- Accueil
- Nos services
- Sécurité & risques IT
Technologies et solutions digitales
Sécurité & risques IT.
Les systèmes qui portent votre finance, vos clients et vos données méritent mieux qu’une sécurité périmétrique. Nous posons la stratégie, mesurons l’exposition réelle, corrigeons ce qui compte et gouvernons dans la durée, jusqu’au cœur de SAP et de Salesforce, là où se jouent les accès, les habilitations et la continuité.
Le problème
Le cœur de gestion, angle mort de la sécurité.
Les équipes sécurité surveillent le réseau et les postes. L’ERP et le CRM, eux, vivent leur vie : habilitations accumulées depuis des années, séparations de tâches jamais vérifiées, comptes à privilèges oubliés, exports de données client sans contrôle, plan de reprise testé sur le papier. Or c’est là que passent les paiements, les données personnelles et les écritures comptables. À l’exposition technique s’ajoute l’exigence réglementaire : la loi n° 2008-12 et le contrôle de la CDP, les référentiels de vos autorités sectorielles, les attentes de vos partenaires et de vos assureurs. Elle ne se satisfait plus de déclarations d’intention.
Notre approche
Mesurer, corriger, prouver.
Poser la stratégie
Politique de sécurité, analyse des risques, priorités alignées sur les enjeux métier et le cadre réglementaire. ISO 27001 sert de référentiel de structuration, sans en faire un objectif de certification si ce n’est pas le vôtre.
Mesurer l’exposition
Tests d’intrusion sur vos applications, vos infrastructures et vos accès exposés, audit de configuration et d’habilitations de SAP et de Salesforce. Un constat factuel, hiérarchisé par le risque.
Contrôler les accès
Gestion des identités et des accès (IAM), cycle de vie des comptes, revue des habilitations et séparation des tâches (SoD) dans SAP, profils et permissions dans Salesforce. Chaque accès justifié, chaque conflit détecté et arbitré.
Assurer la continuité
Plan de continuité d’activité et plan de reprise informatique : scénarios de crise, objectifs de reprise réalistes, sauvegardes vérifiées, exercices grandeur nature. La résilience se prouve.
Gouverner dans la durée
Contrôles automatisés, indicateurs de risque, revues périodiques, sensibilisation des équipes. La sécurité comme un état permanent, pas comme un sprint avant l’audit.
Ce que nous prenons en charge
Du diagnostic au contrôle permanent.
- Stratégie sécurité & gestion des risques
Politique de sécurité, cartographie et analyse des risques, plan de traitement priorisé, tableau de bord pour la direction. Structuré sur ISO 27001, dimensionné à votre organisation.
- Tests d’intrusion & audits
Tests d’intrusion externes et internes, applications web et mobiles, revues de configuration cloud, audit dédié SAP et Salesforce (configuration, habilitations, interfaces, données sensibles). Plan de remédiation priorisé par le risque.
- Sécurité SAP
Matrice de séparation des tâches, détection des conflits d’habilitations, contrôles compensatoires, refonte des rôles, durcissement du système, sécurité des interfaces et des extensions SAP BTP.
- Sécurité Salesforce
Profils, ensembles de permissions et règles de partage, authentification forte, contrôle des exports et des intégrations, journalisation des accès aux données client, revue régulière de la configuration.
- IAM & gestion des identités
Cycle de vie des identités et des accès, comptes à privilèges, authentification unique et multifacteur, sur site et dans le cloud. Le bon accès à la bonne personne, et sa révocation prouvée.
- Conformité loi n° 2008-12 & CDP
Cartographie des traitements, registre, déclarations et demandes d’autorisation auprès de la Commission de protection des données personnelles, mesures techniques et organisationnelles, outillées dans le SI jusque dans SAP et Salesforce. Pour les filiales de groupes européens, articulation avec le RGPD.
- Sensibilisation
Programmes de sensibilisation des équipes, exercices d’hameçonnage, formation des administrateurs et des utilisateurs à privilèges. La première ligne de défense reste humaine.
- Continuité d’activité & reprise
Analyse d’impact métier, plan de continuité, plan de reprise informatique, exercices de crise et tests de bascule réguliers, y compris pour les systèmes hébergés dans le cloud.
Le contexte
La conformité, ici, a un nom : la CDP.
Au Sénégal, tout traitement de données à caractère personnel relève de la loi n° 2008-12 du 25 janvier 2008 et du contrôle de la Commission de protection des données personnelles. Un CRM, une base de paie, un portail client ou un projet d’IA sont concernés. Nous préparons les déclarations et les demandes d’autorisation, documentons les finalités et les mesures de sécurité, et concevons les systèmes pour que la conformité soit vérifiable, pas seulement déclarée. Pour un groupe présent dans plusieurs pays de l’UEMOA, nous tenons compte de chaque cadre national. La protection des données client dans Salesforce →
Une habilitation de trop est une porte ouverte au milieu de la maison. La sécurité périmétrique n’y peut rien. Il faut auditer là où l’argent et les données passent.
Audit flash
Quand vos accès ont-ils été audités pour la dernière fois ?
Un audit flash (habilitations, séparation des tâches, exposition externe) pour mesurer votre risque réel et prioriser la remédiation.
Parlons-en →