Aller au contenu
Une variété de modèle générée : un graphe de nœuds et d'arêtes en trois dimensions, la couche proche nette et la couche lointaine qui se dissout.

À propos

Une coupe nette. Tout en proportion.

Sectius vient de sectio aurea, la section d'or. Le nom est une méthode, pas un ornement.

Notre histoire

01

La section d'or

Sectius vient de sectio aurea, « la section d'or » — le nom que les géomètres de la Renaissance, Luca Pacioli ou Kepler, donnaient au nombre d'or. Euclide l'a définie il y a 2 300 ans comme la division d'une ligne « en extrême et moyenne raison » : il n'existe qu'une seule façon de couper un segment pour que le tout soit à la grande partie ce que la grande partie est à la petite. Une seule coupe, et tout est en proportion.

C'est ce que ce cabinet fait de la sécurité et de la conformité. Sectio, la coupe : le travail commence par une coupe précise — délimiter le périmètre, séparer ce qui est critique de ce qui ne l'est pas, segmenter les réseaux, classifier les données, décider quelles obligations s'appliquent vraiment. Nous coupons net.

Aurea, la juste proportion : ni la sécurité surdimensionnée qui paralyse une entreprise de taille intermédiaire, ni le sous-investissement qui l'expose ; ni la conformité cosmétique, ni la bureaucratie. La juste mesure, calibrée sur l'organisation.

Une coupe qui tient : la section d'or est la seule coupe où chaque partie reste en proportion du tout. Nous visons la même chose — un programme cohérent à travers le cyber, la conformité, le cloud et l'IA, où la preuve est produite une fois et où chaque contrôle sert l'ensemble.

Le nom se prononce « sek-ti-us », trois syllabes légères, identiques en anglais, en français, en espagnol, en allemand et en arabe.

02

La pression

En 2026, la pression vient de quatre directions à la fois. NIS2 a fait entrer des milliers d’entreprises intermédiaires dans son champ et rendu leurs dirigeants personnellement responsables. DORA demande aux entités financières et à leurs prestataires TIC de prouver leur résilience, contrat par contrat. Le Cyber Resilience Act fait de la sécurité une condition d’accès au marché pour tout produit comportant des éléments numériques. L’AI Act impose des obligations aux organisations qui se contentent d’utiliser un système d’IA, et pas seulement à celles qui en construisent.

Dans le même temps, la surface d’attaque s’est déplacée. Le cloud a sorti des systèmes critiques du périmètre. L’IA générative a fait entrer des données d’entreprise dans des outils que personne n’a validés. Les chaînes d’approvisionnement ont transformé chaque fournisseur en point d’entrée possible.

Les entreprises prises au milieu — de cinquante à deux mille personnes — n’ont presque jamais d’équipe conformité. Elles ont un responsable informatique déjà saturé, un directeur financier attentif au budget, et un conseil qui vient de découvrir sa responsabilité. Les grands cabinets leur proposeront un programme qu’elles ne peuvent pas financer, porté par des consultants qui ont appris le référentiel le trimestre dernier.

03

La méthode

Nous avons créé Sectius exactement pour cet écart. Un interlocuteur senior qui reste sur la mission du premier échange à la restitution finale. Sept pratiques — IA et cybersécurité, sécurité managée, sécurité offensive, cloud et DevSecOps, gouvernance et conformité, stratégie, formation — tenues par les mêmes personnes, parce que c’est entre les pratiques que naissent les écarts et les incidents.

En dessous, un référentiel de contrôles unifié. NIS2, DORA, ISO 27001, SOC 2, RGPD et AI Act posent des questions qui se recouvrent, avec des mots différents. Nous les cartographions une fois, de sorte qu’un contrôle est mis en œuvre une fois, prouvé une fois, puis réutilisé dans chaque audit qui le demande. En pratique, le recouvrement avoisine soixante-dix pour cent.

Et une sécurité intégrée à la chaîne de livraison plutôt que rapportée par-dessus. Un défaut détecté dans une pull request coûte une heure. Le même défaut dans un rapport d’audit coûte un trimestre.

04

La preuve

Quatre-vingts pour cent de notre catalogue est vendu à prix fixe, avec des livrables écrits avant tout engagement. Nos packs portent un nom, un calendrier et une fourchette de prix, publiés sur ce site plutôt que révélés après une phase de cadrage.

Notre modèle d’intervention compte six étapes et un point hebdomadaire de trente minutes. Vous savez toujours ce qui a été fait, ce qui vient ensuite, et si nous tenons le calendrier.

05

La relation

La conformité n’est pas un projet qui se termine. Un certificat doit être maintenu, un registre tenu à jour, un système d’IA réexaminé quand il change. Nous sommes donc construits autour de services récurrents — vRSSI, conformité en service géré, DevSecOps managé — plutôt qu’autour de missions ponctuelles qui laissent un rapport et personne pour l’entretenir.

Un pack est généralement la porte d’entrée. Ce qui suit est une relation.

Le fondateur

Nom du fondateurFondateur et consultant principal

Sectius a été fondé par un spécialiste de la cybersécurité et de la conformité, avec une expérience senior en conformité réglementaire, sécurité des données, intelligence artificielle, plateformes logicielles et infrastructures cloud. Basé en France, il intervient en Europe, en Afrique francophone et en Amérique du Sud.

Le choix de rester petit est délibéré. Il garantit que la personne qui cadre votre mission est celle qui la réalise, et celle qui la présente à votre conseil. Il implique aussi de refuser les travaux que nous ne saurions pas bien mener, et de faire appel à un partenaire lorsqu’une mission exige une qualification ou une juridiction que nous ne détenons pas.

Photographie à fournir avant la mise en ligne.

Le réseau de partenaires

Une couverture multi-juridictionnelle par des partenaires qui exercent localement et sont éprouvés avant toute intervention. Nous restons votre interlocuteur unique et responsable du résultat.

Une variété de modèle générée : un graphe de nœuds et d'arêtes en trois dimensions, la couche proche nette et la couche lointaine qui se dissout.
Europe
France, Belgique, Luxembourg, Suisse, Espagne, Allemagne, Portugal, Italie
Équipes qualifiées de test et de réponse à incident, organismes de certification, et conseil juridique sur les transpositions nationales de NIS2.
Afrique francophone
Tunisie, Maroc, Sénégal, Côte d’Ivoire, Cameroun
Droit local de la protection des données, agences nationales de cybersécurité, et accompagnement des filiales de groupes européens.
Amérique du Sud
Brésil, Argentine, Colombie, Chili
LGPD et régimes nationaux de protection de la vie privée, exigences d’hébergement local, et appui d’audit en espagnol et en portugais.

Nos engagements

Cinq points que nous inscrivons au contrat, pas sur une diapositive.

  1. Confidentialité

    Un accord de confidentialité mutuel est signé avant tout échange de détail technique, et il survit à la fin de la mission. Aucun constat n’est réutilisé comme étude de cas sans autorisation écrite.

  2. Responsabilité civile professionnelle

    Nous sommes couverts par une assurance responsabilité civile professionnelle incluant explicitement le risque cyber. Les attestations sont fournies avec le contrat-cadre.

  3. Indépendance vis-à-vis des éditeurs

    Nous ne percevons ni commission, ni remise, ni apport d’affaires d’un éditeur ou d’un partenaire. Quand nous recommandons un outil, c’est parce qu’il convient à votre cas. Nos accords de partenariat sont communiqués par écrit.

  4. Données de mission hébergées dans l’UE

    Les documents, preuves et constats liés à votre mission sont stockés sur une infrastructure située dans l’Union européenne, sous notre contrôle, et restitués ou détruits à la fin de la mission sur votre instruction.

  5. Contre-audit inclus

    Tout audit technique comprend un contre-audit après correction, sans coût additionnel. Un constat que vous avez corrigé doit être clos avec preuve, et non laissé ouvert jusqu’au prochain budget.

Commençons par une conversation

Quarante-cinq minutes, gratuites, et adaptées à votre situation.