Cybersécurité & conformité réglementaire

Sécurisez votre entreprise.
Prouvez votre conformité.

INTRUZION audite votre système d'information comme le ferait un attaquant et pilote vos obligations RGPD, NIS2, AI Act et nLPD. Un seul cabinet, un interlocuteur senior, des livrables que votre comité de direction comprend.

Niveau de risque
De l'audit au plan d'action
Risque élevé
78/100Avant audit
  • MFA généralisé sur Microsoft 365
  • VPN corrigé (CVE critique)
  • DMARC activé contre l'usurpation
  • Registre RGPD mis à jour
  • Politique NIS2 approuvée par la direction
Audit terminé : 5 actions prioritaires identifiées

Ils nous font confiance

Référence client A2ARéférence client ADTRéférence client AMValorRéférence client AlpaoRéférence client AriegeRéférence client BazireRéférence client CTRRéférence client CentraleRéférence client EvosRéférence client FloralisRéférence client FluopticsRéférence client INPGRéférence client INSARéférence client ImmoRéférence client IntelliwanRéférence client KlasmannRéférence client KoesioRéférence client MeunierRéférence client TrignatRéférence client gilletRéférence client stepRéférence client work2000
Témoignages

Ils en parlent mieux que nous

5,0 ★ sur Google — voir les avis
★★★★★
« Leur approche est professionnelle, pragmatique et toujours adaptée aux PME. Les restitutions sont claires, mettent en évidence les améliorations et valorisent les dispositifs déjà solides. »
DirigeantRégion lyonnaise · Secteur IT
★★★★★
« Les audits effectués sur nos infrastructures ont été remarquablement professionnels. Les solutions mises en place ont permis d'élever considérablement notre niveau de cybersécurité. »
DirigeantGrenoble · Recherche
★★★★★
« Nos prochains objectifs portent désormais sur la mise en conformité et la préparation de démarches liées à ISO 27001 et à NIS2. Nous poursuivons cette démarche avec l'appui d'Intruzion et faisons confiance à leur professionnalisme, leur expertise et leur efficacité technique. »
RSSIParis · Recherche et innovation
Pour chaque décideur

Une réponse à la question que vous vous posez vraiment

Suis-je personnellement exposé si nous sommes attaqués, ou si nous ne sommes pas conformes ?

La cybersécurité est devenue une responsabilité de direction. NIS2 impose aux organes de direction d'approuver et de superviser les mesures de sécurité ; la nLPD suisse prévoit des amendes visant directement les personnes physiques responsables.

  • Une synthèse de direction : votre niveau de risque exprimé en langage métier, sans jargon, en quelques pages.
  • Des décisions éclairées : ce qu'il faut traiter maintenant, ce qui peut attendre, et ce que cela coûte.
  • Des preuves opposables : attestations d'audit transmissibles à vos clients, donneurs d'ordre et assureurs.
  • Un pilotage dans la durée : un RSSI externalisé qui rend compte à la direction, trimestre après trimestre.
Échanger avec un consultant
+100audits de sécurité réalisés
+15ans d'expérience terrain
9/10audits révèlent au moins une faille critique
24 hdélai de réponse à votre demande
Calendrier réglementaire

Les échéances ne vous attendent pas

RGPD, nLPD, NIS2, AI Act : quatre textes, des calendriers qui se chevauchent et des sanctions qui se cumulent. Nous vous aidons à savoir lesquels s'appliquent à vous, et dans quel ordre agir.

Vos clients n'attendent pas la loi.

Donneurs d'ordre, grands comptes et assureurs exigent déjà, dans leurs contrats et questionnaires, la preuve de vos mesures de sécurité et de conformité.

  1. RGPD applicable

    Registre, AIPD, notification des violations sous 72 h, DPO obligatoire dans certains cas.

  2. nLPD en vigueur en Suisse

    Concerne aussi les entreprises françaises qui traitent des données de personnes en Suisse.

  3. AI Act : pratiques interdites et maîtrise de l'IA

    Interdictions en vigueur, obligation de former les personnes qui utilisent l'IA.

  4. ANSSI : publication du ReCyF

    Le référentiel qui détaille les mesures attendues au titre de NIS2.

  5. AI Act : application générale

    Obligations de transparence et de gouvernance ; calendrier « haut risque » en cours d'ajustement européen.

  6. Loi Résilience (transposition NIS2)

    ~15 000 entités concernées en France, responsabilité des dirigeants engagée.

Notre méthode

Du constat à la preuve, en quatre étapes

Une démarche courte, lisible et sans engagement avant que vous ayez vu le périmètre exact et le prix.

Cadrage gratuit

Un échange de 30 minutes pour comprendre votre activité, vos contraintes et vos échéances. Vous recevez un périmètre et un prix fixe.

Évaluation

Audit technique (test d'intrusion, Microsoft 365, IA) et/ou analyse d'écart réglementaire (RGPD, NIS2, AI Act, nLPD).

Restitution & feuille de route

Une synthèse pour la direction, un rapport détaillé pour vos équipes, un plan d'action priorisé par risque et par coût.

Accompagnement

Remédiation, DPO externalisé, RSSI à temps partagé ou audit en continu : nous restons à vos côtés, au rythme que vous choisissez.

Pourquoi INTRUZION

Ce qui change par rapport à un cabinet classique

Double expertise, un seul interlocuteur

Des auditeurs techniques et des spécialistes de la conformité qui travaillent sur le même dossier : pas de rapport contradictoire, pas de double facturation.

Des livrables lisibles par la direction

Chaque mission produit une synthèse de direction en langage métier et un rapport technique actionnable par vos équipes.

Des tarifs affichés

Un prix de départ publié pour nos audits, un forfait ferme après cadrage. Jamais de surprise au moment du devis.

Consultant senior dédié

Pas de sous-traitance ni de junior envoyé sur site : la personne qui vous restitue est celle qui a réalisé la mission.

France et Suisse

Basés à Grenoble, nous intervenons en Auvergne-Rhône-Alpes, dans toute la France et auprès des entreprises actives en Suisse romande.

Reconnus par l'État

Professionnel référencé Cybermalveillance.gouv.fr et membre du programme Mon Aide Cyber de l'ANSSI.

Questions fréquentes

Ce que l'on nous demande le plus

Par quoi commencer : un audit de sécurité ou un audit de conformité ?

Cela dépend de votre déclencheur. Si un client, un assureur ou un incident vous pousse, commencez par Security Check : il produit des preuves techniques rapidement. Si c'est une échéance réglementaire (NIS2, AI Act, RGPD), l'analyse d'écart vient en premier. Dans la plupart des cas, nous combinons les deux dans un même cadrage.

Mon entreprise est-elle concernée par NIS2 ?

Directement si vous opérez dans l'un des 18 secteurs visés et dépassez 50 salariés ou 10 M€ de chiffre d'affaires. Indirectement si vous êtes fournisseur d'une entité concernée : elle peut vous imposer contractuellement des garanties équivalentes.

Nous sommes une entreprise française : la nLPD suisse nous concerne-t-elle ?

Oui, dès que vos traitements ont un effet en Suisse : clients, prospects, salariés frontaliers ou utilisateurs situés en Suisse. Dans certains cas, vous devez aussi désigner un représentant en Suisse.

Vos tarifs sont-ils fixes ?

Oui. Nos audits démarrent à des prix publiés (Security Check à partir de 890 € HT). Après un cadrage gratuit, vous recevez un forfait ferme. Les offres DPO et RSSI externalisés sont des abonnements mensuels au périmètre défini.

Toutes les questions

Faisons le point sur votre sécurité et vos obligations

Trente minutes avec un consultant senior pour cadrer votre besoin. Sans engagement, et vous repartez avec des premières recommandations.