Actualités

Découvrez des articles experts sur la cybersécurité, la conformité réglementaire (Directive, CRA, IA Act) et les meilleures pratiques pour protéger vos données.

L’évolution rapide des dispositifs médicaux connectés (imagerie, modules sans fil, IA embarquée) crée une convergence entre technologie avancée et risques cyber...
Le Cyber Resilience Act (CRA) marque un tournant pour la cybersécurité des produits numériques en Europe. Adopté par le Conseil de l’Union européenne en octobre 2024, ce règlement impose.....

Nos prestations

Nos centres de compétences

Organisme de certification

Organisme de certification

Les prestations proposées couvrent les domaines suivants :

Qualification ANSSI : SecNumCloud, PDIS, PRIS, PAMS, PVID

Certification de produits : VIGIK+, CB Scheme catégorie CYBR (base IEC 62443, ETSI 303 645)

Certification de sécurité de l’information : ISO 27001/27701, 22301, HDS, Systèmes de Caisse, ref CISPE

Certification en IA : ISO 42001, certification de processus IA (référentiel LNE)

BYCYB réalise ses activités de certification cyber sous accréditation (en cours de transfert via le LNE).

Les prestations proposées couvrent les domaines suivants :

Qualification ANSSI :  SecNumCloudPDISPRIS, PAMS, PVID

Certification de produits :  VIGIK+CB Scheme catégorie CYBR (base IEC 62443, ETSI 303 645)

Certification de sécurité de l’information :  ISO 27001/27701, 22301,  HDSSystèmes de Caisse, ref CISPE

Certification en IA :  ISO 42001certification de processus IA (référentiel LNE)

Lab cyber

Lab cyber

Le Lab cyber de BYCYB répond aux nouvelles exigences du marché qui nécessitent une analyse sur mesure des systèmes et produits.

Différents types d’essais ou d’évaluations sont réalisables à façon :

Evaluation offensive et Test d’intrusion : du SI interne jusqu’à l’embarqué (boite noire, grise, blanche, redteam)

– Evaluation et scans de vulnérabilités

– Infra IT, OT, IoT, web, produits connectés

Audit de code et Reverse Engineering (applicatifs Web, Mobile et clients lourds)

Etat des lieux périmètre OT/Industriel : ICS, SCADA, C&C, PLC, etc.

Etat des lieux périmètre IoT/Embarqué : des couches basses (Electronique, RF) jusqu’aux applicatifs Web exposés

Le Lab cyber de BYCYB répond aux nouvelles exigences du marché qui nécessitent une analyse sur mesure des systèmes et produits.

Différents types d’essais ou d’évaluations sont réalisables à façon :

Evaluation offensive et  Test d’intrusion : du SI interne jusqu’à l’embarqué (boite noire, grise, blanche, redteam)

– Evaluation et scans de vulnérabilités

– Infra IT, OT, IoT, web, produits connectés

Audit de code et Reverse Engineering (applicatifs Web, Mobile et clients lourds)

Etat des lieux périmètre OT/Industriel : ICS, SCADA, C&C, PLC, etc.

Etat des lieux périmètre IoT/Embarqué : des couches basses (Electronique, RF) jusqu’aux applicatifs Web exposés

Centre d’expertise cyber organisationnelle

Centre d’expertise cyber organisationnelle

  • Conformité vis-à-vis des règlementations sensibles pour OIV, EE, EI et fournisseurs d’importance de ces entités (II901/IGI1300/LPM/NIS2/DORA/RGPD)
  • Expertise associée à la conformité ISO2700x et HDS (audit interne, expertise en transition de version, etc.)
  • Expertise en Analyse et Gestion des risques (EBIOS-RM, NIST SP800-30r1, modèle de menaces type STRIDE ou SP800-154, processus ISO27005)
  • Expertise associée aux standards de l’ANSSI (SecNumCloud, PDIS, GHI, RGS, CSPN, EUCC et autres guides comme l’homologation de sécurité d’un SI)
  • Expertise associée à la conformité en systèmes industriels et dispositifs connectés (IEC62443, EN303645, EN18031/RED, Cyber Trust/FCC, CRA, exigences cyber pre-market FDA/US, exigences cyber règlement RDM/UE, exigences cyber NMPA/Chine)

Centre d’expertise cyber technique

Centre d’expertise cyber technique

  • Expertise en durcissement (Hardening) outillé d’annuaires type AD et de systèmes d’exploitation (Windows Endpoint/Server, MacOS, Linux base Debian et CentOS/RedHat)
  • Expertise en cryptographie : revue d’implémentation (RGS B1/B2, AIS31, SP800-90, etc.)
  • Expertise en sécurité physique (homologation d’un SI de sûreté, contrôle d’accès, vidéosurveillance, détection d’intrusion, etc.) avec/sans référentiels type ANSSI
  • Expertise associée à l’architecture sécurisée d’un système d’information, qu’elle soit globale ou spécifique à un équipement : pare-feu, sonde, bastion, SIEM, PKI, HSM, etc.

Centre de formation

BYCYB propose des formations sur catalogue ou sur-mesure en cybersécurité.

Ces formations peuvent aussi être dispensées via le centre de formation LNE certifié Qualiopi.

Elles adressent l’ensemble des secteurs concernés par la cybersécurité et se déclinent sur différentes thématiques :

Sécurité dans les développements Logiciel (possible pour langages Web, C/C++, C#, etc.)

BYCYB-IoT

BYCYB-IoT

Sécurité dans les dispositifs Radio / connectés / IoT (règlementaire / technique)

BYCYB-MED

BYCYB-MED

Sécurité dans les dispositifs médicaux (exigences US/FDA, UE/RDM, Chine/NMPA)

Initiation à la cryptographie (fondamentaux techniques et recommandations à l’état de l’art type NIST/ANSSI)

Initiation au durcissement de configuration d’OS (Windows, MacOS, Linux) ou de l’AD

Initiation à la sécurité physique (règlementaire / technique)

Maîtriser les enjeux clés du standard SecNumCloud de l’ANSSI

Maîtriser les enjeux clés de la norme ISO 27001:2022

BYCYB-IA

BYCYB-IA

Maîtriser les enjeux clés de la certification de confiance d’une IA (ISO 42001)

Secteurs et marchés cibles

Secteurs et marchés cibles

Grâce à sa diversité de compétences, BYCYB est en mesure d’adresser l’ensemble des professionnels de l’IT, des industriels, des fabricants d’équipements électriques et électroniques, de produits embarqués, de dispositifs médicaux…

Nos connaissances des réglementations sectorielles nous permettent de décliner l’ensemble de nos compétences à votre problématique ou besoin.

Médical
Industrie / Energie
Défense / Sécurité
Banques / Assurances
TransportS
Hotellerie / Services

Quelques chiffres

Quelques chiffres

+ 400

Clients issus de tous domaines d’activité

25

Collaborateurs

2 M€

de Chiffre d’affaires

+ 20 % 

de Croissance en 2024

1 000

Jours d’audit par an

50

Jours de formation par an

Ils nous font confiance

Ils nous font confiance

LNE Groupe

Le LNE, acteur de référence dans la sécurité des produits, est un organisme d’essais et de certification reconnu à l’international. Il a une activité de certification cyber depuis 2015 et a été l’un des premiers intervenants mandatés par l’ANSSI.

CRYPT.ON IT

Créée en 2019, la société CRYPT.ON IT est pure player cyber et s’est spécialisée dans les problématiques de pointe du domaine (cryptographie, IoT, référentiels ANSSI, sécurité physique, durcissement d’infrastructures)