Aller au contenu
BISPRO

Cybersécurité · NIS2 · Expert Cyber

Cybersécurité — anticiper plutôt que subir.

60 % des entreprises victimes d'une cyberattaque majeure mettent la clé sous la porte dans les 12 mois (source CPME). 80 % des compromissions restent évitables avec une hygiène cyber correcte. BISPRO audite ce qui est exposé, durcit ce qui doit l'être, et vous prépare à NIS2 — labellisée Expert Cyber par l'État.

Reconnaissances d'État

BISPRO labellisé Expert Cyber et référencé Cybermalveillance.gouv.fr

Label Expert Cyber — délivré par Cybermalveillance.gouv.fr et l'AFNOR. Garantit notre expertise sur 7 thématiques cyber pour TPE, PME, collectivités. Valable 2024 — 2026.

Référencé sur Cybermalveillance.gouv.fr — plateforme officielle de l'État (rattachée à l'ANSSI et au Ministère de l'Intérieur) pour l'assistance aux victimes de cyber-incidents. Référencement réservé aux prestataires qualifiés.

Certifications techniques cyber

L'urgence chiffrée

Trois chiffres pour comprendre l'enjeu.

60 %

Des PME victimes d'une cyberattaque majeure mettent la clé sous la porte sous 12 mois (CPME, ANSSI).

17 jours

Durée moyenne d'interruption d'activité après un ransomware sur une PME française (étude Sophos).

+400 %

Augmentation des attaques ransomware depuis 2020 sur les structures de moins de 250 salariés (ANSSI).

01 · DIAGNOSTIC

Audit & diagnostic

Quatre axes d'évaluation pour cartographier la posture cyber et prioriser les remédiations.

  • Audit organisationnel

    Politique SSI, rôles, processus, gouvernance.

  • Audit technique

    Active Directory, firewall, postes, serveurs, exposition externe.

  • Surface d'attaque externe

    Cartographie, OSINT, expositions IP, sous-domaines, services orphelins.

  • Conformité réglementaire

    RGPD, NIS2, RGS, hygiène ANSSI mesurée et chiffrée.

02 · OFFENSIF

Pentest & red team

On exploite techniquement pour démontrer le risque réel — pas juste cocher des cases.

  • Pentest externe

    Exposition internet, web apps, mail, leaks.

  • Pentest interne

    AD, mouvements latéraux, élévation de privilèges.

  • Phishing simulé

    Campagnes ciblées, sensibilisation, mesure du taux de clic.

  • Livrables

    Rapport exécutif, rapport technique, plan de remédiation chiffré.

03 · HARDENING

Durcissement

Quatre chantiers structurants. Mesurables avant / après.

  • Active Directory

    Tiering, LAPS, gMSA, audit BloodHound / PingCastle.

  • Endpoints

    EDR, durcissement GPO, app whitelisting, USB control.

  • Firewall

    Revue de règles, segmentation, journalisation centralisée.

  • Sauvegarde

    Isolation, immuabilité, tests de restauration documentés.

04 · RÉPONSE INCIDENT

Réponse à incident

Plan d'intervention rôdé. Quand ça brûle, on sait quoi faire dans quel ordre.

  • Intervention rapide

    En heures, pas en jours. Astreinte cyber dédiée.

  • Containment & éradication

    Coupure réseau ciblée, isolation des comptes compromis.

  • Restauration

    Reprise depuis sauvegarde validée, recompromission évitée.

  • Post-mortem

    Chronologie, causes, recommandations. Déclaration CNIL / ANSSI si requis.

05 · CONFORMITÉ

Conformité réglementaire

NIS2, RGPD, hygiène ANSSI, cyber-assurance : nous mesurons, nous remédions, nous documentons.

  • Préparation NIS2

    BISPRO accompagne les entreprises et collectivités du Grand Est concernées par la directive NIS2 (transposée en droit français en 2024). Audit de positionnement, gap analysis vs. exigences ANSSI, plan de remédiation chiffré, gestion documentaire SSI, formation, exercices crise, déclaration incident sous 24 heures auprès de l'ANSSI.

  • Conformité RGPD

    Registre des traitements, analyse d'impact (AIPD) pour les traitements sensibles, exercice des droits, formation DPO, contrats sous-traitants, transferts internationaux. Coordination avec votre DPO interne ou délégué externe. Notification CNIL en 72 h en cas d'incident.

  • Hygiène ANSSI

    Le guide d'hygiène ANSSI fixe 42 recommandations basiques mais essentielles. BISPRO mesure votre conformité actuelle, priorise les remédiations selon impact et propose un plan d'exécution sur 6 à 12 mois avec indicateurs mesurables.

  • Cyber-assurance

    Les contrats cyber-assurance exigent désormais un socle minimum : MFA, EDR, sauvegarde immutable, formation, plan de réponse incident testé. BISPRO documente votre posture pour faciliter la souscription ou le renouvellement à conditions favorables.

06 · FAQ

Questions fréquentes

Aller plus loin

Préparation NIS2

Demander un audit cyber.

État des lieux ANSSI, posture NIS2, hygiène AD. Rapport en 10 jours ouvrés.

Financement jusqu'à 63 mois possible* — *soumis à validation

Cybersécurité PME : audit, NIS2, pentest, EDR — BISPRO Expert Cyber