— Cybersécurité · NIS2 · Expert Cyber
Cybersécurité — anticiper plutôt que subir.
60 % des entreprises victimes d'une cyberattaque majeure mettent la clé sous la porte dans les 12 mois (source CPME). 80 % des compromissions restent évitables avec une hygiène cyber correcte. BISPRO audite ce qui est exposé, durcit ce qui doit l'être, et vous prépare à NIS2 — labellisée Expert Cyber par l'État.
— Reconnaissances d'État
BISPRO labellisé Expert Cyber et référencé Cybermalveillance.gouv.fr
Label Expert Cyber — délivré par Cybermalveillance.gouv.fr et l'AFNOR. Garantit notre expertise sur 7 thématiques cyber pour TPE, PME, collectivités. Valable 2024 — 2026.
Référencé sur Cybermalveillance.gouv.fr — plateforme officielle de l'État (rattachée à l'ANSSI et au Ministère de l'Intérieur) pour l'assistance aux victimes de cyber-incidents. Référencement réservé aux prestataires qualifiés.
— Certifications techniques cyber
— L'urgence chiffrée
Trois chiffres pour comprendre l'enjeu.
60 %
Des PME victimes d'une cyberattaque majeure mettent la clé sous la porte sous 12 mois (CPME, ANSSI).
17 jours
Durée moyenne d'interruption d'activité après un ransomware sur une PME française (étude Sophos).
+400 %
Augmentation des attaques ransomware depuis 2020 sur les structures de moins de 250 salariés (ANSSI).
01 · DIAGNOSTIC
Audit & diagnostic
Quatre axes d'évaluation pour cartographier la posture cyber et prioriser les remédiations.
Audit organisationnel
Politique SSI, rôles, processus, gouvernance.
Audit technique
Active Directory, firewall, postes, serveurs, exposition externe.
Surface d'attaque externe
Cartographie, OSINT, expositions IP, sous-domaines, services orphelins.
Conformité réglementaire
RGPD, NIS2, RGS, hygiène ANSSI mesurée et chiffrée.
02 · OFFENSIF
Pentest & red team
On exploite techniquement pour démontrer le risque réel — pas juste cocher des cases.
Pentest externe
Exposition internet, web apps, mail, leaks.
Pentest interne
AD, mouvements latéraux, élévation de privilèges.
Phishing simulé
Campagnes ciblées, sensibilisation, mesure du taux de clic.
Livrables
Rapport exécutif, rapport technique, plan de remédiation chiffré.
03 · HARDENING
Durcissement
Quatre chantiers structurants. Mesurables avant / après.
Active Directory
Tiering, LAPS, gMSA, audit BloodHound / PingCastle.
Endpoints
EDR, durcissement GPO, app whitelisting, USB control.
Firewall
Revue de règles, segmentation, journalisation centralisée.
Sauvegarde
Isolation, immuabilité, tests de restauration documentés.
04 · RÉPONSE INCIDENT
Réponse à incident
Plan d'intervention rôdé. Quand ça brûle, on sait quoi faire dans quel ordre.
Intervention rapide
En heures, pas en jours. Astreinte cyber dédiée.
Containment & éradication
Coupure réseau ciblée, isolation des comptes compromis.
Restauration
Reprise depuis sauvegarde validée, recompromission évitée.
Post-mortem
Chronologie, causes, recommandations. Déclaration CNIL / ANSSI si requis.
05 · CONFORMITÉ
Conformité réglementaire
NIS2, RGPD, hygiène ANSSI, cyber-assurance : nous mesurons, nous remédions, nous documentons.
Préparation NIS2
BISPRO accompagne les entreprises et collectivités du Grand Est concernées par la directive NIS2 (transposée en droit français en 2024). Audit de positionnement, gap analysis vs. exigences ANSSI, plan de remédiation chiffré, gestion documentaire SSI, formation, exercices crise, déclaration incident sous 24 heures auprès de l'ANSSI.
Conformité RGPD
Registre des traitements, analyse d'impact (AIPD) pour les traitements sensibles, exercice des droits, formation DPO, contrats sous-traitants, transferts internationaux. Coordination avec votre DPO interne ou délégué externe. Notification CNIL en 72 h en cas d'incident.
Hygiène ANSSI
Le guide d'hygiène ANSSI fixe 42 recommandations basiques mais essentielles. BISPRO mesure votre conformité actuelle, priorise les remédiations selon impact et propose un plan d'exécution sur 6 à 12 mois avec indicateurs mesurables.
Cyber-assurance
Les contrats cyber-assurance exigent désormais un socle minimum : MFA, EDR, sauvegarde immutable, formation, plan de réponse incident testé. BISPRO documente votre posture pour faciliter la souscription ou le renouvellement à conditions favorables.
06 · FAQ
Questions fréquentes
Aller plus loin
— Préparation NIS2
Demander un audit cyber.
État des lieux ANSSI, posture NIS2, hygiène AD. Rapport en 10 jours ouvrés.
Financement jusqu'à 63 mois possible* — *soumis à validation

