Une vision globale de la cybersécurité fondée sur 3 piliers
Audits & Conseil
Respect des normes et des standards mondiaux
Partenariats technologiques
Maitrise des technologies
Compétences et expérience
Expertise des collaborateurs
Présentation de nos offres
Audits de maturité, conformité et conseil
Audit de maturité ou due diligence
Analyse des écarts avec un plan d’action rapide:
- Hygiène de sécurité
- Respect des meilleures pratiques ou des normes nationales
- Conformité RGPD
Audit de conformité
- Audit des organisations et des processus, recommandations et plan d’action
- Conformément aux normes de cybersécurité ISO27xxx, ISO22301, RGPD, LPM, NIST, NIS2, DORA, etc.
Risque, conformité et gouvernance
- Analyse des risques métiers et techniques
- Définition et mise en œuvre de la Politique de Sécurité de l’Information (politique de sécurité spécifique, chartes, etc.)
- Plan de Continuité d’Activité / Plan de Reprise d’Activité
- Préparation à la certification
- RSSI à la demande
Formation / Sensibilisation
- Plateforme de formation et d’apprentissage en ligne
- Campagnes de phishing, analyse de maturité et plan d’action
Formation sur site, planification périodique des campagnes
Expertise & Audits Techniques
Tests de sécurité du SI
- Tests d’intrusion internes et externes
- Méthodologie boîte noire / grise
- Tests des infrastructures telles que :
- Réseaux filaires et sans fil
- Solutions de téléphonie
- Environnements cloud
- Points d’entrée du réseau
Tests de sécurité des applications
- Test d’intrusion applicatif
- Méthodologie boîte noire / grise / blanche
- Legacy / Web / Services cloud
Audit d’architecture et de configuration
- Réseaux et systèmes
- Dispositifs de sécurité
- Applications et middleware
- Serveurs / Stations de travail
Services managés
Protection des environnements
- Gestion de la sécurité des parcs informatiques
- Gestion des vulnérabilités
- Antivirus, EDR
Protection des infrastructures et des flux
- Firewalling, Filtrage URL
- VPN sécurisé
- Antivirus, antimalware, EDR
Protection des accès et des donnés
- Sauvegardes
- Gestion des accès à Privilège
- Gestion des identités et des mots de passe Authentification Forte
Détection et réponse à incidents
Service de SOC et EDR managé
Atteindre la Cybersérénité
La transformation digitale expose aujourd’hui les entreprises à des risques cyber toujours plus nombreux et sophistiqués. Dans ce contexte, il est essentiel pour chaque organisation de prendre pleinement conscience des menaces qui pèsent sur ses systèmes, ses données et ses activités, et de se préparer efficacement.
Face à ces enjeux, Sharp DX Cybersécurité accompagne les entreprises dans leur démarche de sécurisation, depuis la sensibilisation jusqu’à la mise en œuvre de dispositifs de protection adaptés, durables et alignés avec leurs objectifs métiers.
Notre démarche
Nos certifications
Réalisations passées
Quel que soit votre secteur, la cybersécurité est aujourd’hui un enjeu stratégique pour protéger vos données, vos systèmes et vos activités.
Nos solutions s’intègrent à tous les environnements métiers afin de prévenir les cybermenaces et sécuriser durablement votre organisation.
Voici quelques exemples de projets que nous avons menés auprès de nos clients.
Société
Un groupe français leader du soutien scolaire et du service de garde d’enfants à domicile
Besoin
Garantir la bonne sécurité applicative des applications sensibles du groupe, notamment les applications exposées sur Internet permettant de gérer les profils élèves et professeurs, ainsi que les outils de planification, gestion et encaissements.
Solution
Audit technique des applications en utilisant les méthodes de référence de la cybersécurité (OSSTMM, OWASP, CVSS, etc.)
Audit technique des infrastructures d’hébergement
Tests d’intrusion internes et externes sur l’ensemble du SI
Résultats
Plusieurs phases d’audits applicatifs ont conduit à une révision d’une partie d’application et à des corrections majeures et mineures du code et des configurations
Société
Société leader régional de la restauration collective et commerciale
Besoin
A la suite de la reprise par de nouveaux actionnaires, la Direction Générale souhaite évaluer la pertinence et la robustesse de son système d’information
L’audit doit porter sur une analyse critique du SI et de la sécurité apportée par les solutions et les prestataires; l’outil de production industriel, pour la partie sécurité, fait partie du périmètre étudié
Solution
Mise en œuvre d’un référentiel adapté à la taille de la structure issu des guides d’hygiène de l’ANSSI et de l’ISO27002
Audit sur site, entretiens avec les dirigeants et les responsables SI et Production, audit des sous-traitants informatiques
Résultats
Cartographie du SI et recommandations
Analyse de la maturité sécurité sur 13 points de contrôle
Plan d’actions SI et sécurité à 3 ans
Société
Etablissement financier dans le domaine de la gestion immobilière et de la gestion de FCPI
Besoin
Conduire une analyse d’écart à la réglementation DORA (Digital Operational Resilience Act) et établir le plan d’actions pour la mise en conformité
Etablir le Plan d'Urgence et de Poursuite des Activité (PUPA)
Solution
Audit organisationnel des entités dans le périmètre de la DORA
Revue documentaire et entretiens avec toutes les parties prenantes
Etude des services et applications critiques et définition du PUPA
Synthèse de l’analyse d’écart à la DORA, radar d’analyse pour présentation aux comités projet et de Direction
Définition du plan d’actions pour les exercices à venir
Résultats
Plan de travail pour la mise en conformité à la DORA
Plan de Continuité d’Activité (PCA) /PRA (Plan de Reprise d’Activité) conforme aux attentes de la DORA