
SOC managé, Conseil et Évaluation de la sécurité, RSSI Externalisé, Analyse de la menace, DFIR / Réponse à incident cyber, CTI.
OWN
La cybersécurité centrée sur la connaissance de la menace. Nous accompagnons sur tous les sujets : gouvernance, conformité, gestion de risques, architectures, maîtrise des solutions de sécurité, etc.
Certifications & Qualifications principales :
- PASSI v2.2 Élevé (ex PASSI-RGS et PASSI-LPM), ,
- ISO27001 Lead Implementer & Lead Auditor,
- EBIOS Risk Manager
Gouvernance
Nous pilotons la sécurité de l’information chez nos clients en étant leur RSSI ou en assistant le RSSI pour définir les politiques, sensibiliser les équipes, suivre les plans de sécurisation et contrôler le niveau de sécurité.
Risques
Nous réalisons les analyses de risque sur les organisations et les systèmes d’information afin de déterminer les mesures adaptées aux enjeux et aux menaces. Nous mettons en place les processus d’intégration de la sécurité dans les projets.
Architecture & Solutions
Nous spécifions des architectures sécurisées répondant aux niveaux de sécurité visés. Nous accompagnons dans le choix et la stratégie d’utilisation des solutions de sécurité qui contribuent à la protection du système d’information (Cloud, VPN, Authentification, EDR, XDR, Pare-feu…).
Conformité
Nous accompagnons la mise en conformité réglementaire et normative avec la mise en place de systèmes de management de la sécurité et de la protection des données (ISO 27001, ISO 27701, HDS, NIS2, …).
Cyber-résilience
Nous déterminons les moyens nécessaires pour assurer la résilience des activités en cas de cyberattaque. Nous formalisons la gestion des incidents, le PCA/PRA et la gestion de crise.
Le OWN-CERT :
Notre mission principale en tant que CERT (Computer Emergency Response Team) est de répondre aux incidents mais nous menons également des analyses forensiques pour comprendre les modes opératoires et profiler les auteurs de cyberattaques afin de mieux les détecter et de mieux s'en protéger.
DFIR - Digital Forensic and Incident Response / Investigation numérique et réponse à incident :
Nos analystes DFIR fournissent un soutien continu à la demande ou sur site pour détecter les éléments de sécurité sur le SI de nos clients ou des menaces extérieures. Ils accompagnent nos clients dans la gestion des incidents de sécurité, l'investigation numérique, l'analyse des codes malveillants et fournissent des recommandations, au travers de rapports et de bulletins sur les vulnérabilités et TTPs (Tactiques, techniques et procédures).
Le SOC - Security Operations Center :
Un SOC nouvelle génération, centré sur la connaissance de la menace, pour :
- Analyser le comportement du SI et détecter au plus tôt les signes d’une cyber-attaque,
- Superviser en temps réel 24/7 le SI,
- Réagir au plus vite en cas de cyber-attaques,
- Proposer des actions correctives ou d'amélioration pour adapter le modèle de défense à l'évolution constante de la menace.