Cyber-résilience

Zero Trust, agents Red Team, PCA/PRA

Une cybersécurité Zero Trust augmentée par l'IA : analyse de risques EBIOS RM, continuité éprouvée par des exercices réels, gestion de crise structurée, alignées sur NIS2 et DORA.

Une posture ne vaut que par le nombre de fois où elle a été rejouée.

Un plan de continuité qui n'a jamais été exécuté décrit une intention. Il tient sur le papier, il nomme des responsables, et il tombe au premier exercice réel parce qu'une dépendance qu'aucun schéma ne montrait apparaît au pire moment.

Nous travaillons donc dans l'autre sens. L'analyse de risques hiérarchise par impact métier, les objectifs de reprise se négocient service par service, puis tout se rejoue en conditions de production, sans préavis. Ce qui casse à l'exercice ne cassera pas le jour de l'incident.

Ce que nous faisons

Quatre chantiers pour que la résilience se démontre au lieu de s'annoncer.

CHANTIER 01Méthode ANSSI

Analyse de risques EBIOS RM

La méthode de l'ANSSI, appliquée au périmètre réel plutôt qu'à une application : événements redoutés hiérarchisés par impact métier, sources de risque, et plan de traitement chiffré.

hiérarchisée par impact métier, pas par gravité technique

  • Événements redoutés avant scénarios techniques
  • Une grille réutilisable d'une entité à l'autre
  • Un plan de traitement arbitrable, pas un rapport
CHANTIER 02Vérifier, pas supposer

Zero Trust

Aucune confiance implicite : chaque requête vérifiée, chaque accès journalisé, chaque connexion chiffrée. Microsegmentation, proxy conscient de l'identité, moindre privilège et authentification forte.

appliqué au réseau, à l'identité, à l'applicatif et à la donnée

  • Microsegmentation et moindre privilège
  • Accès journalisés, y compris ceux des administrateurs
  • Une identité qui fait foi, une seule
CHANTIER 03Rejoué sans préavis

Continuité éprouvée

Des objectifs de reprise négociés service par service, un runbook qui nomme les rôles, puis un exercice en conditions réelles. Un RTO jamais rejoué n'engage personne.

en production, sur le pire scénario plausible et non le plus probable

  • RTO et RPO par service, pas pour le système
  • Un runbook qui dit qui tranche
  • L'écart à l'objectif mesuré, puis corrigé
CHANTIER 0424/7

Détection et réponse

Supervision continue, corrélation des signaux et réponse outillée. Ce qui fait la différence en crise n'est pas la détection mais le délai entre la détection et le premier ordre donné.

le délai de décision se mesure comme le délai de détection

  • Détection, investigation et réponse en continu
  • Le délai de décision mesuré lui aussi
  • Post-mortem sans recherche de coupable

Ce que vous recevez

Un même projet traverse les quatre livrables ci-dessous : l'exercice de reprise d'un opérateur relevant de NIS2. Chaque ligne dit ce qui est réellement remis, dans l'ordre où on le remet.

01

Le périmètre et ses objectifs de reprise

Un RTO et un RPO par service, avec les dépendances déclarées. Un objectif unique pour tout le système ne tient jamais à l'exercice, parce qu'il ignore que certains services en attendent d'autres.

02

Le scénario, choisi pour ce qu'il révèle

Le pire cas plausible plutôt que le plus probable : les sauvegardes en ligne réputées compromises, l'annuaire indisponible, et l'interdiction de contourner. Ce sont les interdits qui rendent l'exercice utile.

03

Le runbook de crise

Ce qui manque en crise n'est pas la compétence, c'est de savoir qui tranche. Le runbook nomme des rôles, liste les décisions qui ne se délèguent pas, et fixe le rythme de communication même sans nouvelle.

04

L'exercice, en production et sans préavis

Trois services tiennent leur objectif, le quatrième non. Ce que l'exercice met au jour ne figure sur aucun schéma d'architecture, et c'est exactement pour cela qu'il fallait le rejouer pour de vrai.

Comment on livre

PHASE 012 à 6 semaines

Analyser

selon le périmètre, le secteur et le cadre applicable, NIS2 ou DORA

  • Analyse de risques EBIOS RM
  • Événements redoutés hiérarchisés par impact métier
  • Plan de traitement chiffré et arbitrable
PHASE 024 à 10 semaines

Éprouver

selon le nombre de services critiques et la profondeur du scénario

  • RTO et RPO négociés service par service
  • Runbook de crise avec les rôles nommés
  • Un premier exercice en conditions réelles
PHASE 033 à 6 mois

Durcir

selon le nombre de systèmes et d'accès à reprendre

  • Zero Trust étendu aux accès et aux réseaux
  • Détection et réponse outillées
  • Écarts de l'exercice corrigés et rejoués
PHASE 04en continu

Tenir

engagement de service défini avec vous

  • Exercices rejoués, pas seulement documentés
  • Supervision et réponse en continu
  • Conformité tenue entre deux audits

Ce que 2026 impose

10 à 15 000
entreprises et organisations françaises nouvellement concernées par NIS2, bien au-delà des seuls opérateurs d'importance vitale
10 M€
ou 2 % du chiffre d'affaires mondial, le plafond de sanction pour une entité essentielle en défaut
17.01.2025
l'entrée en vigueur de DORA dans toute l'Union, pour le secteur financier et ses prestataires informatiques

Sécurité entreprise

Zéro confiance implicite, vérification continue à chaque niveau de la stack : réseau, identité, applicatif et données.

Microsegmentation réseau
Identity-Aware Proxy
Least Privilege & MFA
(01)

EBIOS RM & ISO 27005

La méthode de l'ANSSI pour l'analyse, la norme ISO 27005 pour le cadre. C'est ce qui rend un résultat comparable d'une entité à l'autre, comme sur la méthode industrialisée pour Engie.

(02)

RTO éprouvé, pas déclaré

Un objectif de reprise négocié par service, puis vérifié par un exercice réel. Un RTO jamais rejoué n'engage personne.

(03)

NIS2 & RGPD

Conformité réglementaire complète avec cartographie des risques et plans d'action.

(04)

SOC & SIEM 24/7

Détection, investigation et réponse aux incidents de sécurité en continu.

Plateformes en production

Une analyse de risques sur l'ensemble du système d'information
FNMFMutualité
EBIOS RM
Cas(01)

Une analyse de risques sur l'ensemble du système d'information

EBIOS RM, la méthode de l'ANSSI · Conforme RGPD

L'enjeu

Une fédération qui détient des données de santé et des données sociales sur des millions d'adhérents, où une analyse de risques ne peut pas s'arrêter au périmètre d'une application et où la conformité doit tenir dans la durée, pas le jour de l'audit.

Notre réponse

Une analyse EBIOS RM sur l'ensemble du système d'information, des événements redoutés hiérarchisés par impact métier plutôt que par gravité technique, et une mise en conformité RGPD portée par la même cartographie au lieu d'un exercice séparé.

Lire l'étude de cas
Une méthode EBIOS RM réutilisable pour la conformité cloud du groupe
EngieÉnergie
Conformité cloud
Cas(02)

Une méthode EBIOS RM réutilisable pour la conformité cloud du groupe

Conforme ISO 27005 · Aligné sur la PSSI groupe

L'enjeu

Un groupe énergétique mondial où chaque entité menait sa propre analyse de risques cloud, avec des résultats que personne ne pouvait comparer et une politique de sécurité restée un document plutôt qu'une pratique.

Notre réponse

Une méthode EBIOS RM industrialisée pour être réutilisable : la même grille, les mêmes échelles et les mêmes livrables d'une entité à l'autre, alignés sur l'ISO 27005 et sur la politique du groupe.

Lire l'étude de cas
GOC 2.0 : un audit d'architecture sur un système critique
SNCFTransport
Audit critique
Cas(03)

GOC 2.0 : un audit d'architecture sur un système critique

Instrumentation Dynatrace · Analyse de cause racine et plan d'action

L'enjeu

Un système de gestion opérationnelle dont dépend la circulation ferroviaire nationale, où un ralentissement n'est pas un ticket de support mais des trains à l'arrêt, et où la cause d'un incident devait cesser d'être une affaire d'opinion.

Notre réponse

Un audit d'architecture, une instrumentation qui rend le système observable de bout en bout, et une analyse de cause racine transformée en plan d'action hiérarchisé plutôt qu'en rapport.

Lire l'étude de cas
PARLER À UN EXPERT

Sécurisez et fiabilisez votre SI

Rejoignez les organisations qui ont renforcé leur posture de sécurité avec Adservio.

En soumettant ce formulaire, vous acceptez notre politique de confidentialité.

Questions fréquentes

Probablement plus que vous ne le pensez. La directive fait passer la France de quelques centaines d'opérateurs à dix à quinze mille entités, réparties en entités essentielles et importantes. Le critère est le secteur et la taille, et il embarque des sous-traitants qui ne se voyaient pas concernés.

Jusqu'à dix millions d'euros ou deux pour cent du chiffre d'affaires mondial, le montant le plus élevé des deux, et une responsabilité qui remonte à la direction. L'ANSSI supervise, audite et reçoit les déclarations d'incident.

Parce qu'un outil protège ce qu'on lui désigne. EBIOS RM part des événements redoutés par le métier, pas des vulnérabilités techniques, ce qui évite de sécuriser lourdement un système dont l'arrêt coûterait peu et d'ignorer celui dont l'arrêt coûte cher.

À découvrir ce que le plan ignore. Les dépendances circulaires, un secret conservé dans un coffre qui s'authentifie auprès de l'annuaire à restaurer, une astreinte injoignable : rien de tout cela n'apparaît sur un schéma. Un plan non rejoué décrit une intention.

Non, sauf la première fois. Un exercice annoncé mesure la qualité de la préparation, pas celle de la réaction. Ce qui compte en crise est le délai entre la détection et le premier ordre donné, et il ne se mesure que sans préavis.

Non. On commence par l'identité et les accès à privilèges, qui portent l'essentiel du risque, puis on segmente là où une propagation ferait le plus de dégâts. Une refonte complète du réseau avant tout bénéfice est la façon la plus sûre de ne jamais finir.

L'analyse prend 2 à 6 semaines selon le périmètre, le secteur et le cadre applicable, NIS2 ou DORA, et produit les événements redoutés hiérarchisés et un plan de traitement chiffré. Le premier exercice en conditions réelles suit en 4 à 10 semaines, avec les objectifs de reprise négociés et le runbook.