CEMAC · UEMOA
L’assurance sécurité pour les institutions financières africaines.
Tests d’intrusion, évaluation de préparation réglementaire et programmes de sensibilisation — périmètre arrêté par écrit avant le début des travaux, prestations en français et en anglais, et preuves consultables dans un espace client que votre régulateur peut vérifier.
Concrètement
Un périmètre signé avant toute intervention
Chaque mission commence par une autorisation écrite désignant les systèmes précis inclus dans le périmètre et la fenêtre exacte durant laquelle ils peuvent être testés. Elle demeure dans votre espace client : la trace permanente de ce que vous avez autorisé — et de ce que vous n’avez pas autorisé.
Des constats dans un espace client, pas dans une boîte mail
Un rapport transmis par courriel subsiste indéfiniment dans une dizaine de boîtes qui vous échappent. Le vôtre réside en un seul endroit, où les accès sont traçables et révocables par vous.
Des attestations vérifiables par votre contrepartie
Vous partagez un lien : une banque correspondante ou un examinateur confirme l’authenticité de l’attestation — sans compte, sans connexion, et sans accéder au détail de vos constats.
Le déroulement d’une mission
Six étapes, toutes visibles.
La plupart des cabinets vous montrent le début et la fin. C’est la trace entre les deux qu’un régulateur réclame.
Cadrage
Un périmètre et un prix fixes, arrêtés avant tout démarrage. Vous recevez un énoncé des travaux désignant les livrables — non une estimation horaire appelée à gonfler.
Autorisation
Vous signez une autorisation délimitée et bornée dans le temps, énumérant les systèmes et la fenêtre d’intervention. Aucun test ne commence avant sa signature.
Test
Nous testons ce que l’autorisation désigne, dans la fenêtre qu’elle fixe, selon la méthodologie décrite dans l’énoncé des travaux.
Restitution
Les constats arrivent dans votre espace client, gradués par criticité avec un score CVSS, chacun rédigé en français et en anglais.
Remédiation
Vous marquez un constat comme corrigé et demandez un nouveau test depuis l’espace client. Chaque changement de statut est ajouté à un registre que ni vous ni nous ne pouvons ensuite modifier ou supprimer.
Attestation
Une attestation signée de ce qui a été testé et de ce qui a été corrigé, assortie d’un lien de vérification qu’un tiers peut contrôler de façon indépendante.
Pourquoi nous
La langue de votre régulateur, pas la traduction de celle d’un autre.
Les constats sont rédigés en français et en anglais par ceux qui les ont trouvés — et non traduits automatiquement après coup. Chacun est rattaché aux exigences précises qu’il met en cause dans les référentiels dont vous relevez : une discussion en conseil part alors des « domaines COBAC et exigences PCI concernés », et non d’une liste de quarante constats techniques.
Notre propre posture
Nous publions les mesures que nous appliquons.
La sécurité d’un cabinet de sécurité est son argument le plus crédible. Nous exposons précisément comment vos données sont protégées, et chaque affirmation de notre page Confiance renvoie à une mesure réellement en place — ce qui relève encore de la feuille de route y est signalé comme tel, et non suggéré à demi-mot.
Dites-nous ce qui doit être évalué.
Un premier échange suffit généralement à déterminer si nous sommes le cabinet qu’il vous faut, ce que la mission couvrirait et ce qu’elle coûterait.