Gratuit · Le CODEX, Édition Dirigeants : la doctrine cyber en 20 minutes. Le lire →
Galyct

Le cabinet · Galyct

Un cabinet cyber construit autour de dossiers réels.

Galyct intervient sur des incidents, des investigations, des sujets de gouvernance et de conformité. Galyct est né de ce travail : d'abord comme outillage interne pour mieux qualifier, tracer et restituer les dossiers, puis comme écosystème ouvert aux particuliers et aux professionnels.

Référencé Cybermalveillance.gouv.fr 10 ans d'expérience · fondateur Conçu & hébergé en France On ne demande jamais vos codes
01 · NOTRE RAISON D'ÊTRE

Remettre la preuve et la décision au centre.

Face à un incident cyber, une fraude ou un doute, la première erreur est d'agir trop vite (effacer, réinstaller, payer) et de détruire ce qui aurait permis de comprendre et de se défendre. Galyct existe pour éviter cela.

La méthode

Qualifier, sécuriser, orienter

Nous qualifions la situation avec méthode, sécurisons les preuves, puis déterminons le parcours réellement adapté. Rien ne se décide sur une supposition, aucune action irréversible n'est engagée avant d'avoir cadré l'urgence et la gravité.

  • Le pilotage d'une structure avec Galyct Pro
  • L'assistance d'un particulier avec Galyct Perso
  • L'intervention directe du cabinet sur les dossiers sensibles
Le cabinet en bref

Une maison, une doctrine

  • Créé le 5 février 2024 : cabinet de conseil en gestion du risque cyber.
  • Fondé par Hans Mourette : 10 ans d'expertise cyber, président du cabinet.
  • Référence publique : référencé Cybermalveillance.gouv.fr.
02 · L'ÉCOSYSTÈME

Trois expressions d'une même doctrine

Ce qui relie nos interventions n'est pas une gamme d'outils, mais une doctrine : le CODEX. Une seule maison, trois portes d'entrée, le conseil, l'investigation, l'assistance.

Hans Mourette, président-fondateur du cabinet
03 · LE FONDATEUR

Hans Mourette

Hans Mourette a fondé le cabinet le 5 février 2024. Fort de 10 ans d'expertise cyber, il préside le cabinet et met la rigueur de la preuve et la clarté de la décision au centre de chaque dossier.

Fondateur & présidentIl porte l'expertise et garantit le cadre déontologique du cabinet.
10 ans d'expérience du fondateurUne pratique de terrain, du risque à la conduite d'incident.
Cabinet créé le 5 février 2024Entité juridique qui contractualise et facture les missions.
Référence publiqueCabinet référencé Cybermalveillance.gouv.fr.
04 · LA DOCTRINE EN ACTES

Quatre principes qui guident chaque dossier

Ces principes sont la traduction opérationnelle du CODEX, notre doctrine du risque numérique, qui traite la cybersécurité comme une discipline de gouvernance, au service de la décision, des faits et des personnes.

Qualifier avant d'agir

Aucune action irréversible tant que la situation, l'urgence et la gravité ne sont pas cadrées.

Prouver, toujours

La preuve numérique se conserve et se documente : c'est ce qui protège dans les démarches.

Décider en clair

Des constats compréhensibles par une direction comme par un juriste ou un assureur.

Tenir la confidentialité

Dossiers sensibles traités avec discrétion, cloisonnement et rigueur déontologique.

05 · POURQUOI GALYCT

Nous cherchions un nom. Nous avons trouvé une manière d'agir.

Il existe des prédateurs qui imposent leur présence par leur taille. Et puis il y a le Galictis : un petit mustélidé terrestre, compact, mobile, curieux, remarquablement attentif à son environnement. Il explore. Il cherche. Il passe là où d'autres ne regardent pas. Il s'arrête, observe, détecte, puis poursuit sa trajectoire.

Cette manière d'évoluer dans un territoire nous ressemble davantage qu'un animal spectaculaire posé sur un logo. Parce qu'en cybersécurité, ce qui protège réellement une organisation n'est pas de voir plus de données : c'est de repérer ce qui compte, de comprendre ce que cela signifie, et d'agir au bon endroit.

La valeur ne réside pas dans la quantité d'informations collectées, mais dans la capacité à comprendre ce qu'elles signifient pour l'organisation.
C'est de là que vient GALYCT. Le nom garde volontairement sa filiation avec Galictis, mais l'animal est devenu autre chose : un système capable d'explorer un environnement, de relier ses signaux et d'aider ceux qui le pilotent à décider. Galictis appartient au vivant. GALYCT appartient au cyberespace.

Chercher là où les autres ne regardent pas

Un risque important n'arrive pas toujours accompagné d'une alerte rouge. Une sauvegarde qui ne fonctionne plus, un compte trop privilégié, un fournisseur dont personne n'avait mesuré la criticité, une procédure de crise devenue obsolète, une dépendance connue d'une seule personne. Pris séparément, chacun semble secondaire ; mis en relation, ils dessinent le véritable territoire du risque.

Comprendre le territoire

On ne mesure pas un risque dans l'absolu. Une même vulnérabilité peut être presque anodine sur un poste secondaire et critique sur le système qui permet de produire, de facturer, de servir. C'est pourquoi Galyct ne commence pas par la technologie mais par l'organisation : ses activités, ses actifs, ses personnes, ses fournisseurs, ses dépendances, ses exigences, ses capacités de continuité. Puis il relie ces éléments.

La précision plutôt que l'agitation

Une plateforme de cybersécurité ne devrait pas devenir une machine de plus à produire des alertes. Nous ne voulons pas qu'un dirigeant ouvre Galyct pour y découvrir vingt-sept problèmes supplémentaires, mais qu'il sache ce qui compte, pourquoi cela compte, et ce qu'il faut faire maintenant. Et lorsque tout semble calme, le système continue d'entretenir cette connaissance du territoire : l'absence d'alerte n'est pas l'absence de vigilance.

Une connaissance qui ne reste pas dans une seule tête

Dans beaucoup d'organisations, la cybersécurité repose encore sur quelques personnes qui savent où sont les fragilités, pourquoi tel fournisseur est critique, pourquoi telle décision ne peut pas attendre. Non structurée, cette connaissance devient elle-même un risque. C'est aussi le rôle de NARA : elle ne remplace pas l'expert, elle exploite ce que Galyct sait déjà de l'organisation pour analyser, expliquer et accompagner la décision. L'expertise reste humaine, mais elle devient disponible.

Voir les relations, pas seulement les événements

Un incident n'existe jamais seul. Il concerne un actif ; cet actif soutient une activité ; cette activité peut dépendre d'un fournisseur ; ce fournisseur peut lui-même constituer un point de fragilité. Une décision entraîne une action, une action doit pouvoir être suivie, et certaines décisions doivent pouvoir être prouvées. C'est cette chaîne que Galyct rend visible, du signal jusqu'à sa conséquence métier.

Et cet œil azur ?

Le Galictis qui représente Galyct n'est pas une reproduction naturaliste : il porte une transformation. Son œil azur marque la frontière entre l'animal et le système, la couche numérique que nous lui avons ajoutée. Elle représente une perception augmentée : ne plus voir un actif, un risque, un fournisseur ou un incident séparément, mais comprendre les liens qui existent entre eux. Le Galictis explore son environnement ; Galyct en construit la compréhension.

Galyct n'est pas un acronyme

Et nous n'allons pas en inventer un. Galyct vient de Galictis. Le nom a été raccourci, transformé, sorti de son registre zoologique pour devenir celui d'un système. Cette transformation est volontaire : elle raconte exactement ce que nous voulions construire, un outil né d'une logique d'observation et d'exploration du territoire, conçu pour évoluer dans celui des organisations, de leurs données et de leurs risques. Un Galictis devenu cybernétique.

GALYCTVoir plus tôt. Comprendre ce qui compte. Agir au bon endroit.

06 · SOUVERAINETÉ & HONNÊTETÉ

Notre socle : européen, et sans sur-promesse.

Nous préférons dire ce que nous faisons, et ce que nous ne ferons pas. C'est le fondement d'une relation de confiance.

Notre socle

Localisation, par conception

  • Conçu, développé et hébergé en France, chez Scaleway/Online (SAS de droit français).
  • Confidentialité stricte : cloisonnement et rigueur déontologique.
  • Un interlocuteur unique, jamais un centre d'appels.
Notre honnêteté

Ce que nous ne promettons pas

  • Une obligation de moyens : nous nous engageons sur la méthode, la conservation des preuves et la clarté du dossier ; l'issue (banque, assurance, justice) appartient aux tiers qui décident.
  • Nous ne vous demanderons jamais vos mots de passe ni vos codes.
  • Pas de démarchage : le premier échange sert à qualifier, pas à vendre.
07 · LA DOCTRINE

La cybersécurité n'est pas une technologie. C'est une discipline de gouvernance.

Tout ce que fait le cabinet découle du CODEX, notre doctrine. Trois expressions d'une même mission : le conseil et la décision (Pro), l'investigation et l'établissement des faits (le cabinet), l'assistance et les personnes (Perso).

Téléchargez librement l'Édition Dirigeants (l'essentiel en vingt minutes) ou lisez-la en ligne. L'Édition Fondatrice, complète, est en diffusion contrôlée.

08 · HONORAIRES & PRESTATIONS

Le cabinet affiche ses honoraires

Missions récurrentes au forfait mensuel, dispositifs de crise à l'année, audits et expertises au projet. Le reste est sur devis, mais toujours cadré et chiffré avant de commencer.

RSSI externalisé · forfait mensuel HT

Cadrage
1 490 €/mois

Structurer la gouvernance sans internaliser : une feuille de route, un cap, un rythme.

  • Feuille de route cyber
  • Comité trimestriel
  • Interlocuteur dédié
Étendu
5 290 €/mois

Dispositif renforcé, multi-sites : présence accrue, conduite de conformité et de crise.

  • Présence renforcée
  • Conduite de crise incluse
  • Reporting exécutif
Prestation Formule & périmètre Honoraires HT
DPO externaliséEssentiel, registre, conseil, point trimestriel290 €/mois
DPO externaliséPilotage, demandes, AIPD légères, sensibilisation490 €/mois
DPO externaliséÉtendu, DPO déclaré, pilotage complet, présence renforcée790 €/mois
Retainer de criseAstreinte SLA 4 h ouvrées, playbooks pré-armés1 990 €/an
Retainer de criseMobilisation SLA 2 h · 24/7, exercice annuel5 900 €/an
Audit de conformitéNIS 2, DORA, ISO, cartographie & plan de mise en conformitéà partir de 4 900 €
Analyse de risqueEBIOS Risk Manager, scénarios & plan de traitementà partir de 7 900 €
Sensibilisation & formationSessions dirigeants & équipes, exercices de crise950 €/jour
Forensic & preuve numériqueInvestigation, expertise, rapport exploitablesur devis
Crise pilotéeCellule de crise conduite de bout en bout par le cabinetsur devis
Certification ISO 27001Accompagnement complet jusqu'à la certificationsur devis

Missions au temps passé : TJM 950 € (1 250 € en expertise). Urgence sous 48 h : +30 %. Honoraires hors taxes ; chaque mission est cadrée et chiffrée avant de démarrer. Demander un devis →

Un dossier à confier au cabinet ?

Qualification, preuve numérique, crise ou dossier sensible : présentez-nous votre situation. Premier échange gratuit, confidentiel et sans engagement.