A

Cabinet de conseil en cybersécurité

CLAN AEGIS

Maîtrisez vos risques. Certifiez votre excellence.

Audit, conseil et expertise en sécurité des systèmes d'information — pour les organisations qui font de la conformité un avantage stratégique.

Prendre contact
Découvrir

Nos expertises

Un accompagnement complet,
de l'audit à la certification

01

Audit interne ISO 27001

Évaluation indépendante de la conformité de votre SMSI au référentiel ISO/IEC 27001:2022. Rapport détaillé, constats priorisés et plan de remédiation opérationnel.

02

Accompagnement à la certification

Pilotage de bout en bout du projet de certification ISO 27001 : analyse des écarts, mise en œuvre du SMSI, préparation à l'audit de certification, suivi post-certification.

03

Analyse de risque

Mise en œuvre de la méthode EBIOS Risk Manager ou ISO 27005. Identification et évaluation des risques, définition du plan de traitement et suivi de l'acceptation résiduelle.

04

Homologation de sécurité

Constitution du dossier d'homologation de systèmes sensibles (RGS, IGI 1300, DR). Pilotage de la démarche auprès de l'autorité d'homologation.

05

Sécurité opérationnelle

Accompagnement à la mise en place d'un SOC ou CSIRT, élaboration des procédures de gestion des incidents, exercices de crise et tests de continuité d'activité.

06

Audit de configuration

Revue approfondie de la configuration des équipements réseau, serveurs, postes de travail et applications. Conformité aux guides CIS Benchmarks et bonnes pratiques ANSSI.

07

Audit d'architecture

Analyse de la sécurité de votre architecture SI : segmentation réseau, gestion des flux, défense en profondeur, revue des choix technologiques et recommandations structurantes.

08

Tests d'intrusion

Pentest externe, interne, applicatif (web, API, mobile) et social engineering. Restitution exécutive et technique, priorisation des vulnérabilités et accompagnement à la remédiation.

09

Sécurité physique & intrusion

Audit de la sécurité physique des sites et tests d'intrusion physique : évaluation des contrôles d'accès, des systèmes de surveillance, des procédures de gardiennage et des dispositifs anti-intrusion. Scénarios de type tailgating, social engineering en présentiel et accès aux locaux sensibles.

10

Conformité 42 mesures ANSSI

Évaluation de la maturité de votre organisation au regard des 42 mesures d'hygiène informatique de l'ANSSI et des autres référentiels applicables : NIS 2, SecNumCloud, PGSSI-S, RGS. Cartographie des écarts, plan de mise en conformité priorisé et accompagnement à la remédiation.

11

Audit ISO 42001

Accompagnement à la mise en œuvre et à l'audit du Système de Management de l'Intelligence Artificielle (SMIA) selon ISO/IEC 42001:2023. Analyse des écarts, gouvernance de l'IA, gestion des risques spécifiques (biais, opacité, sécurité des modèles) et préparation à la certification.

12

Formation & sensibilisation

Formations sur mesure sur l'ensemble de nos domaines d'expertise : ISO 27001, EBIOS RM, sécurité opérationnelle, hygiène informatique et sensibilisation des collaborateurs.

À propos

"La sécurité ne s'improvise pas — elle se construit, méthodiquement, avec rigueur et indépendance."

Fondé par Alexandre Lacan, expert en cybersécurité et auditeur certifié, Clan Aegis est un cabinet de conseil indépendant basé à Ferrières-en-Gâtinais. Nous intervenons auprès d'organisations de toutes tailles — ETI, collectivités, opérateurs d'importance vitale — qui souhaitent structurer leur démarche de sécurité de l'information.

Notre positionnement est celui de l'indépendance et de la neutralité : nous n'avons aucun lien commercial avec les éditeurs de solutions. Nos recommandations sont fondées exclusivement sur votre contexte, vos risques et vos contraintes opérationnelles.

Alliant expérience terrain et rigueur méthodologique, nous vous accompagnons de l'évaluation initiale jusqu'à la certification, avec un engagement constant sur la qualité et la restitution opérationnelle de nos travaux.

10+
Années d'expérience en cybersécurité
ISO
27001 · 27005 · 22301 · EBIOS RM
100%
Indépendant — aucune affiliation éditeur
Interventions en France et à l'international

Ce qui nous distingue

Indépendance

Aucun lien avec un éditeur ou un intégrateur. Nos recommandations sont guidées uniquement par votre intérêt et votre contexte opérationnel.

Rigueur méthodologique

Référentiels reconnus — ISO 27001, EBIOS RM, RGS, guides ANSSI. Une démarche structurée, reproductible et auditée à chaque étape.

Restitution opérationnelle

Nos livrables sont actionnables. Chaque constat est accompagné d'une recommandation concrète, priorisée et adaptée à votre organisation.

Notre approche

Une méthode en 4 étapes

01
Cadrage

Compréhension du contexte

Rencontre initiale, recueil des besoins, périmètre de la mission, identification des parties prenantes et des contraintes réglementaires applicables.

02
Évaluation

Audit & analyse terrain

Collecte des preuves, entretiens, revue documentaire, tests techniques selon le périmètre défini. Méthodes et outils conformes aux standards du secteur.

03
Restitution

Rapport & recommandations

Livrable exécutif et technique, constats priorisés par criticité, plan de remédiation avec délais indicatifs et critères de validation pour chaque action.

04
Suivi

Accompagnement post-mission

Point de suivi inclus à 90 jours, vérification de la mise en œuvre des actions, ajustement du plan si nécessaire et préparation à l'audit suivant.

Contact

Parlons de
votre projet

Vous avez un projet d'audit, de certification ou de renforcement de la sécurité ? Décrivez-nous votre besoin — nous vous répondons sous 48 heures ouvrées.

Clan Aegis

  • 15, rue du Perray
    45210 Ferrières-en-Gâtinais
✓ Merci pour votre message — nous vous répondrons sous 48 h ouvrées.
Un e-mail de confirmation vous a été envoyé.

Informations légales

Mentions légales

1. Éditeur du site

  • Dénomination sociale : Clan Aegis
  • Forme juridique : Société par Actions Simplifiée (SAS)
  • Capital social : 10 000 €
  • Siège social : 15, rue du Perray — 45210 Ferrières-en-Gâtinais, France
  • SIREN : 999 003 833
  • Numéro de TVA intracommunautaire : FR86 999 003 833

2. Hébergeur

  • Raison sociale : OVH SAS
  • Adresse : 2, rue Kellermann — 59100 Roubaix, France
  • Site web : www.ovhcloud.com

3. Propriété intellectuelle

L'ensemble des contenus figurant sur ce site (textes, visuels, logotype, structure) est la propriété exclusive de Clan Aegis ou de ses ayants droit et est protégé par les dispositions du Code de la propriété intellectuelle. Toute reproduction, représentation, modification ou exploitation, totale ou partielle, sans autorisation préalable écrite de Clan Aegis est strictement interdite.

4. Protection des données personnelles (RGPD)

Les données personnelles collectées via le formulaire de contact (nom, prénom, adresse e-mail, téléphone, message) sont traitées par Clan Aegis, en qualité de responsable de traitement, aux seules fins de répondre à votre demande.

Ces données sont conservées pour la durée nécessaire au traitement de votre demande et ne sont jamais cédées à des tiers. Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données. Pour exercer ces droits, contactez-nous.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

5. Cookies

Ce site n'utilise pas de cookies à des fins de pistage ou de publicité. Des cookies techniques strictement nécessaires au bon fonctionnement du site peuvent être déposés sans recueil de consentement.

6. Droit applicable

Le présent site et ses mentions légales sont soumis au droit français. En cas de litige, et à défaut de résolution amiable, les tribunaux compétents du ressort du siège social de Clan Aegis auront seuls compétence.