Observer avant de prescrire
Actifs critiques, dépendances, surface exposée, pratiques et documents existants sont examinés avant toute recommandation.
PK InfoSec transforme vos obligations, vos expositions et vos contraintes opérationnelles en décisions documentées — puis accompagne leur exécution.

Une décision cyber n’est solide que si son contexte, son responsable et sa preuve sont traçables.
Une méthode conçue pour permettre aux dirigeants d’arbitrer et aux équipes de poursuivre le travail après la mission.
Actifs critiques, dépendances, surface exposée, pratiques et documents existants sont examinés avant toute recommandation.
Chaque écart est relié à un scénario, une obligation ou une décision. Le rapport n’est pas une liste de contrôle décorative.
Décisions, livrables, responsables et échéances forment un registre exploitable par la direction, l’IT et les auditeurs.
Les référentiels servent à structurer l’analyse. Ils ne remplacent ni le jugement, ni la connaissance du terrain.
Le périmètre exact et les référentiels applicables sont confirmés au cadrage.
Le périmètre, les interlocuteurs, les livrables et les limites sont actés avant le démarrage.
Obtenir un arbitrage direction exploitable, sans lancer un audit lourd.
Revue assistée et bornée de votre contexte, des preuves disponibles et des décisions urgentes. Jusqu’à 5 entretiens maximum et 10 documents maximum, sans collecte de secrets.
Transformer un référentiel en chantier pilotable.
Analyse d’écarts NIS2, ISO 27001, DORA ou exigences clients, puis construction d’une trajectoire cohérente avec vos moyens.
Installer une fonction cyber sans recruter à temps plein.
Pilotage récurrent des risques, arbitrages, comités, exigences tierces et plans de remédiation, au contact de la direction et de l’IT.
Le montant pilote est un prix indicatif à tester. Toute intervention reste sur devis et dépend de la validation préalable du périmètre et du cadre de contractualisation.
Le fil conducteur de chaque mission est un registre simple : ce qui a été observé, ce qui a été décidé, qui agit, pour quand, et comment le résultat sera démontré.
Objectifs, actifs critiques, parties prenantes, contraintes et critères de décision.
Entretiens, revue documentaire et technique, confrontation des faits aux exigences.
Risques et écarts hiérarchisés selon l’impact, l’effort, l’urgence et les dépendances.
Responsables, décisions, échéances et éléments de preuve maintenus dans un registre lisible.