Les services récurrents vous donnent un interlocuteur senior nommé, une capacité mensuelle convenue, et un rythme : une revue mensuelle, un rapport trimestriel, et quelqu’un à appeler quand un client envoie un questionnaire de sécurité un vendredi après-midi.
Ils sont facturés au mois, engagés au trimestre, et peuvent être arrêtés à la fin de chaque trimestre avec trente jours de préavis. Pas de durée minimale d’un an : un service que vous quitteriez si vous le pouviez n’est pas un service qui mérite d’être vendu.
vRSSI
Un responsable sécurité senior dans votre équipe de direction pour un nombre de jours défini chaque mois : stratégie, reporting au conseil, revues fournisseurs, décisions en incident et calendrier de conformité.
Ce qui est inclus
- Consultant senior nommé
- Pilotage de la feuille de route et du budget sécurité
- Reporting au conseil et à la direction
- Revues de sécurité fournisseurs et clients
- Disponibilité d’escalade pendant les incidents
Niveaux disponibles
- Essentiel · 2 jours par mois
- Standard · 4 jours par mois
- Étendu · 8 jours par mois
ConseilGRC
Échanger sur ce service — vRSSI
Conformité en service géré
Vos obligations de conformité menées en continu : preuves collectées à mesure qu’elles se produisent, audits internes à échéance, veille réglementaire, et l’audit traité sans précipitation.
Ce qui est inclus
- Calendrier annuel de conformité
- Collecte continue des preuves
- Programme d’audit interne
- Rapport trimestriel de conformité
- Veille réglementaire
Niveaux disponibles
- Un référentiel
- Deux référentiels
- Multi-référentiel
GRC
Échanger sur ce service — Conformité en service géré
DPO externalisé
Un délégué à la protection des données désigné, avec l’indépendance qu’exige le RGPD, qui tient le registre, mène les analyses d’impact, traite les demandes et dialogue avec l’autorité de contrôle.
Ce qui est inclus
- Désignation et notification du DPO
- Tenue du registre et des AIPD
- Traitement des demandes des personnes
- Conseil et formation des collaborateurs
- Rapport annuel à la direction
GRC
Échanger sur ce service — DPO externalisé
Responsable IA externalisé (vCAIO)
La personne qui tient votre registre IA, examine chaque nouveau cas d’usage au regard de l’AI Act, et fait avancer la gouvernance au rythme réel d’adoption de ces outils par vos équipes.
Ce qui est inclus
- Tenue du registre des systèmes d’IA
- Revue et validation des cas d’usage
- Suivi de l’AI Act et d’ISO 42001
- Évaluation des fournisseurs et des modèles
- Rapport trimestriel de gouvernance
IA
Échanger sur ce service — Responsable IA externalisé (vCAIO)
DevSecOps managé
Une capacité d’ingénierie permanente qui maintient chaînes de livraison, garde-fous et preuves de conformité à mesure que votre plateforme évolue, avec un ingénieur nommé et une revue mensuelle.
Ce qui est inclus
- Ingénieur nommé et capacité convenue
- Maintien de la chaîne et des garde-fous
- Tri des constats et appui à la correction
- Entretien des preuves de conformité
- Revue mensuelle et feuille de route
SOCÉvaluation
Échanger sur ce service — DevSecOps managé
SOC et MDR en marque blanche
Réalisé avec un partenaire qualifiéDétection et réponse en continu, livrées avec un partenaire qualifié PDIS, avec des cas d’usage de détection écrits pour votre environnement et un interlocuteur unique de notre côté.
Ce qui est inclus
- Supervision et tri 24 h/24, 7 j/7
- Cas d’usage de détection adaptés à votre stack
- Actions de confinement sur accord
- Revue mensuelle de performance de détection
- Escalade vers la réponse à incident
SOC
Échanger sur ce service — SOC et MDR en marque blanche
Gestion des vulnérabilités et de la surface d’attaque
Un scan continu de ce que vous possédez et de ce qui est exposé en votre nom, avec des constats filtrés, priorisés et suivis jusqu’à la clôture plutôt que publiés en liste brute.
Ce qui est inclus
- Scans internes et externes
- Découverte de la surface d’attaque externe
- Priorisation par le risque
- Suivi de la correction au regard des engagements
- Reporting mensuel
SOCOffensif
Échanger sur ce service — Gestion des vulnérabilités et de la surface d’attaque
FinOps managé
Une gestion continue des coûts : allocation maintenue juste, engagements pilotés, gaspillage supprimé chaque mois, et économies restituées en chiffres mesurés.
Ce qui est inclus
- Maintien de l’allocation des coûts
- Gestion des engagements et des remises
- Actions mensuelles de redimensionnement
- Détection d’anomalies et alertes
- Reporting des économies mesurées
SOCÉvaluation
Échanger sur ce service — FinOps managé
Sensibilisation continue
Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.
Ce qui est inclus
- Plan annuel par population
- Campagnes de simulation de hameçonnage
- Modules courts par rôle
- Séances pour la direction et le conseil
- Preuves de participation pour les audits
Formation
Échanger sur ce service — Sensibilisation continue
Appui réglementaire multi-pays
Un interlocuteur unique pour les questions réglementaires en Europe, en Afrique francophone et en Amérique du Sud, traitées avec des partenaires locaux qui exercent dans la juridiction concernée.
Ce qui est inclus
- Veille réglementaire par pays
- Appui aux déclarations et enregistrements locaux
- Maintien des transferts transfrontaliers
- Coordination des partenaires locaux
- Note de synthèse trimestrielle consolidée
GRC
Échanger sur ce service — Appui réglementaire multi-pays