DOM/01
Diagnostic
jeu aviator casino — Audit complet du système d'information
Photographie technique et organisationnelle de votre informatique à un instant T. Restitution écrite remise au format PDF + papier.
Chaque mission est décrite ci-dessous selon un même gabarit : ce qu'elle traite, ce qu'elle ne traite pas, les livrables, les durées, la grille tarifaire indicative. Aucune de ces missions ne démarre sans note de cadrage écrite et contre-signée.
DOM/01
Diagnostic
Photographie technique et organisationnelle de votre informatique à un instant T. Restitution écrite remise au format PDF + papier.
Un binôme — un consultant senior et un technicien — passe deux à trois journées sur site. Nous procédons à l'inventaire physique du parc (postes, serveurs, équipements actifs, périphériques, NAS), à la collecte des contrats opérateurs et licences, à la lecture des journaux système des trente derniers jours, à la vérification des sauvegardes par restauration témoin, et à un entretien d'environ 45 minutes avec la personne responsable de l'informatique (souvent la dirigeante ou un référent désigné).
La restitution est un document de 18 à 24 pages organisé en sept chapitres : inventaire, contrats & coûts, état des sauvegardes, exposition cybersécurité, conformité RGPD, ergonomie utilisateurs, plan triennal chiffré. Le plan triennal est la pièce la plus utile : il liste, en ordre de priorité, vingt actions concrètes avec budget associé.
Cet audit n'inclut pas la mise en œuvre des recommandations — celles-ci font l'objet de devis séparés. Il n'inclut pas non plus de test d'intrusion approfondi (pour cela, voir la mission SEC/03). Aucune action irréversible n'est entreprise pendant la phase d'audit, hors sauvegarde préventive du système avant prélèvement de journaux.
INF/02
Récurrent
Supervision continue, intervention sur site selon SLA, rapport mensuel écrit. Engagement de douze mois reconductible.
Supervision active 24/7 des postes de travail, serveurs et équipements réseau via un agent léger (TacticalRMM ou équivalent open-source). Application supervisée des correctifs de sécurité dans les soixante-douze heures suivant publication. Pilotage des sauvegardes quotidiennes et restitution mensuelle écrite. Intervention sur site à Angers en J+0 (avant 16 h), J+1 sur le reste du Maine-et-Loire, J+2 sur la Loire-Atlantique limitrophe. Une revue trimestrielle de 90 minutes sur place est incluse.
Le contrat couvre jusqu'à quinze postes pour la formule de base. Au-delà, un avenant proportionnel est rédigé. Le matériel défectueux n'est pas couvert par l'abonnement — il est diagnostiqué gratuitement, puis devis fourni si remplacement nécessaire.
À l'échéance des douze mois, le contrat est résiliable avec un préavis de trois mois. Une transmission complète est due au client ou au prestataire entrant : documentation à jour, mots de passe en gestionnaire chiffré (Bitwarden, Keepass), inventaire signé. Aucune pénalité de sortie n'est facturée — ce serait incompatible avec notre manifeste.
SEC/03
Critique
42 points de contrôle, simulation d'hameçonnage interne, plan de remédiation hiérarchisé.
Le diagnostic jetx s'appuie sur le guide ANSSI « La cybersécurité pour les TPE/PME en douze questions », complété par notre grille interne de 42 points. Il couvre : la cartographie des actifs sensibles, la gestion des comptes administrateurs, la politique de mots de passe, la sauvegarde et son test de restauration, la mise à jour des systèmes, la sécurité du courrier électronique, la protection des postes nomades, la sensibilisation des équipes.
Une simulation d'hameçonnage est réalisée sur l'ensemble du personnel — avec accord écrit préalable de la direction. Le résultat est restitué de façon agrégée, jamais nominative. Le plan de remédiation se présente sous forme d'un tableau de vingt actions classées en trois niveaux : critique (sous 30 jours), important (sous 90 jours), souhaitable (sous 12 mois). Chaque action est chiffrée.
Ce diagnostic n'est pas un test d'intrusion (pentest) au sens technique strict. Il ne cherche pas à exploiter des vulnérabilités jusqu'à la compromission. Pour cela, nous orientons vers des cabinets spécialisés partenaires (Synacktiv, HarfangLab, ou laboratoires académiques de l'ESEO d'Angers). Le diagnostic ne dispense pas non plus d'une déclaration CNIL ni d'un éventuel registre des traitements RGPD.
CLO/04
Projet
Bascule d'un serveur sur site vers un hébergement français (OVHcloud Roubaix ou Scaleway Paris). Interruption ≤ 4 heures garantie.
Depuis 2018, le règlement européen sur la protection des données et plus récemment la doctrine SecNumCloud rendent la localisation des données un sujet contractuel. Pour la majorité des TPE/PME que nous accompagnons (artisans, cabinets libéraux, ateliers d'art), un hébergement chez OVHcloud à Roubaix ou Scaleway à Paris (DC5) suffit à couvrir les obligations RGPD sans complication. Les coûts mensuels sont comparables à ceux des hyperscaleurs américains, parfois inférieurs sur les configurations modestes.
La mission jeux de casino couvre : audit du serveur source, dimensionnement de la cible, commande de l'instance, configuration réseau (VPN site-à-site si requis), bascule des comptes utilisateurs et des partages, reprise des sauvegardes, tests de continuité, formation à la nouvelle interface d'administration, période d'observation de quinze jours avant clôture.
La bascule effective est planifiée en dehors des horaires ouvrés — typiquement un vendredi soir au samedi matin. La période d'observation impose la disponibilité d'un référent côté client pour valider la bonne reprise des usages métiers. Aucun engagement n'est pris sur les éventuelles évolutions des tarifs d'hébergement chez l'opérateur tiers — ils sont annoncés dans le devis tels que connus au jour de la signature.
PRA/05
Continuité
Trois copies sur deux supports dont une hors site, plan de reprise testé chaque trimestre — pas seulement écrit dans un classeur.
Trois exemplaires de chaque donnée critique, stockés sur deux types de supports différents, dont au moins un est conservé hors du site principal. Cette règle, héritée des pratiques de l'archivage industriel, reste le standard incontesté en 2026. La mission lucky 08 ne se limite pas à l'installation d'un outil (Veeam Endpoint, BorgBackup, restic, selon contexte) : elle inclut la rédaction d'un plan de reprise d'activité de quinze à vingt pages adapté à votre métier.
Le PRA précise : la liste hiérarchisée des applications à relancer, les délais de reprise visés (RTO) et la perte maximale de données admissible (RPO), les contacts d'astreinte, les procédures pas-à-pas avec captures d'écran, la liste des comptes nécessaires à la remise en service. Il est imprimé en deux exemplaires papier — un sur site, un dans une enveloppe scellée chez la dirigeante.
Un plan non testé est un plan qui ne fonctionne pas. Tous les trois mois, nous restaurons une machine témoin depuis la sauvegarde la plus récente et mesurons le temps de bascule. Le rapport de test (3 à 4 pages) est remis sous deux jours ouvrés. En 2025, sur 31 restaurations témoins effectuées, 28 ont abouti en moins de l'objectif RTO ; trois ont nécessité une correction du plan — c'est précisément à cela que sert le test.
FOR/06
Formation
Sessions de trois heures pour 4 à 12 personnes : mots de passe, hameçonnage, sauvegarde, RGPD au quotidien.
Première heure : reconnaissance des courriels frauduleux (vraies captures d'écran récentes, anonymisées, issues de cas reçus dans nos cabinets clients en 2024-2025). Deuxième heure : hygiène des mots de passe — démonstration d'un cassage de mot de passe faible en direct (sur compte test bien sûr), prise en main d'un gestionnaire (Bitwarden). Troisième heure : sauvegardes personnelles, données professionnelles vs personnelles sur un même poste, gestes en cas de doute.
Le format est volontairement court (trois heures, jamais plus) parce que l'attention en formation cyber décroche au-delà. Les sessions sont animées en français, sans jargon anglo-saxon inutile. Le livret remis (24 pages, A5, imprimé) sert de référence après-coup ; il est volontairement bref, pour rester consulté.
Une formation n'est pas une certification professionnelle qualifiante. La mission jet x jeu délivre une attestation de participation, pas un titre RNCP. Pour des équipes plus larges (au-delà de 12 personnes), nous animons plusieurs sessions successives plutôt qu'une grande session — l'efficacité décroît au-delà.
Le diagnostic de cadrage (480 € HT, deux heures sur site) suffit dans la moitié des cas à savoir lequel des six dossiers s'applique. C'est la première étape — la plus rentable.
Réponse écrite sous 24 h ouvrées · Angers et Maine-et-Loire