ANNUAIRE DES SERVICES
Trouver le service.
Comprendre la portée.
Recherchez par besoin ou filtrez par famille. Chaque service explique ce qu'il prend en charge, ce qui est livré et comment le résultat est vérifié.

100 résultats
AUD-01 / Audits et évaluations
Évaluation de la maturité en cybersécurité
Un examen des pratiques, des outils et des responsabilités pour décider quoi sécuriser en premier, plutôt que de commencer par l'achat d'un produit.
AUD-02 / Audits et évaluations
Audit de sécurité des infrastructures
Examen de l'architecture et des configurations des serveurs, du réseau, des accès et des services d'infrastructure afin d'identifier les faiblesses et les lacunes en matière de protection.
AUD-03 / Audits et évaluations
Audit d'identité et de privilège
Un examen des accès de chacun, de la manière dont les comptes sont protégés et de l'impact qu'une identité compromise pourrait avoir sur les ressources sensibles.
AUD-04 / Audits et évaluations
Examen de la sécurité du cloud et de la collaboration
Un examen de la configuration de sécurité et de l'utilisation d'un locataire : identités, partage, applications connectées, journaux et responsabilités.
AUD-05 / Audits et évaluations
Audit réseau, de segmentation et de pare-feu
Une révision des chemins de communication et des règles de filtrage pour comprendre ce qui peut atteindre quoi et identifier les expositions injustifiées.
AUD-06 / Audits et évaluations
Audit de préparation aux sauvegardes et à la reprise d'activité
Un examen visant à déterminer si les sauvegardes couvrent les bons systèmes, résistent aux utilisations malveillantes et prennent en charge les exigences de restauration.
AUD-07 / Audits et évaluations
Audit du programme de sensibilisation à la cybersécurité
Une évaluation de la compréhension des risques et de l'efficacité des programmes de sensibilisation, au-delà du simple comptage des présences aux formations.
PEN-01 / Test d'intrusion
Test d'intrusion externe
Une simulation autorisée d'un attaquant basé sur Internet pour évaluer si les services exposés permettent un accès ou des actions non autorisés.
PEN-02 / Test d'intrusion
Tests d'intrusion internes et basés sur une compromission supposée
Une évaluation de ce qu'un attaquant pourrait atteindre après avoir obtenu un point d'ancrage interne initial, examinant les privilèges excessifs et la faible séparation.
PEN-03 / Test d'intrusion
Test d'intrusion d'applications web
Tester les applications basées sur navigateur pour détecter les failles, en particulier au niveau de l'authentification, de l'autorisation et des flux de travail métier.
PEN-04 / Test d'intrusion
Test d'intrusion d'API
Tester les interfaces que les applications utilisent pour échanger des données, en accordant une attention particulière aux autorisations au niveau des objets et à l'utilisation abusive.
PEN-05 / Test d'intrusion
Tests de sécurité des applications mobiles
Évaluation d'une application Android ou iOS et de ses communications pour identifier les données exposées et les contrôles de sécurité inadéquats.
PEN-06 / Test d'intrusion
Test de sécurité sans fil
Évaluation des réseaux sans fil, de l'authentification et du cloisonnement afin de réduire les accès non autorisés à proximité des locaux de l'entreprise.
PEN-07 / Test d'intrusion
Tests d'intrusion du cloud et de la gestion des identités et des accès (IAM)
Tests contrôlés de scénarios d'abus dans un environnement cloud, au-delà de la simple révision de configuration.
PEN-08 / Tests d'intrusion
Exercice d'équipe rouge basé sur des objectifs
Une simulation d'adversaire coordonnée pour tester la prévention, la détection et la réponse face à un objectif métier défini.
PEN-09 / Test d'intrusion
Purple teaming et validation des contrôles
Travail conjoint entre testeurs et défenseurs pour vérifier que le comportement malveillant simulé produit les signaux et les réponses attendus.
GRC-01 / Risques et gouvernance
évaluation des risques EBIOS Risk Manager
Une méthode structurée reliant les objectifs commerciaux à des scénarios de cyber-risque et à un plan de traitement décidé par l'organisation.
GRC-02 / Risques et gouvernance
Revue d'EBIOS 2010 et transition vers EBIOS RM
Actualiser une évaluation héritée d'EBIOS 2010 ou accompagner sa transition vers EBIOS Risk Manager sans traiter les versions comme interchangeables.
GRC-03 / Risque et gouvernance
Support à la mise en œuvre de la norme ISO/IEC 27001 et du SMSI
Mise en place d'un système de management de la sécurité de l'information : responsabilités, risques, mesures, preuves et amélioration continue, avec préparation optionnelle à la certification.
GRC-04 / Risques et gouvernance
Plan de préparation à NIS 2 et d'amélioration de la sécurité
Assistance pour évaluer l'applicabilité potentielle de la directive NIS 2 et développer des mesures de sécurité techniques, organisationnelles et fondées sur des preuves.
GRC-05 / Risque et gouvernance
DORA et support à la gestion des risques TIC
Soutien à la résilience opérationnelle numérique des entités financières concernées et aux preuves demandées à leurs fournisseurs de TIC.
GRC-06 / Risque et gouvernance
RSSI à temps partiel et gouvernance de la cybersécurité
Support exécutif récurrent pour gérer les risques de sécurité, les priorités, les projets et les décisions sans embaucher immédiatement un CISO à temps plein.
GRC-07 / Risque et gouvernance
Politiques de sécurité, procédures et gouvernance de projet
Définition de règles compréhensibles et applicables pour l'accès, l'utilisation, les opérations et les décisions de sécurité au sein des projets.
GRC-08 / Risque et gouvernance
Gestion des risques liés aux tiers et à la chaîne d'approvisionnement
Évaluation des risques présentés par les fournisseurs, logiciels et services externes en fonction de leur accès et de leur importance pour l'entreprise.
HUM-01 / Sensibilisation et culture
Programme de sensibilisation à la cybersécurité
Un programme d'apprentissage continu qui aide les employés à reconnaître les situations à risque et à adopter des mesures de protection pratiques dans leur travail.
HUM-02 / Sensibilisation et culture
Simulations de phishing et coaching
Exercices de hameçonnage simulés contrôlés pour observer les réactions, améliorer le signalement et cibler la formation sans collecter de véritables identifiants.
HUM-03 / Sensibilisation et culture
Prévention des fraudes pour les cadres et les postes sensibles
Formation pratique pour la vérification des demandes sensibles : paiements, modifications de coordonnées bancaires, divulgation de données ou instructions provenant apparemment de membres de la direction.
HUM-04 / Sensibilisation et culture
Formation à la sécurité pour les équipes techniques
Formation pratique pour les développeurs, les administrateurs et les équipes d'exploitation afin de mettre en œuvre les contrôles requis dans leur travail quotidien.
HUM-05 / Sensibilisation et culture
Programme de champions de la sécurité et de culture de la sécurité
Développer des champions de la sécurité bénévoles au sein des équipes commerciales ou techniques pour partager les bonnes pratiques et faire remonter les difficultés pratiques.
REM-01 / Remédiation
Correction technique après des audits ou des tests d'intrusion
Mise en œuvre des correctifs identifiés avec tests et préparation du retour en arrière pour transformer les conclusions de l'audit en contrôles opérationnels.
REM-02 / Remédiation
Remédiation guidée pour les équipes internes
Soutien aux équipes capables de mettre en œuvre des changements, mais qui ont besoin de priorisation, de conseils spécialisés et de validation.
REM-03 / Remédiation
Programme de remédiation et gestion de la livraison inter-équipes
Organisation des chantiers de sécurité entre équipes ou prestataires, avec les priorités, les dépendances et les décisions de la direction.
REM-04 / Remédiation
Correction d'urgence des vulnérabilités critiques
Remédiation contrôlée des vulnérabilités prioritaires, en tenant compte de l'exposition, de l'exploitabilité et des contraintes de production.
REM-05 / Remédiation
Contrôles compensatoires et protection des systèmes hérités
Réduction de l'exposition des systèmes qui ne peuvent pas être corrigés immédiatement, avec un suivi explicite des risques et une feuille de route de remplacement.
REM-06 / Remédiation
Tests de remédiation et validation de la clôture
Vérification ciblée confirmant que les vulnérabilités ou lacunes identifiées ont été corrigées, tout en maintenanat un lien clair avec la constatation d'origine.
IAM-01 / Identité et accès
Cycle de vie des identités et gestion des rôles
Organiser la création, les modifications et la suppression des comptes afin que chaque personne reçoive le bon accès au bon moment et pour la bonne durée.
IAM-02 / Identité et accès
Authentification unique et fédération d'identités
Connexion centralisée aux applications à l'aide d'une identité gouvernée, avec des politiques d'accès, une surveillance et un accès d'urgence.
IAM-03 / Identité et accès
MFA, passkeys et authentification renforcée
Renforcer la connexion avec des facteurs supplémentaires ou des méthodes résistantes au phishing tout en encadrant la récupération des comptes.
IAM-04 / Identité et accès
Gestion des accès privilégiés et sécurité des accès privilégiés
Contrôle renforcé des accès administratifs : identités nommées, privilèges limités, approbations et traçabilité des actions sensibles.
IAM-05 / Identité et accès
Durcissement des répertoires et administration sécurisée
Durcir les services qui gèrent les identités et les autorisations afin de réduire les privilèges excessifs et les accès administratifs non sécurisés.
IAM-06 / Identité et accès
Gestion des secrets et des identités de charge de travail
Protection des clés d'application, des jetons et des comptes pour réduire les secrets partagés, oubliés ou intégrés dans le code.
IAM-07 / Identité et accès
Certification des accès et gouvernance des accès
Organisation de campagnes au cours desquelles des responsables désignés vérifient que les autorisations des utilisateurs et des tiers restent justifiées.
MSG-01 / E-mail et protection contre la fraude
Protection de la messagerie et contre l'hameçonnage — Proofpoint
Déploiement et réglage de la protection contre les e-mails malveillants, les pièces jointes dangereuses et l'usurpation d'identité, avec gestion des alertes.
MSG-02 / Protection contre les e-mails et la fraude
Authentification de domaine SPF, DKIM et DMARC
Configuration de mécanismes permettant aux destinataires de vérifier l'origine des e-mails et de gérer l'utilisation non autorisée d'un domaine.
MSG-03 / E-mail et protection contre la fraude
Réduction du risque de compromission de la messagerie d'entreprise
Combinaison des contrôles de messagerie, d'identité et de processus métier pour réduire la fraude susceptible de ne contenir aucune pièce jointe malveillante, y compris les demandes de paiement.
MSG-04 / E-mail et protection contre la fraude
Sécurisation des e-mails Microsoft 365 ou Google Workspace
Optimisation des services de messagerie existants pour réduire l'utilisation abusive des comptes, de la délégation, des transferts et des applications connectées.
MSG-05 / Protection contre les e-mails et la fraude
Prévention des pertes de données de messagerie et échange de messages protégés
Contrôle des e-mails contenant des données sensibles et protection des échanges lorsque les destinataires, le contenu ou le contexte nécessitent des mesures de sécurité supplémentaires.
NET-01 / Sécurité des réseaux
Déploiement et migration de pare-feu de nouvelle génération — Palo Alto Networks
Installer ou remplacer un pare-feu qui contrôle le trafic réseau et applique des politiques de sécurité adaptées aux applications et aux utilisateurs. Le projet couvre l'architecture, la migration des règles et la préparation opérationnelle.
NET-02 / Sécurité des réseaux
Segmentation du réseau et microsegmentation
Séparez les environnements et restreignez la communication au strict nécessaire afin qu'un appareil ou un service compromis n'obtienne pas un accès étendu aux systèmes d'information. La séparation doit être testée, et non pas seulement modélisée.
NET-03 / Sécurité des réseaux
Détection et prévention des intrusions sur le réseau — IDS/IPS
Un IDS observe et alerte en cas d'activité suspecte ; un IPS peut également bloquer le trafic lorsqu'il est déployé en position de filtrage. Le service déploie, ajuste et connecte ces contrôles à un processus de traitement.
NET-04 / Sécurité des réseaux
Accès distant sécurisé et accès réseau Zero Trust
Donnez à chaque utilisateur ou fournisseur un accès uniquement aux ressources nécessaires après vérification de l'identité et des conditions d'accès. Le projet réduit l'accès étendu au réseau sans présenter le modèle Zéro Trust comme un produit magique.
NET-05 / Sécurité des réseaux
Accès Internet sécurisé et architecture SASE/SWG
Contrôlez l'accès au Web et au cloud des utilisateurs, au bureau et à distance, grâce à des politiques cohérentes. Le SASE combine des fonctionnalités de mise en réseau et de sécurité ; le périmètre réel acheté doit être défini.
NET-06 / Sécurité réseau
Protection des applications publiées — WAF et passerelle d'API
Ajoutez des contrôles en amont des applications et des API exposées : filtrage des requêtes, restrictions d'accès et limites d'utilisation. Cela complète le code sécurisé sans corriger automatiquement les failles de logique métier.
NET-07 / Sécurité réseau
Sécurité DNS et filtrage par résolution protectrice
Protégez le service qui résout les noms de domaine et contrôlez les destinations résolues par les appareils. Le service répond aux enjeux de disponibilité du DNS interne et de détection ou de blocage des domaines jugés dangereux.
END-01 / Points de terminaison et vulnérabilités
Déploiement et intégration EDR/XDR
Déployer et configurer des outils de détection et de réponse sur les postes de travail et les serveurs. L'EDR se concentre sur les terminaux ; le XDR corèle plusieurs sources de sécurité selon la plateforme et les licences.
END-02 / Terminaux et vulnérabilités
Durcissement des postes de travail, des serveurs et des images de référence
Supprimer les fonctionnalités inutiles et appliquer des paramètres de sécurité reproductibles aux systèmes. Le durcissement doit rester compatible avec l'usage métier et être maintenu au fil des modifications et des mises à jour.
END-03 / Points de terminaison et vulnérabilités
Sécurité des appareils mobiles et des applications — MDM/MAM
Administrer les téléphones, tablettes et applications d'entreprise : configuration, accès, séparation des données et réaction en cas de perte d'appareil. Le MDM gère les appareils ; le MAM gère les applications compatibles et leurs données.
END-04 / Points de terminaison et vulnérabilités
Contrôle des applications, des appareils et des privilèges locaux
Limitez les logiciels exécutables, les périphériques utilisables et l'élévation des privilèges sur les appareils sensibles. Le service gère également les exceptions afin que la protection n'entrave pas le travail légitime.
EXT-05 / Points de terminaison et vulnérabilités
Gestion continue des vulnérabilités et des correctifs
Établir un cycle récurrent pour trouver les vulnérabilités, les prioriser selon l'exposition et l'impact, planifier la correction et vérifier la clôture. Les analyses produisent des observations ; la gestion y ajoute la responsabilisation et le suivi.
DAT-01 / Protection des données
Découverte et classification des données sensibles
Identifier les informations nécessitant une protection, où elles résident, qui les possède et leur niveau de sensibilité. La classification fournit une base pratique pour les décisions d'accès, de partage, de conservation et de protection.
DAT-02 / Protection des données
Prévention des pertes de données multicanal - DLP
Détecter et régir les transferts de données sensibles via certains canaux : e-mail, services cloud, terminaux ou supports amovibles. La DLP associe classification, politiques, exceptions et examen humain des événements.
DAT-03 / Protection des données
Partage sécurisé et collaboration externe
Permettez les échanges avec les clients et les partenaires sans exposer définitivement les données à un public trop large. Le projet aborde les liens, les invités, les autorisations, les espaces de travail partagés et les procédures de suppression.
DAT-04 / Protection des données
Gestion du chiffrement, des clés et des certificats
Protéger les données et les communications grâce à la cryptographie tout en organisant le stockage, la rotation et la récupération des clés et des certificats. Un chiffrement qui empêche la récupération peut lui-même devenir un risque.
DAT-05 / Protection des données
Sécurité des données personnelles et support technique pour l'AIPD
Évaluer et renforcer les mesures techniques et organisationnelles protégeant les données à caractère personnel, en soutenant le DPO et les responsables du traitement. Le projet fournit des preuves de sécurité ; il ne remplace pas leur évaluation juridique.
DAT-06 / Protection des données
Gestion des risques liés aux données internes et enquête proportionnée
Organiser la prévention et l'analyse de l'activité interne susceptible d'exposer des informations sensibles sans traiter une alerte comme la preuve d'un manquement. Le programme associe des règles relatives aux données, des procédures d'enquête et des garanties de protection de la vie privée.
CLD-01 / Cloud & SaaS
Fondations de cloud sécurisées — zone d'atterrissage
Établissez des fondations cloud cohérentes avant que les projets ne se multiplient : séparation des environnements, gestion des identités, mise en réseau, journaux d'activité, sécurité et maîtrise des coûts. Une zone d'atterrissage établit des garde-fous sans pour autant sécuriser automatiquement chaque application.
CLD-02 / Cloud et SaaS
Gestion de la posture de sécurité dans le cloud — CSPM
Détectez les configurations cloud exposées ou les écarts par rapport aux politiques sélectionnées et organisez la remédiation. Le CSPM suit la posture technique ; il ne remplace pas la surveillance complète des événements ou l'évaluation des applications.
CLD-03 / Cloud & SaaS
Mise en œuvre de la sécurité Microsoft 365
Renforcer la visibilité de l'identité, des données, de la collaboration et de la sécurité de manière cohérente dans un environnement Microsoft 365. Le projet part des licences et de l'utilisation réelles plutôt que de supposer que les fonctionnalités sont disponibles.
CLD-04 / Cloud et SaaS
Mise en œuvre de la sécurité de Google Workspace
Configurer les contrôles d'identité, de partage et de sécurité de Google Workspace en fonction des besoins organisationnels. L'objectif est de définir des politiques compréhensibles, testées et gérables.
CLD-05 / Cloud & SaaS
Sécurité de Kubernetes, des conteneurs et des registres
Sécuriser les environnements de conteneurs, des images aux clusters et aux opérations. Le projet aborde les permissions, l'isolation, les secrets, la provenance des images et la visibilité des charges de travail.
CLD-06 / Cloud & SaaS
Posture SaaS et gestion des applications non régies
Inventoriser les applications cloud et régir leur configuration, leurs intégrations et leur cycle de vie. Le service prend également en charge les outils adoptés sans approbation en offrant une voie d'utilisation sécurisée plutôt qu'une interdiction abstraite.
APP-01 / Sécurité des applications
Modélisation des menaces et conception sécurisée
Examiner une application avant ou pendant sa conception pour identifier les actifs sensibles, les limites de confiance et les scénarios d'abus. L'objectif est de sélectionner les contrôles appropriés avant que les erreurs architecturales ne deviennent coûteuses à corriger.
APP-02 / Sécurité des applications
Revue de code source et vérification de la sécurité des applications
Analyser le code applicatif et la configuration pour identifier les failles de sécurité et comprendre leurs causes. Les outils automatisés aident à cibler l'examen, mais les résultats doivent être validés et liés à l'utilisation.
APP-03 / Sécurité des applications
Sécurité CI/CD et intégration DevSecOps
Intégrer des contrôles de sécurité dans le développement et le déploiement avec des règles de blocage et d'exception compréhensibles. Le projet protège également la chaîne de livraison des logiciels elle-même : comptes, exécuteurs, secrets et autorisations.
APP-04 / Sécurité des applications
Sécurité des dépendances et de la chaîne d'approvisionnement logicielle — SCA/SBOM
Connaître les composants d'un produit logiciel et en maîtriser la provenance, les vulnérabilités et les mises à jour. Un SBOM décrit les composants ; il doit être utilisé et tenu à jour pour garantir la sécurité.
APP-05 / Sécurité des applications
Architecture des API et mise en œuvre de la sécurité
Concevoir ou corriger les contrôles d'API afin que chaque client n'accède qu'aux données et actions autorisées. Le projet couvre l'identité, l'autorisation métier, la validation, les quotas et la traçabilité.
SOC-01 / Opérations de sécurité
SOC managé — surveillance, triage et escalade
Confiez la surveillance de sources convenues, l'analyse des alertes et l'escalade des incidents à une équipe spécialisée. Un SOC associe des personnes, des processus et des outils ; son niveau de service dépend du périmètre et du contrat.
SOC-02 / Opérations de sécurité
SOC co-géré et support d'équipe interne
Compléter une équipe de sécurité existante avec de l'expertise, une capacité de triage ou un périmètre de surveillance partagé. Le service précise qui surveille, décide et agit, et comment les cas sont transférés entre les équipes.
SOC-03 / Opérations de sécurité
Collecte des journaux et déploiement du SIEM
Centraliser les événements de sécurité utiles et les rendre exploitables pour la recherche, les alertes et les investigations. Le projet aborde la qualité, les horodatages, la rétention et le coût tout autant que l'installation de la plateforme.
SOC-04 / Opérations de sécurité
Ingénierie de la détection et amélioration des règles
Concevoir et maintenir des règles de détection liées aux risques clients, avec des procédures de test et d'investigation. L'objectif est d'obtenir des alertes utiles et explicables plutôt qu'un catalogue incontrôlé de règles activées.
SOC-05 / Opérations de sécurité
Orchestration de la sécurité et automatisation des réponses — SOAR
Automatiser les tâches répétitives d'enrichissement et de traitement des alertes, tout en conservant l'approbation humaine pour les actions sensibles. Le SOAR connecte les outils et les procédures ; il ne remplace pas le jugement lors d'incidents complexes.
SOC-06 / Opérations de sécurité
Investigation proactive des compromissions — recherche de menaces
Rechercher des comportements suspects à l'aide d'hypothèses explicites au-delà des alertes existantes. Le threat hunting couvre un périmètre et une période définis ; il peut ne trouver aucune preuve, mais ne peut pas prouver l'absence absolue de compromission.
SOC-07 / Opérations de sécurité
Renseignement sur les menaces et surveillance des expositions externes
Identifiez les menaces et les actifs exposés pertinents pour l'organisation et transformez l'information en action. Le service distingue le renseignement contextuel, l'inventaire de la surface d'attaque externe et la validation des vulnérabilités techniques.
RES-01 / Réponse et résilience
Réponse aux incidents et investigation numérique — DFIR
Aider à comprendre un incident, à en limiter les effets, à préserver les preuves utiles et à préparer un rétablissement maîtrisé. L'enquête sépare les faits établis, les hypothèses et les données manquantes ; elle ne couvre pas à elle seule toutes les décisions juridiques ou de communication.
RES-02 / Réponse et résilience
Contrat d'assistance et de préparation à la réponse aux incidents
Préparer les contacts, les autorisations, les accès et les procédures avant un incident pour éviter les retards lors de l'activation. Un contrat de services (retainer) précise les conditions d'assistance ; il ne doit pas être vendu comme une intervention garantie sans engagement formel.
RES-03 / Réponse et résilience
Analyse d'impact sur l'activité, planification de la continuité et de la reprise après sinistre
Déterminez quelles activités doivent reprendre en premier et préparez la continuité ou la restauration. La planification de la continuité des activités couvre les opérations commerciales ; la reprise après sinistre décrit la restauration des systèmes d'information de soutien.
RES-04 / Réponse et résilience
Mise en œuvre d'une sauvegarde résistante aux rançongiciels
Mettre en place des mesures de sauvegarde dont les données et l'administration résistent mieux à une compromission de l'environnement primaire. Le projet associe séparation des accès, copies protégées, surveillance et tests de restauration.
RES-05 / Réponse et résilience
Restaurer les exercices et sécuriser la validation de la reconstruction
Vérifiez que les données et les services peuvent effectivement être restaurés dans un environnement contrôlé. L'exercice mesure le temps, révèle les dépendances et teste les procédures avant qu'un incident réel ne crée de l'urgence.
RES-06 / Réponse et résilience
Cybercrise et exercices sur table
Réunissez la direction, les équipes commerciales, l'informatique et les fonctions de support autour d'un scénario de crise sans attaquer réellement la production. L'exercice teste les décisions, la coordination, la communication et l'utilisation des procédures.
AI-01 / IA sécurisée
Déploiement d'IA d'entreprise sécurisé
Fournir une IA utile aux équipes dans un cadre contrôlé : usages approuvés, identités, données, intégrations, coûts et opérations. La sécurité couvre l'ensemble du service, et pas seulement le modèle sélectionné.
IA-02 / IA sécurisée
Gouvernance de l'IA et évaluation des risques
Identifier les utilisations, les propriétaires et les risques liés à l'IA afin de décider ce qui peut être déployé et dans quelles conditions. Le programme associe qualité, sécurité, données personnelles, supervision humaine et suivi des changements.
IA-03 / IA sécurisée
Assistant de documents RAG sensible aux autorisations
Connecter un assistant à des documents d'entreprise sans accorder plus de accès que l'utilisateur n'en possède. Le RAG récupère les documents avant de générer une réponse ; les autorisations doivent être appliquées avant que les données interdites n'entrent dans le contexte du modèle.
IA-04 / IA sécurisée
Contrôles des coûts, quotas et passerelle d'accès pour l'IA
Rendre la consommation d'IA imputable et contrôlable par utilisateur, équipe ou application. Le projet associe mesure, sélection de modèles, quotas, alertes et application testée sans confondre les notifications de budget avec le blocage.
IA-05 / IA sécurisée
Test et validation de la sécurité des systèmes d'IA
Évaluer une application d'IA complète : modèle, données, connecteurs, politiques, outils et utilisateurs. Les tests examinent la fuite d'informations, les instructions malveillantes reçues par le système et les limites des actions possibles.
IA-06 / IA sécurisée
Agent IA et sécurité des actions d'entreprise
Encadrer l'IA capable d'utiliser des outils ou d'agir : principe du moindre privilège, limites de tâches, approbation des opérations sensibles et mécanisme d'arrêt. Un agent ne doit pas hériter automatiquement de toutes les permissions de son opérateur.
AI-07 / IA sécurisée
Hébergement d'IA privée et contrôle du cycle de vie des données
Déployez ou délimitez l'IA dans un environnement doté d'un hébergement, d'un accès et d'un traitement contrôlés. Le service examine le modèle, l'inférence, les index, les journaux, les sauvegardes et les sous-traitants ; l'hébergement privé n'est pas automatiquement sécurisé.
SPC-01 / Sécurité spécialisée
Sécurité des environnements industriels — OT/ICS
Évaluer et renforcer les systèmes contrôlant les processus physiques tout en respectant la disponibilité et la sécurité. Les méthodes informatiques standard doivent être adaptées avec les opérateurs et les ingénieurs des systèmes de contrôle.
SCP-02 / Sécurité spécialisée
Sécurité de l'Internet des objets et des systèmes de bâtiments
Identifiez et sécurisez les équipements connectés souvent gérés en dehors de l'informatique : caméras, contrôle d'accès, capteurs ou systèmes de gestion de bâtiments. Le service relie la propriété, la mise en réseau, les mises à jour et la protection des données.
SPC-03 / Sécurité spécialiste
Cybersécurité et due diligence, et intégration post-acquisition
Évaluer les cyberrisques lors d'une acquisition ou d'une fusion et planifier l'intégration sans propager de vulnérabilités entre les environnements. Le projet fournit des éléments de décision, et non une garantie contre tous les risques cachés.
SPC-04 / Sécurité spécialisée
Dossier d'assurance de sécurité et support à l'accréditation
Rassembler les éléments de preuve et les décisions permettant à une autorité compétente d'accepter les risques d'un système dans un cadre défini. Le fournisseur prépare le dossier ; il ne se substitue pas au décideur et n'accorde pas l'accréditation par la simple prestation d'un service.
Aucun résultat correspondant. Essayez un terme plus général ou une autre famille.
Commencer une conversation
Mettons la prochaine étape en lumière.
Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.
