Diagnostic neutre · Sans conflit d'intérêt · Sans commission cachée
Évaluation du niveau réel de protection. L'assurance de connaître précisément les failles critiques et la méthode pour les corriger, sans perturber votre activité.
Vous n'arrêtez pas de travailler. L'audit est strictement passif : aucun impact sur les systèmes de production ni sur l'activité commerciale.
Un diagnostic divisé en deux : un volet décisionnel clair pour la direction, et un volet technique détaillé pour le prestataire IT.
Identification des risques réellement critiques pour le business. Ciblage des actions rapides à fort impact pour sécuriser les données immédiatement.
Un processus clair, sans surprise, pensé pour faire gagner du temps.
Un échange de 15 min par téléphone pour valider votre environnement technique.
Sur site ou à distance.
Traitement des données et rédaction du rapport à double volet.
Remise du document et présentation des résultats.
Évaluation de l'étanchéité de vos systèmes d'authentification, la robustesse face à l'usurpation d'identité et la bonne gestion des accès des collaborateurs (internes, externes, anciens employés).
Diagnostic des portes d'entrée techniques. Identification des équipements exposés, des failles non corrigées sur le parc, et évaluation de la sécurité des réseaux (local, Wi-Fi, télétravail).
Vérification de la protection des informations confidentielles. Détermination de la capacité réelle à récupérer les données stratégiques en cas de blocage ou d'incident majeur (type ransomware).
Analyse complète des défenses sur site. Clarté totale sur la robustesse de l'infrastructure face aux menaces actuelles, sans termes techniques incompréhensibles.
La majorité des intrusions réussies passent par une erreur humaine. Formation des collaborateurs via des sessions courtes et percutantes basées sur des cas concrets de terrain (phishing, fraude au président).
Des options complémentaires, disponibles à la carte selon vos besoins, une fois le diagnostic initial réalisé.
Un appui concret dans la mise en œuvre des correctifs identifiés lors du bilan.
Un suivi stratégique régulier pour garder le cap sur la sécurité de votre entreprise dans la durée.
Reconduction du bilan et de la formation chaque année, pour mesurer les progrès réalisés.
À l'issue du bilan, aucun risque de repartir avec des alertes techniques incompréhensibles. Vous bénéficiez d'un rapport de synthèse clair, structuré pour être lu par la direction et le prestataire informatique.
Chaque vulnérabilité est traduite en risque métier concret — "la caisse est exposée", "les e-mails peuvent être usurpés" — accompagnée de sa solution immédiate.
▼ 1. LIVRABLE DÉCISIONNEL (Direction)
Statut global : À RISQUE MODÉRÉ (Score: 4.5/10)
Synthèse des impacts financiers et réputationnels.
▼ 2. VOS ACTIONS PRIORITAIRES
⚡ 01. Activation de la double authentification sur la messagerie
⚡ 02. Isolation de la sauvegarde comptable
▼ 3. ANNEXE TECHNIQUE (Prestataire IT)
// Configuration accès, VLANs, logs d'audit...
Une tarification forfaitaire, transparente et sans surprise.
Si vous vous reconnaissez ici :
Le tarif correspondant à la structure est garanti après simple confirmation de l'environnement technique.
Format d'une heure, interactif et axé sur la pratique.
Capacité : 12 participants max. par session pour garantir la qualité des échanges (flexibilité possible selon vos effectifs).
Tout ce que vous devez savoir avant de lancer votre diagnostic.
Non, l'audit est passif et pensé pour ne pas perturber votre production. Vous et vos équipes pouvez continuer à travailler tout à fait normalement. J'aurai simplement besoin de discuter 15 à 30 minutes avec vous au début pour bien comprendre vos enjeux métiers, et je serai amené à poser quelques questions sporadiques et très rapides à vos collaborateurs directement à leur poste de travail pour observer leur méthodologie au quotidien. Pas d'interrogatoire interminable, ni d'arrêt des systèmes.
Non. Un test d'intrusion consiste à simuler une attaque pirate pour voir si vos défenses informatiques cèdent. Mon approche est strictement préventive. Pour utiliser une image : avant de payer un professionnel pour tester la résistance de votre coffre-fort à la dynamite (le pentest), il faut d'abord vérifier si la clé ou la combinaison ne traînent pas à la vue de tous sur un post-it, ou si la porte d'entrée du bâtiment n'est pas tout simplement restée ouverte. C'est exactement mon rôle : sécuriser les failles concrètes du quotidien.
Non, et c'est la garantie de mon objectivité. Je ne vends ni pare-feu, ni antivirus, ni contrat de maintenance informatique. Mon seul produit, c'est l'expertise du diagnostic de votre entreprise. Cela vous assure que mes recommandations sont faites dans votre intérêt exclusif, sans aucun conflit d'intérêts ni tentative de vente cachée.
Une fois la collecte d'informations sur site terminée, je compile les données, analyse les configurations et vous remets le rapport à double volet (Direction & IT) sous deux semaines. Ce document vous est présenté et expliqué en détail lors d'une session de restitution dédiée.
Oui, absolument. Les prix affichés sont fixes, forfaitaires et comprennent l'intégralité de mes prestations, y compris mes déplacements dans la zone Charleroi - Namur - Bruxelles. Cependant, si un déplacement hors zone s'avère nécessaire (parce que votre entreprise est située en dehors de mon périmètre d'activité habituel ou que vous disposez de bureaux satellites), des frais de déplacement complémentaires seront à prévoir. Ils seront toujours discutés et annoncés à l'avance sur votre devis.
Je travaille depuis plus de 10 ans dans la gestion et la sécurisation d'infrastructures informatiques. Fort de cette expérience cumulée, aussi bien dans les infrastructures critiques (secteur hospitalier et administrations publiques) que dans la consultance IT auprès des PME, je combine la rigueur du secteur public et hospitalier à une parfaite connaissance de la réalité du terrain et des enjeux des entreprises locales.
Cette double expertise m'a forgé une conviction : la cybersécurité ne doit pas être une théorie complexe ou une accumulation de logiciels coûteux. C'est une démarche pragmatique et concrète, axée sur la maîtrise des risques réels.
Avec TM-ACT, mon objectif est de transposer cette exigence de niveau institutionnel aux réalités des PME et indépendants de la région (axe Charleroi - Namur - Bruxelles). Je ne vends pas de contrat de service, pas de matériel, pas d'application.
Ce que j'apporte ? Un diagnostic sans concession sur la sécurité de votre entreprise et la formation de vos collaborateurs pour ancrer les bons réflexes de sécurité au quotidien.
Contact direct & devis
thomas@tm-act.be