TEBI-CSIRT · RÉPONSE AUX INCIDENTS
Quand la crise frappe, vous n'êtes pas seul.
SENTRA REACT — Accompagnement CSIRT, Réponse aux Incidents
Un incident de sécurité sans plan de réponse peut paralyser votre organisation pendant des jours. SENTRA REACT est votre dispositif formel de réponse aux incidents : ingénieurs CSIRT qualifiés (Computer Security Incident Response Team), SLA garantis, procédures éprouvées, construits avec vous avant la crise, activés quand vous en avez besoin.
Un dispositif formel et éprouvé.
SENTRA REACT repose sur trois piliers complémentaires pour garantir une réponse structurée à tout incident affectant vos systèmes d'information.
Intervention Garantie
Déclenchement selon des conditions préalablement définies en cas d'incident affectant vos systèmes d'information. SLA formalisé.
Anticipation Stratégique
Actions préparatoires réalisées avant tout incident pour accompagner le client dans la gestion des cybermenaces. La crise se prépare quand tout va bien.
Rigueur Procédurale
Application de procédures adaptées et strictement formalisées lors de la survenance d'un événement critique. Playbooks éprouvés, documentés et testés régulièrement.
Mise en place du dispositif de réponse.
L'onboarding CSIRT est une phase structurée d'environ 4 à 6 semaines qui construit votre dispositif complet avant toute crise.
Création d'un référentiel centralisé unique contenant toutes les informations critiques : contacts d'urgence, inventaire des systèmes, procédures de crise, critères d'escalade et arbres de décision. Ce dossier est la boussole de toute intervention.
LIVRABLE : Dossier IR complet
Identification et intégration formelle de toutes les parties prenantes : direction générale, équipe IT, responsable métier, équipe juridique. Chaque rôle est documenté avec ses responsabilités spécifiques lors d'un incident.
MAX 3 INTERLOCUTEURS TECHNIQUES
Intégration de l'organigramme technique complet, cartographie du périmètre réseau et des systèmes, et hiérarchisation des actifs critiques selon leur impact métier. Base indispensable pour prioriser la réponse.
LIVRABLE : Schéma d'architecture SI
Alignement strict avec votre Politique de Sécurité des Systèmes d'Information (PSSI), les chartes informatiques et les procédures internes existantes. Toute intervention CSIRT respecte votre cadre de gouvernance.
Intégration complète du Plan de Continuité d'Activité et du Plan de Reprise d'Activité. Vérification de la robustesse et de la cohérence des solutions de résilience existantes.
Identification des vulnérabilités critiques détectées pendant l'onboarding et planification d'exercices de simulation pour tester le dispositif avant toute situation réelle.
INCLUS : Premier exercice
Accès continu à l'équipe TEBI-CSIRT.
Après l'onboarding, le service managé assure le maintien en condition opérationnelle de votre dispositif de réponse.
SUPPORT & SLA
Gestion des Incidents 8x5
Service de gestion des incidents avec support téléphonique garanti 8 heures par jour, 5 jours par semaine. Prise en charge par un ingénieur CSIRT senior dès la première alerte.
SLA GARANTI 8H/JOUR · 5J/SEMAINE
PROVISION D'INTERVENTION
8h CSIRT Incluses / An
Provision annuelle de 8 heures d'intervention directe de l'équipe CSIRT spécialisée, utilisables sur tout incident déclaré. Au-delà, facturation selon conditions contractuelles.
8H D'INTERVENTION DIRECTE / AN
ÉVALUATION CONTINUE
Scan Nessus Expert Annuel
Un scan complet annuel avec Nessus Expert pour identifier les nouvelles vulnérabilités et erreurs de configuration apparues dans l'année. Rapport détaillé avec plan de remédiation.
1 SCAN NESSUS / AN INCLUS
DOCUMENTATION DYNAMIQUE
Mise à Jour Trimestrielle
Mise à jour stricte du dossier d'intervention chaque trimestre pour refléter l'évolution de votre infrastructure, des menaces et de vos procédures internes.
REVUE TRIMESTRIELLE GARANTIE
Amélioration continue hebdomadaire.
4 heures dédiées chaque semaine à maintenir et améliorer votre posture de réponse aux incidents.
Revue Documentaire
Mise à jour des playbooks phishing et ransomware. Alignement continu avec ISO 27001 et NIS2.
Formation IT / Helpdesk
Sensibilisation continue de vos équipes IT et simulation de scénarios d'escalade réels.
Exercices
Simulation réaliste de gestion de crise pour identifier les points d'amélioration du dispositif.
Maintenance Lab CSIRT
Test de nouveaux outils (EDR, SIEM) et enrichissement des environnements d'analyse (sandbox).
Veille Technologique
Analyse des vulnérabilités critiques (CVE, CISA, CERT-FR) et partage d'informations inter-clients.
Suivi Post-Incident
Intégration des leçons apprises après chaque incident et vérification de l'application des recommandations.
PÉRIODICITÉ : HEBDOMADAIRE · DURÉE : 4H DÉDIÉES PAR SESSION
Résilience & Posture de Sécurité.
Les bénéfices concrets et mesurables pour votre organisation à 12 mois.
Conformité Renforcée
Organisation mieux préparée aux exigences des audits et cadres normatifs (ISO, NIS2, DORA)
Capacité d'Analyse Avancée
Lab cyber opérationnel garantissant des analyses forensiques et techniques de haute qualité
Montée en Compétence
Équipes de support de première ligne capables de détecter et d'escalader les alertes efficacement
Documentation Actionnable
Procédures à jour, facilement exploitables en situation de crise de haute intensité
Intervention garantie en crise
SLA formalisé, équipe identifiée, procédures prêtes. Pas d'improvisation quand l'urgence frappe.
Temps de récupération réduit
Chaque heure perdue en crise coûte. Un dispositif préparé réduit drastiquement le MTTR (Mean Time To Recovery).
Preuve de diligence raisonnée
Documentation des mesures de protection pour assureurs, régulateurs et partenaires exigeants.
Aligné sur les standards internationaux.
SENTRA REACT vous prépare aux exigences des principaux cadres réglementaires en cybersécurité.
ISO 27001
Système de management de la sécurité de l'information. Exigences en matière de gestion des incidents.
NIS2
Directive européenne sur la sécurité des réseaux et systèmes d'information. Obligations de notification et de réponse.
DORA
Digital Operational Resilience Act. Résilience opérationnelle numérique pour le secteur financier.
TIC
Norme Minimale TIC suisse. Référentiel de cybersécurité pour les infrastructures critiques helvétiques.