Bayonne · Anglet · Biarritz · Bidart

Cybersécurité au Pays Basque : audit indépendant et formation des équipes

La plupart des entreprises d'ici confient leur sécurité à celui qui leur vend aussi les postes, le serveur et le contrat de maintenance. Il fait souvent bien son travail. Il ne peut simplement pas être celui qui le contrôle. J'audite, je forme vos équipes, et je n'ai rien d'autre à vous vendre.

Une personne tient un grand bouclier devant une baie de serveurs

5,0/5 sur 70 avis Google

Consulter la fiche →

Un titre, et des audits menés en mission

Je suis titulaire du titre professionnel RNCP 37680 en administration d'infrastructures sécurisées, et je mène des audits et des tests d'intrusion en mission de conseil. Je forme aussi des équipes qui ne sont pas techniques : expliquer une faille à quelqu'un qui n'est pas informaticien fait partie du travail.

+33 6 68 24 02 25

Au Pays Basque, qui appeler pour quoi


Pour une première prise de température, commencez par ce qui est gratuit. Le Centre de ressources cybersécurité du Pays Basque, installé à la technopole Izarbel à Bidart, propose aux structures du territoire des ateliers de prévention et un diagnostic de maturité, sans frais. C'est un bon point de départ, et je vous y renvoie volontiers.

Pour tenir votre parc au quotidien, postes, sauvegardes, messagerie, il vous faut un infogérant. Il y en a de sérieux sur la côte. Son rôle est de faire tourner l'ensemble, pas de s'évaluer lui-même.

Je me place entre les deux. Un audit regarde ce qui est réellement exposé, votre site, vos accès distants, vos sauvegardes, et rend un plan classé par criticité que votre prestataire habituel peut appliquer. Je ne revends ni pare-feu, ni licence, ni contrat : mon rapport n'a aucune raison de vous faire acheter quoi que ce soit.

Reste la porte par laquelle entrent presque toutes les attaques : quelqu'un qui clique. La sensibilisation se fait dans vos murs, sur des messages piégés qui ressemblent à ceux que vos équipes reçoivent vraiment, faux fournisseur, faux transporteur, fausse demande de virement du dirigeant.

Ce que change un indépendant

Un avis qui n'a rien à vous vendre


Un audit neutre

Celui qui installe ne peut pas être celui qui contrôle. Je n'ai ni matériel à placer ni contrat à renouveler : le rapport dit ce qui est exposé, ce qui est exploitable, et dans quel ordre le traiter. Votre prestataire garde la main sur la suite.

Des équipes qui savent reconnaître

Hameçonnage, pièce jointe piégée, fraude au virement : la sensibilisation part de cas réels, tient en une demi-journée ou une journée, et se fait sur place. C'est la mesure la moins chère, et celle qui évite le plus d'incidents.

Un rapport que vous pouvez lire

Pas quatre-vingts pages de sorties d'outils. Une synthèse qu'un dirigeant comprend, un plan d'action priorisé, et une restitution de vive voix dans vos locaux. À Bidart comme à Boucau, je me déplace.

Bon à savoir

Les questions qu'on me pose


Combien coûte un audit de cybersécurité pour une PME ?

Pour une TPE ou une PME, un audit se chiffre à partir de 1 500 €, sans TVA. Le prix tient au périmètre : nombre de postes, nombre de sites, applications exposées. Le test d'intrusion se chiffre à part, et une sensibilisation d'équipe se compte à la journée.

J'ai déjà un prestataire informatique, à quoi sert un audit ?

À vérifier, justement. Un infogérant sérieux le voit d'un bon œil : le rapport lui donne une liste de priorités, et un argument pour faire valider les budgets qu'il réclame depuis longtemps. Je ne reprends pas son contrat, et je ne propose pas d'infogérance.

Intervenez-vous sur place ?

Oui, à Bayonne, Anglet, Biarritz, Bidart, Boucau, Tarnos, Mouguerre et Saint-Pierre-d'Irube. La restitution d'un audit et la sensibilisation des équipes se font mieux en personne. L'analyse technique se mène en grande partie à distance, avec une autorisation écrite et un périmètre défini.

Que faire si une attaque est en cours ?

Débranchez du réseau les postes touchés sans les éteindre, ne payez rien, et contactez cybermalveillance.gouv.fr, le dispositif national d'assistance. Prévenez votre prestataire informatique et votre assureur. J'interviens ensuite, pour comprendre par où c'est entré et éviter la récidive : je ne suis pas un service d'urgence joignable la nuit.

La sensibilisation des équipes peut-elle être financée ?

Souvent. Elle entre dans le plan de développement des compétences, et votre OPCO peut en prendre une part selon votre branche. Si le financeur demande un organisme certifié Qualiopi, la session passe par un organisme partenaire, qui porte alors le dossier.

Un doute sur ce qui est exposé chez vous ?

Dites-moi combien de postes, combien de sites, et qui s'occupe de votre informatique aujourd'hui. Je vous dis ce qu'un audit regarderait en premier, et ce que vous pouvez déjà obtenir gratuitement.