Mubiz CyberSécurité
Auditer, intégrer, maintenir et accompagner : nous réduisons l’exposition de votre entreprise avec des outils éprouvés, sans abonnement superflu.
Prestations
Une ligne par prestation : ce que nous faisons, avec quels outils, ce que vous recevez et comment le succès se mesure.
Auditer et conseiller
Identifier vos forces et vos faiblesses actuelles, puis décider quoi corriger en premier.
Démarche
- Entretiens avec la direction et les responsables informatiques
- Inventaire des actifs, des accès et des sauvegardes
- Scan de la surface d’attaque et de l’Active Directory
- Revue des politiques et des pratiques
- Restitution priorisée à la direction
Outils
- SwissCyberCheck (surface d’attaque : DNS, certificats, ports, applications)
- OpenVAS / Greenbone (vulnérabilités)
- PingCastle (Active Directory)
- Nmap
- Grille de self-assessment ISO 27001
Livrables
- Rapport d’audit avec cartographie des risques
- Registre de risques initial
- Plan d’action chiffré et priorisé (90 jours, 12 mois)
- Restitution en réunion de direction
Indicateurs de succès
- Score d’exposition avant et après
- Nombre de vulnérabilités critiques ouvertes
- Part des sauvegardes réellement testées
- Délai de correction des points critiques
Intégrer
Mettre en place les services qui améliorent votre protection et votre productivité, sans abonnement superflu.
Démarche
- Choix des briques à partir de l’audit
- Maquette sur un périmètre pilote
- Déploiement progressif, service par service
- Formation des équipes et documentation
Outils
- Wazuh (SIEM et XDR)
- Vaultwarden / Bitwarden (coffre de mots de passe)
- Authelia (authentification multifacteur, SSO)
- OPNsense (pare-feu, VPN WireGuard, IDS/IPS)
- Rspamd / Mailcow (filtrage des e-mails)
- Restic / UrBackup (sauvegardes chiffrées)
- Zabbix (supervision)
Livrables
- Services installés chez vous ou sur un hébergement suisse, conteneurisés
- Procédures d’exploitation et de reprise
- Comptes, droits et journaux configurés
- Formation des utilisateurs et des administrateurs
Indicateurs de succès
- Authentification multifacteur active sur 100 % des comptes à privilèges
- Sauvegardes chiffrées avec test de restauration mensuel réussi
- Alertes du SIEM qualifiées et traitées
- Calendrier de déploiement tenu
Maintenir
Garder le niveau de sécurité dans le temps : rien ne se dégrade en silence.
Démarche
- Calendrier de mises à jour et de correctifs
- Surveillance continue et revue mensuelle des alertes
- Scan de vulnérabilités récurrent
- Test de restauration trimestriel
- Rapport mensuel
Outils
- Zabbix (supervision)
- Wazuh (détection)
- OpenVAS (scan récurrent)
- Patching automatique et durcissement CIS niveau 2
- Restic / UrBackup (sauvegardes)
Livrables
- Rapport mensuel : vulnérabilités, incidents, sauvegardes, disponibilité
- Journal des changements
- Plan de correctifs
- Tests de restauration documentés
Indicateurs de succès
- Correctifs critiques appliqués en moins de 7 jours
- Disponibilité des services
- Taux de restaurations réussies
- Nombre d’incidents et temps de résolution
Accompagner et CISO-as-a-Service
Un responsable sécurité à temps partagé, qui porte la gouvernance et parle à votre direction.
Démarche
- Jours par mois définis, comité sécurité mensuel
- Feuille de route et arbitrages
- Relation avec fournisseurs, assureurs et auditeurs
- Pilotage des incidents
- Campagnes de sensibilisation
Outils
- Registre de risques
- Politiques et standards internes (rédaction)
- Tableau de bord d’indicateurs
- Campagnes de phishing internes et formations
- Appels d’offres et benchmarks par domaine
Livrables
- Politiques et standards à jour
- Registre de risques tenu
- Reporting trimestriel à la direction
- Plan de réponse aux incidents
- Cahiers des charges et évaluations d’offres
Indicateurs de succès
- Risques majeurs traités selon le plan
- Taux de clics aux campagnes de phishing en baisse
- Exigences de conformité couvertes (self-assessment ISO 27001)
- Délai de réponse aux incidents
Catalogue par domaine
Les prestations que Mubiz commercialise aujourd’hui, avec ses ressources et ses compétences actuelles.
Conformité
- Rédaction de politiques générales et par domaine
- Rédaction de standards internes
- Audit interne et application du SCI
- Self-assessment ISO 27001
Assistant CISO
- Benchmark par domaine
- Rédaction d’appels d’offres
- Évaluation des offres et aide à la décision
- Gestion de projet d’implémentation
Sécurité opérationnelle
- SIEM (build and run)
- PAM
- XDR
- Coffre de mots de passe
- Gestion de code
- IDS/IPS
- Scan de vulnérabilités
- Sauvegarde et restauration
- Code scanning
Security Awareness
- Campagnes de phishing internes
- Formations
Architecture
- Revue d’architecture de projets
Infrastructure sécurisée
- Hardening CIS niveau 2
- Patching OS automatique
Surface d’attaque
- Scan de la surface d’attaque : DNS, certificats, ports, applications
IAM
- Scan Active Directory (PingCastle)
- Recertification AD
Gestion des risques
- Conception d’un registre de risques
- Traitement des risques : évaluation, mitigation
- Revues périodiques
Partenariats
Mubiz CyberSécurité s’appuie sur des outils et des communautés que nous éditons ou animons.
SwissCyberCheck
Scan de la surface d’attaque d’une entreprise (DNS, certificats, ports, applications) avec un rapport clair et un verrou d’un an sur les contrôles réussis.
swisscybercheck.ch
ContreAttHack
Le manuel de cyberdéfense pour CTO économe : 21 chapitres, 70 solutions gratuites avec leur recette d’intégration.
contreatthack.comNeverHackedAgain
Communauté et ressources pour ne plus jamais se faire pirater : bonnes pratiques, retours d’incidents, entraide entre responsables.
Afterwork CyberSec Lausanne
Rencontres mensuelles des professionnels de la cybersécurité en Suisse romande, ouvertes à tous, animées avec Mubiz.
cyberseclausanne.chPar où commencer ?
Un audit court donne une image fidèle de votre exposition et des premières mesures à prendre. Parlons-en.
Demander un audit