Nos solutions

Des outils utilisables seul, une expertise disponible quand ça coince

Certains outils sont en accès libre : prenez-les, utilisez-les, sans nous parler. D'autres demandent un déploiement encadré. Dans les deux cas, ce qui se paie n'est pas le fichier — c'est l'installation, la formation et l'accompagnement autour.

Catalogue

Ce qui existe aujourd'hui, et ce qui arrive

Accès libre

Diagnostic de résilience NIS2

Auto-évaluation en 16 questions : niveau d'obligation réglementaire, score de préparation par domaine, trois priorités classées et rapport imprimable.

Pour qui
Dirigeant ou responsable IT qui doit répondre à un questionnaire de sécurité client.
Service associé
Relecture du rapport avec un consultant, traduction en plan d'action chiffré, préparation de la réponse au donneur d'ordre.
Accès libre

Registre de conformité prêt à remplir

Modèle de registre couvrant actifs, prestataires, incidents et preuves, structuré pour répondre aux exigences de documentation NIS2.

Pour qui
PME sans responsable conformité, qui part d'une feuille blanche.
Service associé
Installation dans votre environnement, reprise de vos données existantes, formation de la personne qui le tiendra à jour.
Sur devis

Toolkit de durcissement Microsoft 365

Séquence de contrôles et de scripts de vérification pour les points qui échouent le plus souvent en audit : MFA, comptes à privilèges, partages externes, comptes orphelins.

Pour qui
Environnements Microsoft 365 sans administrateur dédié.
Service associé
Application encadrée avec plan de retour arrière, puis rapport de conformité avant/après.
Sur devis

Kit de réponse à incident

Procédure d'escalade, fiches de décision, modèles de communication client et de notification aux autorités, adaptés à une structure sans équipe de crise.

Pour qui
Organisations qui n'ont jamais formalisé qui décide quoi dans les deux premières heures.
Service associé
Atelier de mise en situation avec vos équipes et ajustement des fiches réelles.
En préparation

Tableau de bord risques IT

Vue de suivi des écarts, des chantiers et des preuves, pensée pour un comité de direction plutôt que pour une équipe technique.

Pour qui
Direction qui veut voir l'évolution du risque sans lire un rapport de 40 pages.
Service associé
Mise en place, alimentation initiale et animation du comité IT.

En chantier — open source

PhoenixOps Toolkit : nos modules d'administration Microsoft 365 et d'inventaire

Voir le dépôt

Une bibliothèque modulaire PowerShell pour l'administration Entra ID / Microsoft 365, la gestion d'actifs (ITAM/ITOM) et la gestion de service. Le code est public et lisible : vous voyez exactement ce qui a été validé contre un environnement réel et ce qui n'est encore qu'écrit. Le service porte sur l'exécution encadrée, pas sur l'accès au code.

Testé en environnement réel

Identité & accès

Rapport de gouvernance des identités externes

Inventaire des invités et comptes externes d'un tenant Entra ID, avec les écarts à traiter — validé contre un tenant réel.

Écrit — non testé

Identité & accès

Provisionnement de comptes de test Active Directory

Génération de population AD réaliste pour valider des règles et des scénarios de migration. En attente d'un lab Entra Connect complet.

Écrit — non testé

Actifs & CMDB

Réconciliation d'inventaire ITAM

Croisement des sources d'inventaire pour faire ressortir les postes fantômes et les actifs non déclarés — la base d'un registre NIS2 crédible.

Écrit — non testé

Messagerie

Gestion du stockage des boîtes aux lettres

Suivi de la volumétrie Exchange Online et des boîtes proches de la saturation, avec journalisation des actions.

Catégorie à venir

Postes, OneDrive, SharePoint, réseau, sécurité

Modules en préparation

Catégories déjà cadrées dans l'architecture du toolkit, sans module publié à ce jour.

Le modèle

L'outil ne suffit jamais : c'est la mise en œuvre qui produit la conformité

Un registre vide ou un script non appliqué ne protège personne. Trois prestations s'ajoutent aux outils, séparément ou ensemble.

Installation & mise en place

L'outil est déployé dans votre environnement, connecté à vos données existantes, avec un périmètre écrit.

Formation

Session courte destinée à la personne qui devra tenir l'outil, avec un mode opératoire écrit qu'elle garde.

Accompagnement

Revue périodique pour vérifier que l'outil est encore utilisé et que les preuves restent valables.