Aller au contenu
Offres

Des formats adaptés à chaque étape de votre démarche.

Un parcours progressif : un diagnostic court pour savoir où vous en êtes, un accompagnement structuré pour atteindre l’objectif — certification, score, produit — et un suivi récurrent pour tenir dans la durée. Chaque étape peut être engagée indépendamment.

Étape 1 — Savoir où vous en êtes

Diagnostic flash sécurité

Un état des lieux court et actionnable de votre sécurité : analyse d’écart ISO 27001 ou pré-évaluation CyberVadis, revue des fondamentaux (accès, MFA, sauvegardes, postes, Microsoft 365) et feuille de route priorisée.

Pour les entreprises qui veulent une vision claire avant de s’engager : premier pas idéal, sans dépendance à la suite.

À partir de 1 900 € HT

Selon périmètre, taille de l’entreprise et intervention sur site ou à distance.

2 à 4 jours

Ce que vous obtenez

  • État des lieux factuel de votre posture sécurité
  • Analyse d’écart ISO 27001 ou pré-scoring CyberVadis
  • Feuille de route priorisée : quick wins et chantiers de fond
  • Estimation budgétaire réaliste de la suite
  • Restitution orale à la direction
Étape 2 — Atteindre l’objectif

Accompagnement certification ISO 27001

De l’analyse d’écart à la certification : construction du SMSI, politiques et registres, mise en œuvre des contrôles, audit blanc et accompagnement pendant l’audit de certification. Deux entreprises accompagnées, deux certifiées.

Pour les PME qui doivent se faire certifier — exigence client, appel d’offres, stratégie — sans recruter une équipe sécurité.

Sur devis

Forfait par jalons : cadrage, SMSI documenté, audit blanc, certification.

6 à 12 mois selon le point de départ

Ce que vous obtenez

  • Périmètre, analyse des risques et déclaration d’applicabilité
  • Politiques, procédures et registres du SMSI
  • Mise en œuvre des contrôles techniques et organisationnels
  • Audit blanc et plan de remédiation
  • Assistance pendant l’audit de certification
Étape 2 — Atteindre l’objectif

Accompagnement CyberVadis

Un accompagnement court et ciblé pour valider votre évaluation CyberVadis : lecture des écarts, production des politiques et preuves attendues, réponses argumentées au questionnaire.

Pour les PME évaluées à la demande d’un donneur d’ordre, avec une échéance et un enjeu commercial direct.

Sur devis

Forfait court, orienté résultat, calibré après lecture de votre évaluation.

Quelques jours à quelques semaines

Ce que vous obtenez

  • Analyse de l’évaluation et des écarts
  • Politiques et documents de preuve
  • Réponses au questionnaire, argumentées
  • Plan d’amélioration pour l’évaluation suivante
Étape 3 — Tenir dans la durée

RSSI à temps partagé

Un responsable sécurité opérationnel, quelques jours par mois : gouvernance, risques, incidents, sensibilisation, pilotage de la conformité — et maintien de votre certification ISO 27001 dans le temps.

Pour les entreprises qui ont besoin d’un RSSI sans poste à plein temps — notamment après une certification, pour préparer les audits de surveillance annuels.

Sur devis

Abonnement mensuel, engagement conseillé de 6 à 12 mois, tarif dégressif.

Trois formats : ≈ 1, 2 ou 4 jours / mois

Ce que vous obtenez

  • Essentiel (≈ 1 j/mois) : maintien du SMSI, revue des accès et incidents, point direction
  • Standard (≈ 2 j/mois) : + pilotage du plan d’action, sensibilisation, gestion des tiers
  • Renforcé (≈ 4 j/mois) : + projets sécurité, préparation d’audits, comitologie complète
En parallèle — Construire

CTO & développement sur mesure

Un regard CTO et une capacité de développement full-stack : audit technique, choix d’architecture, MVP, outils métier, automatisations et agents IA — en mission ponctuelle, au forfait ou en accompagnement régulier.

Pour les dirigeants et équipes qui ont besoin de construire ou d’arbitrer des choix techniques sans CTO à plein temps.

Sur devis

Forfait pour un périmètre défini, régie plafonnée pour un périmètre évolutif.

Du sprint court à l’accompagnement continu

Ce que vous obtenez

  • Audit technique de MVP, SaaS ou outil interne
  • Développement d’applications, portails, API et dashboards
  • Automatisations et agents IA intégrés à vos outils
  • Industrialisation : CI/CD, Docker, supervision

Bon à savoir

  • Les prix s’entendent hors taxes. Les tarifs varient selon le périmètre, la complexité, l’urgence et le mode d’intervention (sur site ou à distance) ; les frais de déplacement sont facturés en sus le cas échéant.
  • Périmètre bien défini : forfait, vous connaissez le budget à l’avance. Périmètre incertain ou évolutif : régie plafonnée, vous gardez la maîtrise des jours consommés.
  • Chaque mission commence par un échange gratuit de cadrage : si DRYIA n’est pas le bon interlocuteur, vous le saurez dès ce premier échange.
Résultats

Des démarches menées jusqu’au bout.

2
entreprises accompagnées jusqu’à la certification ISO 27001
1
audit CyberVadis validé pour un donneur d’ordre
3/3
démarches de conformité menées à leur terme

Vous hésitez entre plusieurs formats ?

Décrivez votre situation : échéance, exigences clients, existant. Le premier échange de cadrage est gratuit et sans engagement.