Aller au contenu
Circles Technologies

CEMAC · UEMOA

L’assurance sécurité pour les institutions financières africaines.

Tests d’intrusion, évaluation de préparation réglementaire et programmes de sensibilisation — périmètre arrêté par écrit avant le début des travaux, prestations en français et en anglais, et preuves consultables dans un espace client que votre régulateur peut vérifier.

Concrètement

Un périmètre signé avant toute intervention

Chaque mission commence par une autorisation écrite désignant les systèmes précis inclus dans le périmètre et la fenêtre exacte durant laquelle ils peuvent être testés. Elle demeure dans votre espace client : la trace permanente de ce que vous avez autorisé — et de ce que vous n’avez pas autorisé.

Des constats dans un espace client, pas dans une boîte mail

Un rapport transmis par courriel subsiste indéfiniment dans une dizaine de boîtes qui vous échappent. Le vôtre réside en un seul endroit, où les accès sont traçables et révocables par vous.

Des attestations vérifiables par votre contrepartie

Vous partagez un lien : une banque correspondante ou un examinateur confirme l’authenticité de l’attestation — sans compte, sans connexion, et sans accéder au détail de vos constats.

Le déroulement d’une mission

Six étapes, toutes visibles.

La plupart des cabinets vous montrent le début et la fin. C’est la trace entre les deux qu’un régulateur réclame.

  1. Cadrage

    Un périmètre et un prix fixes, arrêtés avant tout démarrage. Vous recevez un énoncé des travaux désignant les livrables — non une estimation horaire appelée à gonfler.

  2. Autorisation

    Vous signez une autorisation délimitée et bornée dans le temps, énumérant les systèmes et la fenêtre d’intervention. Aucun test ne commence avant sa signature.

  3. Test

    Nous testons ce que l’autorisation désigne, dans la fenêtre qu’elle fixe, selon la méthodologie décrite dans l’énoncé des travaux.

  4. Restitution

    Les constats arrivent dans votre espace client, gradués par criticité avec un score CVSS, chacun rédigé en français et en anglais.

  5. Remédiation

    Vous marquez un constat comme corrigé et demandez un nouveau test depuis l’espace client. Chaque changement de statut est ajouté à un registre que ni vous ni nous ne pouvons ensuite modifier ou supprimer.

  6. Attestation

    Une attestation signée de ce qui a été testé et de ce qui a été corrigé, assortie d’un lien de vérification qu’un tiers peut contrôler de façon indépendante.

Pourquoi nous

La langue de votre régulateur, pas la traduction de celle d’un autre.

Les constats sont rédigés en français et en anglais par ceux qui les ont trouvés — et non traduits automatiquement après coup. Chacun est rattaché aux exigences précises qu’il met en cause dans les référentiels dont vous relevez : une discussion en conseil part alors des « domaines COBAC et exigences PCI concernés », et non d’une liste de quarante constats techniques.

Notre propre posture

Nous publions les mesures que nous appliquons.

La sécurité d’un cabinet de sécurité est son argument le plus crédible. Nous exposons précisément comment vos données sont protégées, et chaque affirmation de notre page Confiance renvoie à une mesure réellement en place — ce qui relève encore de la feuille de route y est signalé comme tel, et non suggéré à demi-mot.

Dites-nous ce qui doit être évalué.

Un premier échange suffit généralement à déterminer si nous sommes le cabinet qu’il vous faut, ce que la mission couvrirait et ce qu’elle coûterait.