TM-ACT

Votre infrastructure passe au scanner. Un seul produit : l'expertise.

Diagnostic neutre · Sans conflit d'intérêt · Sans commission cachée

Évaluation du niveau réel de protection. L'assurance de connaître précisément les failles critiques et la méthode pour les corriger, sans perturber votre activité.

Voir comment ça marche Voir les tarifs

Sans perturbation

Vous n'arrêtez pas de travailler. L'audit est strictement passif : aucun impact sur les systèmes de production ni sur l'activité commerciale.

Rapport à double volet

Un diagnostic divisé en deux : un volet décisionnel clair pour la direction, et un volet technique détaillé pour le prestataire IT.

Des actions prioritaires

Identification des risques réellement critiques pour le business. Ciblage des actions rapides à fort impact pour sécuriser les données immédiatement.

Concrètement, comment ça se passe ?

Un processus clair, sans surprise, pensé pour faire gagner du temps.

1

Cadrage rapide

Un échange de 15 min par téléphone pour valider votre environnement technique.

2

Collecte des informations

Sur site ou à distance.

3

Analyse

Traitement des données et rédaction du rapport à double volet.

4

Restitution

Remise du document et présentation des résultats.

Axes d'analyse

Identités & Accès

Évaluation de l'étanchéité de vos systèmes d'authentification, la robustesse face à l'usurpation d'identité et la bonne gestion des accès des collaborateurs (internes, externes, anciens employés).

Infrastructure & Réseau

Diagnostic des portes d'entrée techniques. Identification des équipements exposés, des failles non corrigées sur le parc, et évaluation de la sécurité des réseaux (local, Wi-Fi, télétravail).

Continuité & Données

Vérification de la protection des informations confidentielles. Détermination de la capacité réelle à récupérer les données stratégiques en cas de blocage ou d'incident majeur (type ransomware).

Formats d'intervention

Bilan de cyber-résilience

Analyse complète des défenses sur site. Clarté totale sur la robustesse de l'infrastructure face aux menaces actuelles, sans termes techniques incompréhensibles.

  • Évaluation passive de l'infrastructure
  • Score global de maturité
  • Plan d'action hiérarchisé par urgence

Sensibilisation des équipes

La majorité des intrusions réussies passent par une erreur humaine. Formation des collaborateurs via des sessions courtes et percutantes basées sur des cas concrets de terrain (phishing, fraude au président).

  • Sessions interactives sur site
  • Décryptage des techniques modernes
  • Mise en place de réflexes de doute

Pour aller plus loin

Des options complémentaires, disponibles à la carte selon vos besoins, une fois le diagnostic initial réalisé.

Accompagnement à la remédiation

Un appui concret dans la mise en œuvre des correctifs identifiés lors du bilan.

Comité de pilotage cyber

Un suivi stratégique régulier pour garder le cap sur la sécurité de votre entreprise dans la durée.

Audit de suivi annuel

Reconduction du bilan et de la formation chaque année, pour mesurer les progrès réalisés.

Un livrable pensé pour l'action, pas pour le tiroir.

À l'issue du bilan, aucun risque de repartir avec des alertes techniques incompréhensibles. Vous bénéficiez d'un rapport de synthèse clair, structuré pour être lu par la direction et le prestataire informatique.

Chaque vulnérabilité est traduite en risque métier concret — "la caisse est exposée", "les e-mails peuvent être usurpés" — accompagnée de sa solution immédiate.

TM-ACT_Bilan_Cyber.pdf

▼ 1. LIVRABLE DÉCISIONNEL (Direction)

Statut global : À RISQUE MODÉRÉ (Score: 4.5/10)

Synthèse des impacts financiers et réputationnels.

▼ 2. VOS ACTIONS PRIORITAIRES

⚡ 01. Activation de la double authentification sur la messagerie

⚡ 02. Isolation de la sauvegarde comptable

▼ 3. ANNEXE TECHNIQUE (Prestataire IT)

// Configuration accès, VLANs, logs d'audit...

Tarifs des interventions

Une tarification forfaitaire, transparente et sans surprise.

Environnement cloud

  • 100 % cloud : M365/Google Workspace, postes nomades, pas de serveur local
État des lieux seul
À partir de 800 € HTVA
Bilan + Formation
À partir de 1 100 € HTVA

Environnement standard

  • Infrastructure standard : hybridation légère, serveurs ou applications métiers
État des lieux seul
À partir de 1 600 € HTVA
Bilan + Formation
À partir de 1 900 € HTVA

Sur mesure

Si vous vous reconnaissez ici :

  • Multi-sites ou filiales à auditer
  • Serveurs locaux critiques ou réseau industriel
  • Forte contrainte réglementaire
Demander un devis

Le tarif correspondant à la structure est garanti après simple confirmation de l'environnement technique.

Session de sensibilisation seule

Format d'une heure, interactif et axé sur la pratique. Capacité : 12 participants max. par session pour garantir la qualité des échanges (flexibilité possible selon vos effectifs).

Tarif 1er groupe Déplacements inclus
450 € HTVA
Par groupe suppl. Même jour, même site
350 € HTVA

Questions Fréquentes

Tout ce que vous devez savoir avant de lancer votre diagnostic.

Faut-il interrompre l'activité de l'entreprise pendant l'audit ?

Non, l'audit est passif et pensé pour ne pas perturber votre production. Vous et vos équipes pouvez continuer à travailler tout à fait normalement. J'aurai simplement besoin de discuter 15 à 30 minutes avec vous au début pour bien comprendre vos enjeux métiers, et je serai amené à poser quelques questions sporadiques et très rapides à vos collaborateurs directement à leur poste de travail pour observer leur méthodologie au quotidien. Pas d'interrogatoire interminable, ni d'arrêt des systèmes.

Réalisez-vous des "tests d'intrusion" (pentest) ?

Non. Un test d'intrusion consiste à simuler une attaque pirate pour voir si vos défenses informatiques cèdent. Mon approche est strictement préventive. Pour utiliser une image : avant de payer un professionnel pour tester la résistance de votre coffre-fort à la dynamite (le pentest), il faut d'abord vérifier si la clé ou la combinaison ne traînent pas à la vue de tous sur un post-it, ou si la porte d'entrée du bâtiment n'est pas tout simplement restée ouverte. C'est exactement mon rôle : sécuriser les failles concrètes du quotidien.

Vendez-vous des logiciels ou du matériel pour corriger les failles que vous trouvez ?

Non, et c'est la garantie de mon objectivité. Je ne vends ni pare-feu, ni antivirus, ni contrat de maintenance informatique. Mon seul produit, c'est l'expertise du diagnostic de votre entreprise. Cela vous assure que mes recommandations sont faites dans votre intérêt exclusif, sans aucun conflit d'intérêts ni tentative de vente cachée.

Sous combien de temps vais-je recevoir le rapport ?

Une fois la collecte d'informations sur site terminée, je compile les données, analyse les configurations et vous remets le rapport à double volet (Direction & IT) sous deux semaines. Ce document vous est présenté et expliqué en détail lors d'une session de restitution dédiée.

Les frais de déplacement sont-ils inclus dans vos forfaits ?

Oui, absolument. Les prix affichés sont fixes, forfaitaires et comprennent l'intégralité de mes prestations, y compris mes déplacements dans la zone Charleroi - Namur - Bruxelles. Cependant, si un déplacement hors zone s'avère nécessaire (parce que votre entreprise est située en dehors de mon périmètre d'activité habituel ou que vous disposez de bureaux satellites), des frais de déplacement complémentaires seront à prévoir. Ils seront toujours discutés et annoncés à l'avance sur votre devis.

Qui suis-je

Thomas Malonne

Profil LinkedIn

Je travaille depuis plus de 10 ans dans la gestion et la sécurisation d'infrastructures informatiques. Fort de cette expérience cumulée, aussi bien dans les infrastructures critiques (secteur hospitalier et administrations publiques) que dans la consultance IT auprès des PME, je combine la rigueur du secteur public et hospitalier à une parfaite connaissance de la réalité du terrain et des enjeux des entreprises locales.

Cette double expertise m'a forgé une conviction : la cybersécurité ne doit pas être une théorie complexe ou une accumulation de logiciels coûteux. C'est une démarche pragmatique et concrète, axée sur la maîtrise des risques réels.

Avec TM-ACT, mon objectif est de transposer cette exigence de niveau institutionnel aux réalités des PME et indépendants de la région (axe Charleroi - Namur - Bruxelles). Je ne vends pas de contrat de service, pas de matériel, pas d'application.

Ce que j'apporte ? Un diagnostic sans concession sur la sécurité de votre entreprise et la formation de vos collaborateurs pour ancrer les bons réflexes de sécurité au quotidien.

Prêt à évaluer votre niveau de résilience ?

Contact direct & devis

thomas@tm-act.be