Cyber Check Express
Contrôle rapide pour un domaine et quelques services publics.
Régime TVA confirmé dans la proposition écrite
Les tarifs ci-dessous correspondent à un périmètre standard. Un prix définitif est confirmé par écrit avant le début de la mission.
Contrôle rapide pour un domaine et quelques services publics.
Régime TVA confirmé dans la proposition écrite
Vue d’ensemble priorisée des risques techniques et organisationnels de base.
Régime TVA confirmé dans la proposition écrite
Contrôle DSM, comptes, MFA, services, accès distant et sauvegardes.
Régime TVA confirmé dans la proposition écrite
Revue des paramètres essentiels d’un tenant Microsoft 365.
Régime TVA confirmé dans la proposition écrite
Analyse technique limitée avec vérification manuelle des résultats.
Régime TVA confirmé dans la proposition écrite
Test encadré pour un petit site public.
Régime TVA confirmé dans la proposition écrite
Session de cadrage IA jusqu’à 90 minutes.
Régime TVA confirmé dans la proposition écrite
Évaluation de préparation IA pour petite organisation.
Régime TVA confirmé dans la proposition écrite
Déploiement VPN simple jusqu’à cinq utilisateurs.
Régime TVA confirmé dans la proposition écrite
Jusqu’à cinq politiques adaptées : sécurité, accès, sauvegarde, incident, usage IT.
Régime TVA confirmé dans la proposition écrite
Jusqu’à deux heures de travail distant pour qualifier un incident.
Régime TVA confirmé dans la proposition écrite
Sensibilisation distante jusqu’à 10 participants, 90 minutes.
Régime TVA confirmé dans la proposition écrite
Des forfaits de suivi avec heures incluses, périmètre défini et durée minimale. Les licences et équipements restent séparés.
Forfait mensuel pour indépendants et microstructures.
Régime TVA confirmé dans la proposition écrite
Forfait mensuel avec jusqu’à 2 heures d’aide distante et rapport trimestriel.
Régime TVA confirmé dans la proposition écrite
Forfait mensuel avec jusqu’à 5 heures de travail distant et revue régulière.
Régime TVA confirmé dans la proposition écrite
Périmètre, SLA et systèmes définis individuellement.
Régime TVA confirmé dans la proposition écrite
Tarif indicatif pour un périmètre standard. Le prix définitif est confirmé par écrit avant le début de la mission.
Revues, audits légers et plans d’action concrets pour petites structures.
Contrôle rapide pour un domaine et quelques services publics.
Vue d’ensemble priorisée des risques techniques et organisationnels de base.
Revue sécurité plus large pour PME avec synthèse management et rapport technique.
Exposition publique d’un domaine, sous-domaines et services visibles.
Analyse technique limitée avec vérification manuelle des résultats.
Revue des paramètres essentiels d’un tenant Microsoft 365.
Revue de sécurité Google Workspace pour petites structures.
Contrôle DSM, comptes, MFA, services, accès distant et sauvegardes.
Évaluation des sauvegardes et de la capacité de reprise.
Revue de base d’un environnement Active Directory limité.
Revue limitée Azure, AWS ou Google Cloud.
Tests actifs uniquement avec autorisation écrite et règles d’engagement.
Test encadré pour un petit site public.
Pentest applicatif manuel pour une application web limitée.
Test de sécurité d’une API documentée.
Test externe jusqu’à 10 adresses IP publiques.
Test interne limité pour une localisation.
Évaluation de la configuration Wi-Fi d’un site.
Vérification ciblée après correction.
Red team, social engineering complexe, physique, industriel ou critique uniquement sur devis.
Cas d’usage réalistes, prototypes et IA privée avec analyse des risques.
Session de cadrage IA jusqu’à 90 minutes.
Évaluation de préparation IA pour petite organisation.
Prototype ou proof of concept limité pour un workflow.
Installation de base d’un assistant documentaire interne limité.
Déploiement de base sur infrastructure client existante.
Revue sécurité, confidentialité et gouvernance d’un usage IA.
Politique interne de base pour l’usage responsable de l’IA.
Réseau, serveurs, sauvegardes, VPN, Synology, Docker et monitoring.
Conseil technique à distance pour arbitrer une décision ou résoudre un point précis.
Revue de configuration réseau et priorités de sécurisation.
Déploiement VPN simple jusqu’à cinq utilisateurs.
Configuration initiale d’un NAS Synology avec droits et sauvegarde de base.
Mise en place d’un serveur Docker avec jusqu’à cinq conteneurs standards.
Monitoring de départ pour un serveur et métriques essentielles.
Mise en place ou amélioration d’un scénario de sauvegarde.
Durcissement de base par serveur.
Accès distant sécurisé pour petite équipe.
Infrastructure privée ou avancée uniquement après évaluation.
Préparation technique et organisationnelle, sans promesse de certification.
Évaluation technique et organisationnelle, sans audit juridique.
Jusqu’à cinq politiques adaptées : sécurité, accès, sauvegarde, incident, usage IT.
Analyse de risques initiale et priorités de traitement.
Plan de continuité de départ adapté à une petite structure.
Procédure de réaction en cas d’incident numérique.
Orientation initiale : applicabilité, situation actuelle et prochaine étape.
Analyse d’écarts structurée vers NIS2 ou CyberFundamentals.
Préparation et analyse d’écarts vers ISO 27001, sans certification.
Triage, analyse et support de récupération selon les données disponibles.
Jusqu’à deux heures de travail distant pour qualifier un incident.
Assistance incident en heures ouvrables, minimum deux heures.
Aide prioritaire hors horaire ou immédiate selon disponibilité.
Revue d’un compte e-mail compromis et mesures de réduction du risque.
Investigation limitée sur suspicion de malware.
Lecture ciblée de journaux disponibles.
Support de remise en état selon sauvegardes et accès.
Analyse spécialisée après définition du périmètre et conditions de conservation des preuves.
Exposition numérique et sources ouvertes, sans intrusion ni surveillance abusive.
Revue d’empreinte numérique pour une personne concernée ou son représentant.
Exposition publique d’une organisation dans les sources ouvertes.
Exposition du domaine, de la marque et des signaux publics associés.
Cartographie non intrusive de l’infrastructure accessible publiquement.
Recherche encadrée d’exposition dans des sources ouvertes et légales.
Sensibilisation cyber, phishing, IA et briefings management.
Sensibilisation distante jusqu’à 10 participants, 90 minutes.
Session distante jusqu’à 20 participants, jusqu’à trois heures.
Atelier phishing sans campagne réelle d’envoi.
Campagne convenue jusqu’à 50 comptes.
Atelier IA pratique jusqu’à 10 participants, 2 heures.
Briefing cyber pour dirigeants, jusqu’à 10 personnes, 90 minutes.
Atelier sur mesure à partir d’une demi-journée.
Cybersécurité, infrastructure, IA et accompagnement technique fractionné.
Entretien court, revue d’architecture, domaine et recommandations prioritaires.
Revue infrastructure initiale pour jeune entreprise.
Découverte IA adaptée à une startup.
Revue technique légère pour décision, investisseur ou partenariat.
Accompagnement technique mensuel jusqu’à 6 heures, minimum 3 mois.
Conseil sécurité mensuel jusqu’à 6 heures, minimum 3 mois.
Accompagnement mensuel sans promesse SOC 24/7 non couverte.
Forfait mensuel pour indépendants et microstructures.
Forfait mensuel avec jusqu’à 2 heures d’aide distante et rapport trimestriel.
Forfait mensuel avec jusqu’à 5 heures de travail distant et revue régulière.
Périmètre, SLA et systèmes définis individuellement.
Une ASBL peut exercer des activités rémunérées si elles s’inscrivent dans son objet et que les ressources servent son but désintéressé. IBCSC présente ces prestations comme un moyen de soutenir sa mission, sous réserve de validation comptable et fiscale.
Non. Ils sont indicatifs pour un périmètre standard. Le prix définitif est communiqué dans une proposition écrite avant le début de la mission.
Les tarifs publics sont indicatifs. Le régime TVA applicable et le montant total sont confirmés dans la proposition écrite avant le début de la mission.
Parce que le volume, les accès, le nombre d’actifs, les contraintes et les livrables peuvent modifier la charge réelle.
Un scan automatise une détection. Un pentest inclut une analyse manuelle encadrée, des règles d’engagement et une autorisation écrite.
Seulement si la fiche de service le mentionne. Sinon, il est proposé séparément selon le volume.
Oui. Les formats sont conçus pour indépendants, petites ASBL, startups et PME, avec un périmètre réaliste.
Oui, via l’IBCSC Access Programme. Il n’est pas automatique et dépend des ressources disponibles.
Non. IBCSC peut accompagner la préparation et les écarts. La certification relève d’un organisme compétent et indépendant.
Oui, la plupart des services de cadrage, revue et conseil peuvent être réalisés à distance.
Oui si nécessaire. Le déplacement et les frais de transport sont convenus séparément.
Non, sauf mention écrite contraire. Les licences, équipements, API et hébergements tiers sont séparés.
Oui selon disponibilité, avec un tarif urgent ou emergency selon le contexte et l’horaire.
Accès limité, collecte minimale, canaux adaptés et confidentialité. Les détails sont fixés selon la mission.
Oui, un accord de confidentialité peut être signé avant échange d’informations sensibles.
Les petits checks prennent souvent quelques jours ouvrables. Les missions plus larges dépendent du périmètre et des accès.
Oui, mais cela peut modifier le prix et le calendrier. Les changements importants sont confirmés par écrit.
Les modalités sont indiquées dans la proposition ou la facture. Les conditions standards prévoient généralement un paiement par virement.
Elle protège le client, les tiers et IBCSC en prouvant le droit d’agir sur les systèmes concernés.
Oui, notamment si la finalité est illégale, abusive, discriminatoire, non autorisée ou impossible à cadrer en sécurité.
Quelques éléments suffisent pour qualifier la demande et préparer une proposition écrite.