🧭
Gouvernance & schéma directeur
Cartographie de l'existant, trajectoire IT à deux ou trois ans, arbitrage des priorités et alignement du système d'information sur vos objectifs métier.
🛡️
Conformité NIS2, RGPD et politiques de sécurité
Analyse de risque, registre des traitements et plan de mise en conformité échelonné. Puis les documents que NIS2 exige de pouvoir présenter : PSSI, charte informatique, politique de sauvegarde, procédure de gestion des incidents, plan de continuité. Rédigés d'après votre contexte réel, pas recopiés d'un modèle générique — et maintenus quand votre organisation évolue.
🇫🇷
Infrastructure souveraine & cloud privé
Migration vers un cloud privé qualifié SecNumCloud par l'ANSSI : hébergement en France, maîtrise de la localisation de vos données, réversibilité contractuelle et cohérence avec les exigences NIS2 sur la chaîne d'approvisionnement.
🔧
Pilotage et arbitrage de vos ESN
Relecture des devis et des contrats, contrôle des engagements de service, challenge technique des solutions proposées et mise en concurrence quand elle s'impose.
💶
Optimisation des coûts & négociation
Inventaire des licences et des abonnements, chasse aux doublons et aux services payés sans être utilisés, ajustement des niveaux Microsoft 365 aux usages réels, renégociation des contrats à l'échéance. Le tout consolidé dans un budget IT défendable devant votre direction.
☁️
Projets structurants
Migration cloud, refonte d'infrastructure, déploiement CRM ou ERP, changement de messagerie : cadrage, planification et conduite du projet jusqu'à la recette. Vos équipes sont accompagnées sur les nouveaux outils et les procédures documentées, pour que l'autonomie reste chez vous.
🤖
L'IA : usages concrets et cadrage
L'IA fait gagner du temps là où le volume écrase : analyse des journaux de sécurité et détection d'anomalies, audit d'une infrastructure, d'un site web ou d'une configuration, rédaction et mise à jour de la documentation, veille réglementaire. Là où un audit manuel oblige à sonder par échantillons, elle permet de tout passer en revue. Elle crée aussi un risque, quand vos équipes l'utilisent déjà avec vos données clients sans que personne ne l'ait décidé. Le travail consiste à faire les deux : exploiter ce qui sert, et cadrer ce qui ne doit jamais sortir de l'entreprise — un sujet que le RGPD comme NIS2 rattrapent vite.
🔄
Continuité & reprise d'activité
Définition de ce que l'entreprise peut réellement perdre, dimensionnement des sauvegardes en conséquence, et tests de restauration — car une sauvegarde jamais restaurée n'est qu'une hypothèse.
📈
Progression mesurée et indicateurs de pilotage
Un niveau de maturité établi au départ, puis suivi : postes conformes, couverture EDR, comptes à privilèges, taux de clic aux campagnes de phishing, sauvegardes réellement testées, écarts NIS2 restants. Des indicateurs présentables en comité de direction — au lieu du sentiment diffus que « ça va mieux ».