TEBI-CSIRT · RÉPONSE AUX INCIDENTS

Quand la crise frappe, vous n'êtes pas seul.

SENTRA REACT — Accompagnement CSIRT, Réponse aux Incidents

Un incident de sécurité sans plan de réponse peut paralyser votre organisation pendant des jours. SENTRA REACT est votre dispositif formel de réponse aux incidents : ingénieurs CSIRT qualifiés (Computer Security Incident Response Team), SLA garantis, procédures éprouvées, construits avec vous avant la crise, activés quand vous en avez besoin.

SLA
Garanti 8x5
8h
Intervention incluses
ISO
NIS2 · DORA

Un dispositif formel et éprouvé.

SENTRA REACT repose sur trois piliers complémentaires pour garantir une réponse structurée à tout incident affectant vos systèmes d'information.

01

Intervention Garantie

Déclenchement selon des conditions préalablement définies en cas d'incident affectant vos systèmes d'information. SLA formalisé.

02

Anticipation Stratégique

Actions préparatoires réalisées avant tout incident pour accompagner le client dans la gestion des cybermenaces. La crise se prépare quand tout va bien.

03

Rigueur Procédurale

Application de procédures adaptées et strictement formalisées lors de la survenance d'un événement critique. Playbooks éprouvés, documentés et testés régulièrement.

Mise en place du dispositif de réponse.

L'onboarding CSIRT est une phase structurée d'environ 4 à 6 semaines qui construit votre dispositif complet avant toute crise.

Accès continu à l'équipe TEBI-CSIRT.

Après l'onboarding, le service managé assure le maintien en condition opérationnelle de votre dispositif de réponse.

SUPPORT & SLA

Gestion des Incidents 8x5

Service de gestion des incidents avec support téléphonique garanti 8 heures par jour, 5 jours par semaine. Prise en charge par un ingénieur CSIRT senior dès la première alerte.

SLA GARANTI 8H/JOUR · 5J/SEMAINE

PROVISION D'INTERVENTION

8h CSIRT Incluses / An

Provision annuelle de 8 heures d'intervention directe de l'équipe CSIRT spécialisée, utilisables sur tout incident déclaré. Au-delà, facturation selon conditions contractuelles.

8H D'INTERVENTION DIRECTE / AN

ÉVALUATION CONTINUE

Scan Nessus Expert Annuel

Un scan complet annuel avec Nessus Expert pour identifier les nouvelles vulnérabilités et erreurs de configuration apparues dans l'année. Rapport détaillé avec plan de remédiation.

1 SCAN NESSUS / AN INCLUS

DOCUMENTATION DYNAMIQUE

Mise à Jour Trimestrielle

Mise à jour stricte du dossier d'intervention chaque trimestre pour refléter l'évolution de votre infrastructure, des menaces et de vos procédures internes.

REVUE TRIMESTRIELLE GARANTIE

Amélioration continue hebdomadaire.

4 heures dédiées chaque semaine à maintenir et améliorer votre posture de réponse aux incidents.

Revue Documentaire

Mise à jour des playbooks phishing et ransomware. Alignement continu avec ISO 27001 et NIS2.

Formation IT / Helpdesk

Sensibilisation continue de vos équipes IT et simulation de scénarios d'escalade réels.

Exercices

Simulation réaliste de gestion de crise pour identifier les points d'amélioration du dispositif.

Maintenance Lab CSIRT

Test de nouveaux outils (EDR, SIEM) et enrichissement des environnements d'analyse (sandbox).

Veille Technologique

Analyse des vulnérabilités critiques (CVE, CISA, CERT-FR) et partage d'informations inter-clients.

Suivi Post-Incident

Intégration des leçons apprises après chaque incident et vérification de l'application des recommandations.

PÉRIODICITÉ : HEBDOMADAIRE · DURÉE : 4H DÉDIÉES PAR SESSION

Résilience & Posture de Sécurité.

Les bénéfices concrets et mesurables pour votre organisation à 12 mois.

Conformité Renforcée

Organisation mieux préparée aux exigences des audits et cadres normatifs (ISO, NIS2, DORA)

Capacité d'Analyse Avancée

Lab cyber opérationnel garantissant des analyses forensiques et techniques de haute qualité

Montée en Compétence

Équipes de support de première ligne capables de détecter et d'escalader les alertes efficacement

Documentation Actionnable

Procédures à jour, facilement exploitables en situation de crise de haute intensité

Intervention garantie en crise

SLA formalisé, équipe identifiée, procédures prêtes. Pas d'improvisation quand l'urgence frappe.

Temps de récupération réduit

Chaque heure perdue en crise coûte. Un dispositif préparé réduit drastiquement le MTTR (Mean Time To Recovery).

Preuve de diligence raisonnée

Documentation des mesures de protection pour assureurs, régulateurs et partenaires exigeants.

Aligné sur les standards internationaux.

SENTRA REACT vous prépare aux exigences des principaux cadres réglementaires en cybersécurité.

ISO 27001

Système de management de la sécurité de l'information. Exigences en matière de gestion des incidents.

NIS2

Directive européenne sur la sécurité des réseaux et systèmes d'information. Obligations de notification et de réponse.

DORA

Digital Operational Resilience Act. Résilience opérationnelle numérique pour le secteur financier.

TIC

Norme Minimale TIC suisse. Référentiel de cybersécurité pour les infrastructures critiques helvétiques.