VICTIME D'UNE CYBERATTAQUE ?
Vous êtes :
04 28 29 79 85

NOS SERVICES CYBER

PRS

Sécuriser, durcir, mettre en conformité.
Avant que le risque ne devienne incident.

04 28 29 79 85

Une sécurisation optimale

La majorité des compromissions n'exploitent pas des failles sophistiquées, mais des configurations par défaut, des privilèges mal maîtrisés et des écarts de conformité laissés en suspens.

Le Pôle Renfort Sécurité intervient en amont de la chaîne : il réduit votre surface d'attaque, aligne votre SI sur les référentiels applicables et renforce vos équipes lorsque l'expertise ou le temps manquent.

C'est le pôle « construction et durcissement » de MGM : une sécurité pensée by design, intégrée dès la conception de votre SI.

Nos missions

Audit & évaluation de la posture

Audits de sécurité, audits d’architecture et de configuration, audits Active Directory et environnements cloud (Azure, AWS). Chaque mission débouche sur un rapport priorisé par criticité et par effort de remédiation.

Durcissement & sécurisation

Hardening systèmes, réseau et cloud (Azure, AWS) selon les benchmarks CIS et les recommandations ANSSI. Durcissement Microsoft 365 (Exchange Online, SharePoint, Teams, politiques d’identité et de conformité). Sécurisation de l’AD (tiering, réduction des chemins d’attaque), segmentation réseau, gestion des identités et des accès (IAM/PAM), chiffrement, sécurisation des postes et de la messagerie.

Mise en conformité

Accompagnement ISO 27001, NIS2, DORA, RGPD, PCI-DSS. Analyse d’écarts, plan de remédiation, constitution du corpus documentaire (PSSI, politiques, procédures) et préparation aux audits de certification.

Gouvernance & analyse de risques

Analyses de risques EBIOS Risk Manager, élaboration de PSSI, PCA/PRA, plans de continuité, sensibilisation et campagnes de phishing.

Renfort d'expertise

Mise à disposition d’experts en régie ou au forfait : RSSI as a Service, architecte sécurité, ingénieur cyber. Vous absorbez un pic de charge ou comblez une compétence rare sans alourdir votre structure.

Le fonctionnement

L'équipe du PRS peut intervenir en prévention ou conjointement avec le CERT lors de remédiations post cyberattaques :

Préventif

Le PRS intervient de manière préventive afin de corriger les vulnérabilités et les failles susceptibles d’impacter votre SI.

Curatif

Après l’intervention du CERT, nos consultants opèrent sur votre SI dans le cadre d’une sécurisation avancée suite à une attaque.

Modalités

Selon vos besoins, nos prestations s’organisent en intervention ponctuelle (one-shot) ou dans le cadre d’un contrat récurrent, mensuel ou annuel, pour un accompagnement dans la durée.

L'expertise du PRS

Le PRS intervient pour sécuriser et renforcer votre système d'information.

Chaque intervention part d'un état des lieux factuel, hiérarchise les actions par ratio risque/effort, et s'inscrit dans une trajectoire d'amélioration mesurable plutôt que dans un one-shot.

Évaluation de maturité

Analyse approfondie du niveau de sécurité de votre SI, identification des risques et des axes d’amélioration prioritaires.

Plan de sécurisation

Élaboration d’une feuille de route personnalisée pour renforcer votre infrastructure selon vos contraintes métier et budgétaires.

Sécurisation

Déploiement des mesures de sécurité techniques et organisationnelles : MFA, modèle Tiering, durcissement des annuaires.

Gestion & Renouvellement

Suivi continu de votre posture de sécurité, mise à jour des protections et accompagnement dans la durée.

Référentiels

ANSSI

CIS Benchmarks

MITRE ATTA&CK

EBIOS RM

ISO 27001

NIS2

DORA

RGPD

Ce que vous y gagnez

Une surface d'attaque réduite et documentée, une conformité démontrable auprès de vos clients, partenaires et autorités, et une capacité à répondre aux exigences réglementaires (NIS2, DORA) sans mobiliser en interne des compétences que vous n'avez pas à porter en permanence.