Cloud, sécurité & exploitation · Cybersécurité et continuité

Nous vérifions ce qui expose votre entreprise aujourd’hui, nous fermons les accès les plus risqués et nous mettons en place des sauvegardes que l’on sait restaurer. Votre équipe apprend à reconnaître un message piégé, et vous savez quoi faire le jour où un incident arrive.

À partir de 1 500 DH HT / mois

Voir les formules

Pour qui

Ce service est fait pour vous si…

Trois situations que nous rencontrons souvent, et ce que nous y apportons.

  • Votre site a été piraté

    Pages modifiées, redirections vers d’autres sites, alerte de Google : nous nettoyons, nous trouvons par où le pirate est entré et nous fermons cette porte.

  • Vous ne savez pas si vos sauvegardes marchent

    Beaucoup d’entreprises le découvrent le jour d’une panne. Nous faisons une vraie restauration et nous corrigeons ce qui manque.

  • Un client vous demande des garanties

    Questionnaire de sécurité d’un donneur d’ordre, d’une administration ou d’un assureur : nous vous aidons à y répondre avec des mesures réelles et documentées.

Pas tout à fait votre cas ?

Formules

Trois formules, selon votre projet

  • Diagnostic

    Pour savoir où sont vos failles et par où commencer.

    À partir de 8 000 DH HT

    • Site, serveur ou logiciel passé en revue
    • Comptes, accès et sauvegardes vérifiés
    • Rapport classé par priorité, sans jargon
    • Restitution en visio ou sur place

    Délai indicatif : 2 à 3 semaines

    Choisir cette formule
  • Continuité

    Pour une entreprise qui doit redémarrer vite après une panne ou une attaque.

    À partir de 4 000 DH HT / mois

    • Tout Vigilance
    • Plan de reprise testé deux fois par an, avec un délai de redémarrage et une perte de données maximale fixés ensemble
    • Sensibilisation et exercices d’hameçonnage pour l’équipe
    • Intervention prioritaire en cas d’incident

    Sans engagement de durée

    Choisir cette formule

Ce qui est inclus, formule par formule

Diagnosticdès 8 000 DHVigilancedès 1 500 DH / moisContinuitédès 4 000 DH / mois
Recherche de failles sur votre site et votre serveurUne foisChaque mois
Sauvegardes vérifiéesUne foisChaque trimestre
Rapport sans jargonUne foisChaque mois
Restitution en visio ou sur place—
Suivi des alertes de sécurité du maCERT—
Plan de reprise testé deux fois par an—
Sensibilisation et exercices d’hameçonnage pour l’équipe—
Intervention prioritaire en cas d’incident—
Revue des comptes et des accès
Délai ou engagement2 à 3 semainesSans engagement

Non inclus

  • Remise en état après une attaque, chiffrée selon l’étendue des dégâts
  • Licences d’outils (sauvegarde en ligne, antivirus), au prix du fournisseur
  • Hébergement chez un fournisseur comme Nindohost, Hetzner ou Hostinger, au prix du fournisseur
  • Test d’intrusion certifié et certification ISO 27001
  • Mises à jour du site ou du logiciel (maintenance dès 700 DH HT par mois)

Prix hors taxes, en vigueur au 4 octobre 2026, ajustés après un premier échange. Tous nos prix sont sur la page Tarifs.

Concrètement

Ce que nous mettons en place

Des exemples de ce que ce service change au quotidien.

  • Audit de sécurité

    Votre site, votre serveur ou votre logiciel passés en revue : versions, failles connues, accès ouverts sur Internet, mots de passe, sauvegardes. Un rapport clair, classé par priorité.

  • Des accès sous contrôle

    Double authentification (un code sur le téléphone en plus du mot de passe) sur les e-mails et les outils sensibles, comptes des anciens employés fermés, droits limités au nécessaire.

  • Un serveur durci

    Durcir, c’est réduire les portes d’entrée : pare-feu réglé, accès à distance fermés ou protégés, mises à jour de sécurité appliquées, services inutiles coupés.

  • Des sauvegardes qui se restaurent

    Plusieurs copies, dont une hors de vos locaux et une que personne ne peut effacer, même avec un mot de passe volé. Et des tests de restauration réguliers.

  • Des équipes averties

    Une séance courte sur les pièges courants : faux e-mail de livraison, lien reçu sur WhatsApp, fausse demande de virement urgent du directeur. Puis des exercices, avec votre accord.

  • Après une attaque

    Isoler les machines touchées, repartir des sauvegardes saines, changer les accès, comprendre par où le pirate est entré et l’empêcher de revenir.

Méthode

Comment nous travaillons

Chaque étape se termine par un résultat que vous validez avant la suivante.

  1. Inventaire

    Vos outils, vos données sensibles, et ce qui arrêterait votre activité s’il tombait en panne.

  2. Audit

    Les vérifications techniques sur votre site, votre serveur et vos comptes, dans un périmètre que vous validez par écrit.

  3. Corrections

    Les risques les plus graves fermés en premier : accès, mises à jour, sauvegardes.

  4. Test de reprise

    Une restauration réelle, chronométrée, pour savoir en combien de temps vous repartez après une panne.

  5. Suivi

    Vérifications régulières, sensibilisation de l’équipe et point avec la direction, selon votre formule.

Les pirates cherchent d’abord les portes ouvertes

Une PME est rarement choisie : des programmes parcourent Internet en continu et testent les mêmes portes partout. Au premier semestre 2025, Kaspersky a détecté au Maroc plus de 20,7 millions de tentatives d’attaques, dont 2,1 millions contre le bureau à distance de Windows (l’accès à un ordinateur depuis l’extérieur) et 390 000 tentatives de vol de mots de passe (FNH, octobre 2025).

Les protections qui comptent le plus sont simples, à condition d’être tenues dans la durée :

  • des mises à jour appliquées vite, sur le site, le serveur et les postes ;
  • la double authentification sur les e-mails et les outils sensibles ;
  • des accès à distance fermés ou protégés, et les comptes des anciens employés supprimés ;
  • des sauvegardes testées, dont une hors de portée d’un pirate ;
  • une équipe qui reconnaît un message piégé, par e-mail comme sur WhatsApp.

Les mises à jour d’un site ou d’un logiciel relèvent de notre maintenance, celles des serveurs de l’hébergement et infogérance. Ici, nous regardons toute l’entreprise : comptes, e-mails, serveurs, postes et habitudes de travail.

Au Maroc : ce que disent les lois

La DGSSI, l’autorité nationale de cybersécurité, a recensé 879 incidents entre janvier et mi-novembre 2025, dont 109 ont demandé l’intervention directe du maCERT, son centre de réponse aux attaques (Hespress, novembre 2025). Ces chiffres concernent surtout les administrations et les grandes infrastructures, qui doivent lui déclarer leurs incidents.

  • La loi 05-20 sur la cybersécurité vise les administrations, les établissements et entreprises publics, les infrastructures d’importance vitale et certains opérateurs : télécoms, fournisseurs d’accès, prestataires de services numériques. La plupart des PME n’y sont pas soumises directement, mais leurs clients publics ou grands comptes peuvent leur en reprendre les exigences par contrat.
  • La loi 09-08 sur les données personnelles s’applique à toutes les entreprises. Envoyer des données de clients ou de salariés vers un serveur à l’étranger n’est permis que vers un pays de la liste de la CNDP ; ailleurs, il faut son autorisation ou l’un des cas prévus par la loi (consentement exprès des personnes, par exemple).
  • Le maCERT publie des alertes sur les failles des logiciels courants. Nous les suivons pour les outils que nous protégeons.

À Tanger, beaucoup de PME travaillent pour des donneurs d’ordre européens, dans l’automobile, le textile ou la logistique. Quand l’un d’eux envoie un questionnaire de sécurité, il attend des preuves : double authentification, sauvegardes testées, procédure en cas d’incident. Nous vous aidons à y répondre avec des mesures réelles et documentées.

Sauvegarder, c’est savoir restaurer

Un rançongiciel, ce programme qui chiffre vos fichiers puis réclame une rançon, cherche aussi vos sauvegardes pour les effacer. Une bonne sauvegarde suit la règle du 3-2-1 : trois copies, sur deux supports différents, dont une hors de vos locaux. Nous ajoutons une copie que personne ne peut modifier pendant un temps donné, même avec un mot de passe volé.

Avec la direction, nous fixons deux chiffres : combien de données vous pouvez perdre (une journée ? une heure ?) et combien de temps vous pouvez rester arrêtés. Le plan de reprise en découle : quoi restaurer en premier, où et par qui. Puis nous le testons pour de vrai, chronomètre en main.

C’est vrai pour une base Odoo comme pour un logiciel installé dans vos locaux, par exemple Fahras dans un cabinet comptable : la copie hors site est la première chose que nous vérifions.

Ce qui fait varier le prix

Le nombre de sites, de serveurs, de postes et de logiciels à vérifier, leur état de départ, la taille de l’équipe à sensibiliser et la fréquence des tests de reprise. L’accompagnement après une attaque est chiffré à part, selon l’étendue des dégâts. Les licences d’outils et l’hébergement restent facturés au prix du fournisseur.

Pour un prix précis, décrivez-nous votre installation : nous vous répondons avec un devis détaillé.

Sources

Questions fréquentes

Combien coûte un audit de cybersécurité au Maroc ?

Chez nous, un diagnostic de sécurité démarre à 8 000 DH HT, et le suivi à 1 500 DH HT par mois (Vigilance) ou 4 000 DH HT par mois (Continuité). Le prix dépend du nombre de sites, de serveurs et de logiciels à vérifier. Les licences d’outils (sauvegarde en ligne, antivirus) et l’hébergement chez un fournisseur comme Nindohost, Hetzner ou Hostinger sont facturés à part, au prix du fournisseur.

Une petite entreprise est-elle vraiment visée ?

Oui. La plupart des attaques sont automatiques : des programmes testent les mêmes failles sur des milliers d’entreprises, sans regarder leur taille. Un mot de passe faible ou un accès à distance ouvert suffit.

Mon entreprise est-elle concernée par la loi 05-20 sur la cybersécurité ?

Probablement pas directement. La loi 05-20 vise les administrations, les établissements publics, les infrastructures d’importance vitale et certains opérateurs (télécoms, fournisseurs d’accès, prestataires de services numériques). Mais si vous travaillez pour l’un d’eux, il peut vous imposer ses exigences par contrat. La loi 09-08 sur les données personnelles, elle, s’applique à toutes les entreprises.

Nos données peuvent-elles être hébergées hors du Maroc ?

Oui, sous conditions. La loi 09-08 n’autorise l’envoi de données personnelles à l’étranger que vers un pays de la liste de la CNDP ; ailleurs, il faut son autorisation ou l’un des cas prévus par la loi, comme le consentement exprès de la personne. Nous vous indiquons la démarche auprès de la CNDP, ou une solution hébergée au Maroc.

Que faire si nous sommes victimes d’une attaque ?

Débranchez les machines touchées du réseau sans les éteindre, puis appelez-nous. Ne payez pas de rançon sans conseil et ne supprimez rien : les traces servent à comprendre l’attaque. Nous aidons à repartir des sauvegardes saines, à changer les accès, à porter plainte et, si des données personnelles sont touchées, à préparer les démarches auprès de la CNDP.

Les sauvegardes de notre hébergeur ne suffisent-elles pas ?

Pas toujours. Elles sont souvent stockées chez le même fournisseur, gardées quelques jours seulement et rarement testées. Nous ajoutons une copie indépendante et nous vérifions qu’elle se restaure.

Faites-vous des tests d’intrusion certifiés ?

Non. Nous faisons des audits de sécurité et des corrections, pas de test d’intrusion certifié ni de certification ISO 27001. Si un client ou une administration exige un prestataire d’audit qualifié par la DGSSI, nous vous orientons vers l’un d’eux et nous préparons le terrain : corrections faites, documentation à jour.

Quelle différence avec la maintenance ?

La maintenance garde votre site ou votre logiciel à jour et corrige ses bugs. La cybersécurité regarde toute l’entreprise : comptes, e-mails, serveurs, postes, sauvegardes, équipes et plan de reprise. Les deux se complètent.

Tanger · Maroc

Vous avez un projet ? Parlons-en.

Décrivez-nous votre besoin en quelques lignes. Nous revenons vers vous avec des questions précises, puis un devis détaillé.