Cabinet de conseil en cybersécurité
Maîtrisez vos risques. Certifiez votre excellence.
Audit, conseil et expertise en sécurité des systèmes d'information — pour les organisations qui font de la conformité un avantage stratégique.
Prendre contactNos expertises
Évaluation indépendante de la conformité de votre SMSI au référentiel ISO/IEC 27001:2022. Rapport détaillé, constats priorisés et plan de remédiation opérationnel.
Pilotage de bout en bout du projet de certification ISO 27001 : analyse des écarts, mise en œuvre du SMSI, préparation à l'audit de certification, suivi post-certification.
Mise en œuvre de la méthode EBIOS Risk Manager ou ISO 27005. Identification et évaluation des risques, définition du plan de traitement et suivi de l'acceptation résiduelle.
Constitution du dossier d'homologation de systèmes sensibles (RGS, IGI 1300, DR). Pilotage de la démarche auprès de l'autorité d'homologation.
Accompagnement à la mise en place d'un SOC ou CSIRT, élaboration des procédures de gestion des incidents, exercices de crise et tests de continuité d'activité.
Revue approfondie de la configuration des équipements réseau, serveurs, postes de travail et applications. Conformité aux guides CIS Benchmarks et bonnes pratiques ANSSI.
Analyse de la sécurité de votre architecture SI : segmentation réseau, gestion des flux, défense en profondeur, revue des choix technologiques et recommandations structurantes.
Pentest externe, interne, applicatif (web, API, mobile) et social engineering. Restitution exécutive et technique, priorisation des vulnérabilités et accompagnement à la remédiation.
Audit de la sécurité physique des sites et tests d'intrusion physique : évaluation des contrôles d'accès, des systèmes de surveillance, des procédures de gardiennage et des dispositifs anti-intrusion. Scénarios de type tailgating, social engineering en présentiel et accès aux locaux sensibles.
Évaluation de la maturité de votre organisation au regard des 42 mesures d'hygiène informatique de l'ANSSI et des autres référentiels applicables : NIS 2, SecNumCloud, PGSSI-S, RGS. Cartographie des écarts, plan de mise en conformité priorisé et accompagnement à la remédiation.
Accompagnement à la mise en œuvre et à l'audit du Système de Management de l'Intelligence Artificielle (SMIA) selon ISO/IEC 42001:2023. Analyse des écarts, gouvernance de l'IA, gestion des risques spécifiques (biais, opacité, sécurité des modèles) et préparation à la certification.
Formations sur mesure sur l'ensemble de nos domaines d'expertise : ISO 27001, EBIOS RM, sécurité opérationnelle, hygiène informatique et sensibilisation des collaborateurs.
À propos
"La sécurité ne s'improvise pas — elle se construit, méthodiquement, avec rigueur et indépendance."
Fondé par Alexandre Lacan, expert en cybersécurité et auditeur certifié, Clan Aegis est un cabinet de conseil indépendant basé à Ferrières-en-Gâtinais. Nous intervenons auprès d'organisations de toutes tailles — ETI, collectivités, opérateurs d'importance vitale — qui souhaitent structurer leur démarche de sécurité de l'information.
Notre positionnement est celui de l'indépendance et de la neutralité : nous n'avons aucun lien commercial avec les éditeurs de solutions. Nos recommandations sont fondées exclusivement sur votre contexte, vos risques et vos contraintes opérationnelles.
Alliant expérience terrain et rigueur méthodologique, nous vous accompagnons de l'évaluation initiale jusqu'à la certification, avec un engagement constant sur la qualité et la restitution opérationnelle de nos travaux.
Aucun lien avec un éditeur ou un intégrateur. Nos recommandations sont guidées uniquement par votre intérêt et votre contexte opérationnel.
Référentiels reconnus — ISO 27001, EBIOS RM, RGS, guides ANSSI. Une démarche structurée, reproductible et auditée à chaque étape.
Nos livrables sont actionnables. Chaque constat est accompagné d'une recommandation concrète, priorisée et adaptée à votre organisation.
Notre approche
Rencontre initiale, recueil des besoins, périmètre de la mission, identification des parties prenantes et des contraintes réglementaires applicables.
Collecte des preuves, entretiens, revue documentaire, tests techniques selon le périmètre défini. Méthodes et outils conformes aux standards du secteur.
Livrable exécutif et technique, constats priorisés par criticité, plan de remédiation avec délais indicatifs et critères de validation pour chaque action.
Point de suivi inclus à 90 jours, vérification de la mise en œuvre des actions, ajustement du plan si nécessaire et préparation à l'audit suivant.
Contact
Vous avez un projet d'audit, de certification ou de renforcement de la sécurité ? Décrivez-nous votre besoin — nous vous répondons sous 48 heures ouvrées.
Clan Aegis
Informations légales
L'ensemble des contenus figurant sur ce site (textes, visuels, logotype, structure) est la propriété exclusive de Clan Aegis ou de ses ayants droit et est protégé par les dispositions du Code de la propriété intellectuelle. Toute reproduction, représentation, modification ou exploitation, totale ou partielle, sans autorisation préalable écrite de Clan Aegis est strictement interdite.
Les données personnelles collectées via le formulaire de contact (nom, prénom, adresse e-mail, téléphone, message) sont traitées par Clan Aegis, en qualité de responsable de traitement, aux seules fins de répondre à votre demande.
Ces données sont conservées pour la durée nécessaire au traitement de votre demande et ne sont jamais cédées à des tiers. Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données. Pour exercer ces droits, contactez-nous.
Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).
Ce site n'utilise pas de cookies à des fins de pistage ou de publicité. Des cookies techniques strictement nécessaires au bon fonctionnement du site peuvent être déposés sans recueil de consentement.
Le présent site et ses mentions légales sont soumis au droit français. En cas de litige, et à défaut de résolution amiable, les tribunaux compétents du ressort du siège social de Clan Aegis auront seuls compétence.