM Team lead cyber

Certifications & formations

ISO/IEC 27001 Lead Auditor, EBIOS RM, DPO AFNOR, Fortinet NSE4, CCSA, ITILv3, VCP5-DCV.

Culture technique

GNU/Linux, réseaux, authentification, chiffrement, certificats, logs, vulnérabilités et architecture.

Culture de restitution

Vulgarisation, rédaction, synthèse, pédagogie et animation de démarches transverses.