Aller au contenu

Récurrent

Des services qui ne s’arrêtent pas

Un certificat doit être maintenu. Un registre doit rester à jour. Un système d’IA doit être réexaminé quand il change. Ce travail coûte moins cher en continu que redécouvert.

Les services récurrents vous donnent un interlocuteur senior nommé, une capacité mensuelle convenue, et un rythme : une revue mensuelle, un rapport trimestriel, et quelqu’un à appeler quand un client envoie un questionnaire de sécurité un vendredi après-midi.

Ils sont facturés au mois, engagés au trimestre, et peuvent être arrêtés à la fin de chaque trimestre avec trente jours de préavis. Pas de durée minimale d’un an : un service que vous quitteriez si vous le pouviez n’est pas un service qui mérite d’être vendu.

vRSSI

Un responsable sécurité senior dans votre équipe de direction pour un nombre de jours défini chaque mois : stratégie, reporting au conseil, revues fournisseurs, décisions en incident et calendrier de conformité.

Ce qui est inclus

  • Consultant senior nommé
  • Pilotage de la feuille de route et du budget sécurité
  • Reporting au conseil et à la direction
  • Revues de sécurité fournisseurs et clients
  • Disponibilité d’escalade pendant les incidents

Niveaux disponibles

  • Essentiel · 2 jours par mois
  • Standard · 4 jours par mois
  • Étendu · 8 jours par mois
ConseilGRC

Échanger sur ce service — vRSSI

Conformité en service géré

Vos obligations de conformité menées en continu : preuves collectées à mesure qu’elles se produisent, audits internes à échéance, veille réglementaire, et l’audit traité sans précipitation.

Ce qui est inclus

  • Calendrier annuel de conformité
  • Collecte continue des preuves
  • Programme d’audit interne
  • Rapport trimestriel de conformité
  • Veille réglementaire

Niveaux disponibles

  • Un référentiel
  • Deux référentiels
  • Multi-référentiel
GRC

Échanger sur ce service — Conformité en service géré

DPO externalisé

Un délégué à la protection des données désigné, avec l’indépendance qu’exige le RGPD, qui tient le registre, mène les analyses d’impact, traite les demandes et dialogue avec l’autorité de contrôle.

Ce qui est inclus

  • Désignation et notification du DPO
  • Tenue du registre et des AIPD
  • Traitement des demandes des personnes
  • Conseil et formation des collaborateurs
  • Rapport annuel à la direction
GRC

Échanger sur ce service — DPO externalisé

Responsable IA externalisé (vCAIO)

La personne qui tient votre registre IA, examine chaque nouveau cas d’usage au regard de l’AI Act, et fait avancer la gouvernance au rythme réel d’adoption de ces outils par vos équipes.

Ce qui est inclus

  • Tenue du registre des systèmes d’IA
  • Revue et validation des cas d’usage
  • Suivi de l’AI Act et d’ISO 42001
  • Évaluation des fournisseurs et des modèles
  • Rapport trimestriel de gouvernance
IA

Échanger sur ce service — Responsable IA externalisé (vCAIO)

DevSecOps managé

Une capacité d’ingénierie permanente qui maintient chaînes de livraison, garde-fous et preuves de conformité à mesure que votre plateforme évolue, avec un ingénieur nommé et une revue mensuelle.

Ce qui est inclus

  • Ingénieur nommé et capacité convenue
  • Maintien de la chaîne et des garde-fous
  • Tri des constats et appui à la correction
  • Entretien des preuves de conformité
  • Revue mensuelle et feuille de route
SOCÉvaluation

Échanger sur ce service — DevSecOps managé

SOC et MDR en marque blanche

Réalisé avec un partenaire qualifié

Détection et réponse en continu, livrées avec un partenaire qualifié PDIS, avec des cas d’usage de détection écrits pour votre environnement et un interlocuteur unique de notre côté.

Ce qui est inclus

  • Supervision et tri 24 h/24, 7 j/7
  • Cas d’usage de détection adaptés à votre stack
  • Actions de confinement sur accord
  • Revue mensuelle de performance de détection
  • Escalade vers la réponse à incident
SOC

Échanger sur ce service — SOC et MDR en marque blanche

Gestion des vulnérabilités et de la surface d’attaque

Un scan continu de ce que vous possédez et de ce qui est exposé en votre nom, avec des constats filtrés, priorisés et suivis jusqu’à la clôture plutôt que publiés en liste brute.

Ce qui est inclus

  • Scans internes et externes
  • Découverte de la surface d’attaque externe
  • Priorisation par le risque
  • Suivi de la correction au regard des engagements
  • Reporting mensuel
SOCOffensif

Échanger sur ce service — Gestion des vulnérabilités et de la surface d’attaque

FinOps managé

Une gestion continue des coûts : allocation maintenue juste, engagements pilotés, gaspillage supprimé chaque mois, et économies restituées en chiffres mesurés.

Ce qui est inclus

  • Maintien de l’allocation des coûts
  • Gestion des engagements et des remises
  • Actions mensuelles de redimensionnement
  • Détection d’anomalies et alertes
  • Reporting des économies mesurées
SOCÉvaluation

Échanger sur ce service — FinOps managé

Sensibilisation continue

Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.

Ce qui est inclus

  • Plan annuel par population
  • Campagnes de simulation de hameçonnage
  • Modules courts par rôle
  • Séances pour la direction et le conseil
  • Preuves de participation pour les audits
Formation

Échanger sur ce service — Sensibilisation continue

Appui réglementaire multi-pays

Un interlocuteur unique pour les questions réglementaires en Europe, en Afrique francophone et en Amérique du Sud, traitées avec des partenaires locaux qui exercent dans la juridiction concernée.

Ce qui est inclus

  • Veille réglementaire par pays
  • Appui aux déclarations et enregistrements locaux
  • Maintien des transferts transfrontaliers
  • Coordination des partenaires locaux
  • Note de synthèse trimestrielle consolidée
GRC

Échanger sur ce service — Appui réglementaire multi-pays

Comment une relation évolue habituellement

Nous ne demandons pas de contrat récurrent au premier échange. La séquence ci-dessous est ce qui se produit réellement, dans cet ordre, et chaque étape est une décision que vous prenez avec le résultat de la précédente en main.

  1. 1

    Un pack

    Une mission à prix fixe et périmètre défini. Elle répond à une question — où en sommes-nous, ou comment tenir cette échéance — et se termine par des preuves.

  2. 2

    Un plan d’action

    Chaque pack se termine par un plan chiffré et priorisé. Il est écrit pour que votre équipe puisse l’exécuter sans nous, et il vous appartient quelle que soit la suite.

  3. 3

    Un service récurrent

    La plupart des clients nous confient la part du plan qui ne se termine jamais : le calendrier, les preuves, les revues, le reporting. Capacité connue, coût mensuel connu.

  4. 4

    Des missions ciblées

    Les éléments ponctuels — un test d’intrusion, une landing zone, une poussée de certification — sont menés comme des missions distinctes du catalogue, cadrées et chiffrées individuellement.

Commencer là où c’est pertinent

Si vous savez déjà quel service récurrent vous convient, nous pouvons le cadrer directement. Sinon, commencer par un pack revient généralement moins cher et reste toujours plus clair.