Illustration CybeRID représentant un pilotage cyber guidé par une trajectoire claire.

Offre cœur CybeRID

CybeRID Essentiel

Fondamentaux pilotés

Savoir chaque mois ce qui est réellement sous contrôle, ce qui reste inconnu et quelle action doit être lancée en priorité.

À qui l’offre s’adresse

PME de 10 à 50 salariés, ou jusqu'à 100 salariés avec une faible complexité, sans RSSI interne.

Cette offre est adaptée lorsque…

  • Votre organisation ne dispose pas de RSSI interne et doit avancer avec un temps limité.
  • Les contrôles critiques, leurs responsables ou les preuves disponibles restent dispersés ou incertains.
  • La direction veut une priorité claire chaque mois sans lancer un programme de gouvernance lourd.
  • Le dirigeant, l'informatique et le prestataire doivent mieux coordonner leurs actions.

Ce que votre organisation gagne

  • Éviter que les contrôles essentiels restent sans responsable
  • Distinguer une preuve, une déclaration et un point non vérifié
  • Disposer d'une priorité claire
  • Mieux coordonner dirigeant, informatique et prestataire
  • Réduire les oublis et les relances
  • Obtenir une vue dirigeant lisible

Les premiers résultats installés

  • Cadrage de l'organisation et de ses dépendances
  • Identification des responsables
  • État initial des contrôles critiques
  • Inventaire minimal des preuves
  • Matrice des responsabilités
  • Plan d'actions 90 jours
  • Mise en place du suivi

Le pilotage récurrent

  • Mise à jour mensuelle des preuves et des statuts
  • Suivi des cinq familles de contrôles critiques
  • Revue opérationnelle mensuelle
  • Tableau de bord
  • Plan 30/60/90 jours maintenu
  • Coordination limitée avec le prestataire désigné
  • Revue dirigeant trimestrielle

Les livrables et preuves

  • Synthèse dirigeant
  • Tableau de bord
  • Registre d'actions
  • État des preuves et des inconnues
  • Note trimestrielle de décision

CybeRID prend en charge

  • Structuration
  • Collecte et normalisation
  • Préparation des revues
  • Suivi et relances
  • Synthèse des priorités

Votre organisation conserve

  • Accès aux informations nécessaires
  • Nomination des responsables
  • Décisions
  • Attribution des moyens
  • Validation des actions

Ce qui n’est pas inclus

  • Remédiation technique
  • Pentest ou scan illimité
  • Surveillance de sécurité continue (SOC) ou astreinte 24/7
  • Réponse complète à incident
  • Analyse de risques complète
  • Programme ISO ou NIS2 complet
  • Rédaction illimitée
  • Garantie de conformité

Modules complémentaires pertinents

Contrôle Microsoft 365

Vérifier les réglages et protections prioritaires de l'environnement Microsoft 365.

Politiques essentielles

Formaliser les règles indispensables pour rendre les responsabilités et pratiques plus lisibles.

Sensibilisation dirigeant ou CODIR

Donner à la direction des repères concrets pour arbitrer et porter ses responsabilités cyber.

Sécurisation ciblée d'une brique critique

Réduire l'exposition d'un service ou d'un composant prioritaire dans un périmètre clairement borné.

Voir les modules complémentaires

Tarification

Des modalités cadrées avant proposition

Tarification sur devis selon le périmètre de votre organisation, la complexité de son environnement et la cadence de pilotage attendue.

Consulter les modalités de tarification

Comparer

Comparer les autres niveaux d’accompagnement

CybeRID RSSI

RSSI externalisé piloté

PME avec une fonction informatique existante mais sans gouvernance RSSI réellement structurée.

Découvrir CybeRID RSSI

CybeRID Résilience+

Gouvernance, preuves et continuité

PME à forte dépendance numérique qui doivent relier exigences, preuves, continuité et crise.

Découvrir CybeRID Résilience+

Prochaine étape

Cadrez le niveau d’appui utile à votre organisation.

Maintenir les fondamentaux cyber visibles, attribués et suivis chaque mois, sans recruter un responsable cyber.

Cadrer mes fondamentaux