NOS SERVICES CYBER
PRS
Sécuriser, durcir, mettre en conformité.
Avant que le risque ne devienne incident.
Une sécurisation optimale
La majorité des compromissions n'exploitent pas des failles sophistiquées, mais des configurations par défaut, des privilèges mal maîtrisés et des écarts de conformité laissés en suspens.
Le Pôle Renfort Sécurité intervient en amont de la chaîne : il réduit votre surface d'attaque, aligne votre SI sur les référentiels applicables et renforce vos équipes lorsque l'expertise ou le temps manquent.
C'est le pôle « construction et durcissement » de MGM : une sécurité pensée by design, intégrée dès la conception de votre SI.
Nos missions
Audit & évaluation de la posture
Audits de sécurité, audits d’architecture et de configuration, audits Active Directory et environnements cloud (Azure, AWS). Chaque mission débouche sur un rapport priorisé par criticité et par effort de remédiation.
Durcissement & sécurisation
Hardening systèmes, réseau et cloud (Azure, AWS) selon les benchmarks CIS et les recommandations ANSSI. Durcissement Microsoft 365 (Exchange Online, SharePoint, Teams, politiques d’identité et de conformité). Sécurisation de l’AD (tiering, réduction des chemins d’attaque), segmentation réseau, gestion des identités et des accès (IAM/PAM), chiffrement, sécurisation des postes et de la messagerie.
Mise en conformité
Accompagnement ISO 27001, NIS2, DORA, RGPD, PCI-DSS. Analyse d’écarts, plan de remédiation, constitution du corpus documentaire (PSSI, politiques, procédures) et préparation aux audits de certification.
Gouvernance & analyse de risques
Analyses de risques EBIOS Risk Manager, élaboration de PSSI, PCA/PRA, plans de continuité, sensibilisation et campagnes de phishing.
Renfort d'expertise
Mise à disposition d’experts en régie ou au forfait : RSSI as a Service, architecte sécurité, ingénieur cyber. Vous absorbez un pic de charge ou comblez une compétence rare sans alourdir votre structure.
Le fonctionnement
L'équipe du PRS peut intervenir en prévention ou conjointement avec le CERT lors de remédiations post cyberattaques :
Préventif
Le PRS intervient de manière préventive afin de corriger les vulnérabilités et les failles susceptibles d’impacter votre SI.
Curatif
Après l’intervention du CERT, nos consultants opèrent sur votre SI dans le cadre d’une sécurisation avancée suite à une attaque.
Modalités
Selon vos besoins, nos prestations s’organisent en intervention ponctuelle (one-shot) ou dans le cadre d’un contrat récurrent, mensuel ou annuel, pour un accompagnement dans la durée.
L'expertise du PRS
Le PRS intervient pour sécuriser et renforcer votre système d'information.
Chaque intervention part d'un état des lieux factuel, hiérarchise les actions par ratio risque/effort, et s'inscrit dans une trajectoire d'amélioration mesurable plutôt que dans un one-shot.
Évaluation de maturité
Analyse approfondie du niveau de sécurité de votre SI, identification des risques et des axes d’amélioration prioritaires.
Plan de sécurisation
Élaboration d’une feuille de route personnalisée pour renforcer votre infrastructure selon vos contraintes métier et budgétaires.
Sécurisation
Déploiement des mesures de sécurité techniques et organisationnelles : MFA, modèle Tiering, durcissement des annuaires.
Gestion & Renouvellement
Suivi continu de votre posture de sécurité, mise à jour des protections et accompagnement dans la durée.
Référentiels
ANSSI
CIS Benchmarks
MITRE ATTA&CK
EBIOS RM
ISO 27001
NIS2
DORA
RGPD
Ce que vous y gagnez
Une surface d'attaque réduite et documentée, une conformité démontrable auprès de vos clients, partenaires et autorités, et une capacité à répondre aux exigences réglementaires (NIS2, DORA) sans mobiliser en interne des compétences que vous n'avez pas à porter en permanence.