> LA MÉTHODE

De l'état des lieux aux preuves,
sans zone d'ombre.

On ne vous laisse pas avec un rapport de 60 pages et un « bon courage ». Chaque étape produit un livrable que vous pouvez lire, suivre ou présenter — à votre direction, à vos clients, à votre assureur.


> QUATRE PHASES

Ce qu'on fait, quand, et ce que vous récupérez.

> PHASE 1
J+0 → J+5

Diagnostic — on regarde la réalité

On cartographie vos actifs exposés, vos obligations réelles (NIS2 vous concerne-t-il vraiment ?) et l'écart avec les exigences de vos clients et de votre assureur. Un test d'exposition externe donne une photo factuelle, pas une impression.

livrable → état des lieux clair + matrice de risque priorisée. À vous, même si vous ne signez pas.

> PHASE 2
M+1

Plan de remédiation — priorisé, pas empilé

On traduit les risques en actions concrètes, ordonnées des quick wins (MFA, sauvegardes testées, cloisonnement) aux chantiers de fond. Chaque action porte un impact et un effort estimés. Vous savez quoi faire d'abord, et pourquoi.

livrable → feuille de route exécutable + estimation de charge, validée avec vous.

> PHASE 3
M+1 → M+3

Exécution & conformité — on reste jusqu'au bout

On lance les remédiations, on pilote vos prestataires IT et on cadre la mise en conformité NIS2 / ISO 27001 / RGPD. On répond, à votre place, aux questionnaires sécurité de vos donneurs d'ordre et on constitue le dossier attendu par votre assureur cyber.

livrable → dossier de conformité + réponses aux questionnaires + preuves formalisées.

> PHASE 4
M+3 →

Gouvernance mensuelle — la garde reste active

Comité sécurité, tableau de bord des risques tenu à jour, veille sur vos obligations qui évoluent. Vous devez rendre des comptes à votre direction : on vous fournit les éléments, chaque mois, prêts à présenter.

livrable → point mensuel synthétique + dossier de preuves toujours à jour.


> À QUI ON PARLE

Vous vous reconnaissez ?

Rempart est fait pour les PME et ETI de 30 à 300 salariés qui n'ont personne dédié à la sécurité — mais à qui on en demande de plus en plus.

> DSI / RESPONSABLE IT

Vous héritez de la sécurité

Vous gérez déjà l'infra et l'exploitation. La sécurité vous est tombée dessus sans temps ni mandat dédié, et les audits clients s'accumulent.

  • Un renfort de haut niveau, pas un junior à encadrer
  • On prend les audits et la conformité, vous gardez l'IT

> DIRIGEANT / DG

La sécurité remonte jusqu'à vous

Pas de DSI structurée. Vous découvrez NIS2, vous craignez le ransomware, et un gros client menace de vous déréférencer sans preuve de sécurité.

  • Un interlocuteur qui traduit le risque en décisions business
  • Vous ne bloquez plus un deal faute de preuves

> RSSI NOMMÉ / DAF

Vous portez le sujet, seul

RSSI récemment nommé et débordé, ou DAF qui hérite du risque cyber via l'assurance. Il vous manque des bras pour exécuter et des preuves pour le COMEX.

  • De la capacité d'exécution, tout de suite
  • Des preuves formalisées pour crédibiliser la démarche

> PROCHAINE ÉTAPE

Un diagnostic gratuit, pour commencer par les faits.

On regarde votre exposition réelle et vos obligations. Vous repartez avec un état des lieux clair — même si vous ne signez pas.

Sous 5 jours ouvrés Sans engagement