Cyber-résilience
Une cybersécurité Zero Trust augmentée par l'IA : analyse de risques EBIOS RM, continuité éprouvée par des exercices réels, gestion de crise structurée, alignées sur NIS2 et DORA.
Une posture ne vaut que par le nombre de fois où elle a été rejouée.
Un plan de continuité qui n'a jamais été exécuté décrit une intention. Il tient sur le papier, il nomme des responsables, et il tombe au premier exercice réel parce qu'une dépendance qu'aucun schéma ne montrait apparaît au pire moment.
Nous travaillons donc dans l'autre sens. L'analyse de risques hiérarchise par impact métier, les objectifs de reprise se négocient service par service, puis tout se rejoue en conditions de production, sans préavis. Ce qui casse à l'exercice ne cassera pas le jour de l'incident.
Ce que nous faisons
Quatre chantiers pour que la résilience se démontre au lieu de s'annoncer.
Analyse de risques EBIOS RM
La méthode de l'ANSSI, appliquée au périmètre réel plutôt qu'à une application : événements redoutés hiérarchisés par impact métier, sources de risque, et plan de traitement chiffré.
hiérarchisée par impact métier, pas par gravité technique
- Événements redoutés avant scénarios techniques
- Une grille réutilisable d'une entité à l'autre
- Un plan de traitement arbitrable, pas un rapport
Zero Trust
Aucune confiance implicite : chaque requête vérifiée, chaque accès journalisé, chaque connexion chiffrée. Microsegmentation, proxy conscient de l'identité, moindre privilège et authentification forte.
appliqué au réseau, à l'identité, à l'applicatif et à la donnée
- Microsegmentation et moindre privilège
- Accès journalisés, y compris ceux des administrateurs
- Une identité qui fait foi, une seule
Continuité éprouvée
Des objectifs de reprise négociés service par service, un runbook qui nomme les rôles, puis un exercice en conditions réelles. Un RTO jamais rejoué n'engage personne.
en production, sur le pire scénario plausible et non le plus probable
- RTO et RPO par service, pas pour le système
- Un runbook qui dit qui tranche
- L'écart à l'objectif mesuré, puis corrigé
Détection et réponse
Supervision continue, corrélation des signaux et réponse outillée. Ce qui fait la différence en crise n'est pas la détection mais le délai entre la détection et le premier ordre donné.
le délai de décision se mesure comme le délai de détection
- Détection, investigation et réponse en continu
- Le délai de décision mesuré lui aussi
- Post-mortem sans recherche de coupable
Ce que vous recevez
Un même projet traverse les quatre livrables ci-dessous : l'exercice de reprise d'un opérateur relevant de NIS2. Chaque ligne dit ce qui est réellement remis, dans l'ordre où on le remet.
Le périmètre et ses objectifs de reprise
Un RTO et un RPO par service, avec les dépendances déclarées. Un objectif unique pour tout le système ne tient jamais à l'exercice, parce qu'il ignore que certains services en attendent d'autres.
Le scénario, choisi pour ce qu'il révèle
Le pire cas plausible plutôt que le plus probable : les sauvegardes en ligne réputées compromises, l'annuaire indisponible, et l'interdiction de contourner. Ce sont les interdits qui rendent l'exercice utile.
Le runbook de crise
Ce qui manque en crise n'est pas la compétence, c'est de savoir qui tranche. Le runbook nomme des rôles, liste les décisions qui ne se délèguent pas, et fixe le rythme de communication même sans nouvelle.
L'exercice, en production et sans préavis
Trois services tiennent leur objectif, le quatrième non. Ce que l'exercice met au jour ne figure sur aucun schéma d'architecture, et c'est exactement pour cela qu'il fallait le rejouer pour de vrai.
Comment on livre
Analyser
selon le périmètre, le secteur et le cadre applicable, NIS2 ou DORA
- Analyse de risques EBIOS RM
- Événements redoutés hiérarchisés par impact métier
- Plan de traitement chiffré et arbitrable
Éprouver
selon le nombre de services critiques et la profondeur du scénario
- RTO et RPO négociés service par service
- Runbook de crise avec les rôles nommés
- Un premier exercice en conditions réelles
Durcir
selon le nombre de systèmes et d'accès à reprendre
- Zero Trust étendu aux accès et aux réseaux
- Détection et réponse outillées
- Écarts de l'exercice corrigés et rejoués
Tenir
engagement de service défini avec vous
- Exercices rejoués, pas seulement documentés
- Supervision et réponse en continu
- Conformité tenue entre deux audits
Ce que 2026 impose
Sécurité entreprise
Zéro confiance implicite, vérification continue à chaque niveau de la stack : réseau, identité, applicatif et données.
EBIOS RM & ISO 27005
La méthode de l'ANSSI pour l'analyse, la norme ISO 27005 pour le cadre. C'est ce qui rend un résultat comparable d'une entité à l'autre, comme sur la méthode industrialisée pour Engie.
RTO éprouvé, pas déclaré
Un objectif de reprise négocié par service, puis vérifié par un exercice réel. Un RTO jamais rejoué n'engage personne.
NIS2 & RGPD
Conformité réglementaire complète avec cartographie des risques et plans d'action.
SOC & SIEM 24/7
Détection, investigation et réponse aux incidents de sécurité en continu.
Plateformes en production

Une analyse de risques sur l'ensemble du système d'information
EBIOS RM, la méthode de l'ANSSI · Conforme RGPD
Une fédération qui détient des données de santé et des données sociales sur des millions d'adhérents, où une analyse de risques ne peut pas s'arrêter au périmètre d'une application et où la conformité doit tenir dans la durée, pas le jour de l'audit.
Une analyse EBIOS RM sur l'ensemble du système d'information, des événements redoutés hiérarchisés par impact métier plutôt que par gravité technique, et une mise en conformité RGPD portée par la même cartographie au lieu d'un exercice séparé.

Une méthode EBIOS RM réutilisable pour la conformité cloud du groupe
Conforme ISO 27005 · Aligné sur la PSSI groupe
Un groupe énergétique mondial où chaque entité menait sa propre analyse de risques cloud, avec des résultats que personne ne pouvait comparer et une politique de sécurité restée un document plutôt qu'une pratique.
Une méthode EBIOS RM industrialisée pour être réutilisable : la même grille, les mêmes échelles et les mêmes livrables d'une entité à l'autre, alignés sur l'ISO 27005 et sur la politique du groupe.

GOC 2.0 : un audit d'architecture sur un système critique
Instrumentation Dynatrace · Analyse de cause racine et plan d'action
Un système de gestion opérationnelle dont dépend la circulation ferroviaire nationale, où un ralentissement n'est pas un ticket de support mais des trains à l'arrêt, et où la cause d'un incident devait cesser d'être une affaire d'opinion.
Un audit d'architecture, une instrumentation qui rend le système observable de bout en bout, et une analyse de cause racine transformée en plan d'action hiérarchisé plutôt qu'en rapport.
Insights & Perspectives

Sécuriser les LLM en 2026 : vecteurs d'attaque et défense auto-hébergée
Cartographie des 6 vecteurs d'attaque modernes contre les LLM (prompt injection, GCG, PoisonedRAG, MCP exploit, agentic) et construction d'une couche défensive auto-hébergée avec ModernBERT fine-tuné, à 35 ms de latence et moins d'1 $ d'entraînement.

DevSecOps : 10 bonnes pratiques pour intégrer la sécurité dès le départ
Le DevSecOps comble le fossé entre les développeurs, la sécurité et les opérations en intégrant la sécurité tout au long du cycle de vie applicatif, au lieu d'en faire une réflexion de dernière minute. Dix bonnes pratiques pour livrer vite sans sacrifier la sécurité.

Sécurité du cloud : défis et solutions
Le cloud apporte scalabilité, réduction des coûts et déploiement rapide, mais la sécurité reste critique à mesure que les données migrent vers le stockage cloud. Les cinq grands défis de la sécurité du cloud et les bonnes pratiques pour reprendre le contrôle de vos environnements.
Sécurisez et fiabilisez votre SI
Rejoignez les organisations qui ont renforcé leur posture de sécurité avec Adservio.
Questions fréquentes
Probablement plus que vous ne le pensez. La directive fait passer la France de quelques centaines d'opérateurs à dix à quinze mille entités, réparties en entités essentielles et importantes. Le critère est le secteur et la taille, et il embarque des sous-traitants qui ne se voyaient pas concernés.
Jusqu'à dix millions d'euros ou deux pour cent du chiffre d'affaires mondial, le montant le plus élevé des deux, et une responsabilité qui remonte à la direction. L'ANSSI supervise, audite et reçoit les déclarations d'incident.
Parce qu'un outil protège ce qu'on lui désigne. EBIOS RM part des événements redoutés par le métier, pas des vulnérabilités techniques, ce qui évite de sécuriser lourdement un système dont l'arrêt coûterait peu et d'ignorer celui dont l'arrêt coûte cher.
À découvrir ce que le plan ignore. Les dépendances circulaires, un secret conservé dans un coffre qui s'authentifie auprès de l'annuaire à restaurer, une astreinte injoignable : rien de tout cela n'apparaît sur un schéma. Un plan non rejoué décrit une intention.
Non, sauf la première fois. Un exercice annoncé mesure la qualité de la préparation, pas celle de la réaction. Ce qui compte en crise est le délai entre la détection et le premier ordre donné, et il ne se mesure que sans préavis.
Non. On commence par l'identité et les accès à privilèges, qui portent l'essentiel du risque, puis on segmente là où une propagation ferait le plus de dégâts. Une refonte complète du réseau avant tout bénéfice est la façon la plus sûre de ne jamais finir.
L'analyse prend 2 à 6 semaines selon le périmètre, le secteur et le cadre applicable, NIS2 ou DORA, et produit les événements redoutés hiérarchisés et un plan de traitement chiffré. Le premier exercice en conditions réelles suit en 4 à 10 semaines, avec les objectifs de reprise négociés et le runbook.
