> LA MÉTHODE▮
De l'état des lieux aux preuves,
sans zone d'ombre.
On ne vous laisse pas avec un rapport de 60 pages et un « bon courage ». Chaque étape produit un livrable que vous pouvez lire, suivre ou présenter — à votre direction, à vos clients, à votre assureur.
> QUATRE PHASES
Ce qu'on fait, quand, et ce que vous récupérez.
J+0 → J+5
Diagnostic — on regarde la réalité
On cartographie vos actifs exposés, vos obligations réelles (NIS2 vous concerne-t-il vraiment ?) et l'écart avec les exigences de vos clients et de votre assureur. Un test d'exposition externe donne une photo factuelle, pas une impression.
livrable → état des lieux clair + matrice de risque priorisée. À vous, même si vous ne signez pas.
> matrice illustrative · chaque risque = une action priorisée
M+1
Plan de remédiation — priorisé, pas empilé
On traduit les risques en actions concrètes, ordonnées des quick wins (MFA, sauvegardes testées, cloisonnement) aux chantiers de fond. Chaque action porte un impact et un effort estimés. Vous savez quoi faire d'abord, et pourquoi.
livrable → feuille de route exécutable + estimation de charge, validée avec vous.
M+1 → M+3
Exécution & conformité — on reste jusqu'au bout
On lance les remédiations, on pilote vos prestataires IT et on cadre la mise en conformité NIS2 / ISO 27001 / RGPD. On répond, à votre place, aux questionnaires sécurité de vos donneurs d'ordre et on constitue le dossier attendu par votre assureur cyber.
livrable → dossier de conformité + réponses aux questionnaires + preuves formalisées.
M+3 →
Gouvernance mensuelle — la garde reste active
Comité sécurité, tableau de bord des risques tenu à jour, veille sur vos obligations qui évoluent. Vous devez rendre des comptes à votre direction : on vous fournit les éléments, chaque mois, prêts à présenter.
livrable → point mensuel synthétique + dossier de preuves toujours à jour.
> À QUI ON PARLE
Vous vous reconnaissez ?
Rempart est fait pour les PME et ETI de 30 à 300 salariés qui n'ont personne dédié à la sécurité — mais à qui on en demande de plus en plus.
> DSI / RESPONSABLE IT
Vous héritez de la sécurité
Vous gérez déjà l'infra et l'exploitation. La sécurité vous est tombée dessus sans temps ni mandat dédié, et les audits clients s'accumulent.
- Un renfort de haut niveau, pas un junior à encadrer
- On prend les audits et la conformité, vous gardez l'IT
> DIRIGEANT / DG
La sécurité remonte jusqu'à vous
Pas de DSI structurée. Vous découvrez NIS2, vous craignez le ransomware, et un gros client menace de vous déréférencer sans preuve de sécurité.
- Un interlocuteur qui traduit le risque en décisions business
- Vous ne bloquez plus un deal faute de preuves
> RSSI NOMMÉ / DAF
Vous portez le sujet, seul
RSSI récemment nommé et débordé, ou DAF qui hérite du risque cyber via l'assurance. Il vous manque des bras pour exécuter et des preuves pour le COMEX.
- De la capacité d'exécution, tout de suite
- Des preuves formalisées pour crédibiliser la démarche
> PROCHAINE ÉTAPE
Un diagnostic gratuit, pour commencer par les faits.
On regarde votre exposition réelle et vos obligations. Vous repartez avec un état des lieux clair — même si vous ne signez pas.