Gratuit · Le CODEX, Édition Dirigeants : la doctrine cyber en 20 minutes. Le lire →

Le cabinet · Galyct

Un cabinet cyber construit autour de dossiers réels.

Galyct intervient sur des incidents, des investigations, des sujets de gouvernance et de conformité. Galyct est né de ce travail : d'abord comme outillage interne pour mieux qualifier, tracer et restituer les dossiers, puis comme écosystème ouvert aux particuliers et aux professionnels.

Référencé Cybermalveillance.gouv.fr 10 ans d'expérience · fondateur Conçu & hébergé en France On ne demande jamais vos codes
01 · NOTRE RAISON D'ÊTRE

Remettre la preuve et la décision au centre.

Face à un incident cyber, une fraude ou un doute, la première erreur est d'agir trop vite (effacer, réinstaller, payer) et de détruire ce qui aurait permis de comprendre et de se défendre. Galyct existe pour éviter cela.

La méthode

Qualifier, sécuriser, orienter

Nous qualifions la situation avec méthode, sécurisons les preuves, puis déterminons le parcours réellement adapté. Rien ne se décide sur une supposition, aucune action irréversible n'est engagée avant d'avoir cadré l'urgence et la gravité.

  • Le pilotage d'une structure avec Galyct Pro
  • L'assistance d'un particulier avec Galyct Perso
  • L'intervention directe du cabinet sur les dossiers sensibles
Le cabinet en bref

Une maison, une doctrine

  • Créé le 5 février 2024 : cabinet de conseil en gestion du risque cyber.
  • Fondé par Hans Mourette10 ans d'expertise cyber, président du cabinet.
  • Référence publique : référencé Cybermalveillance.gouv.fr.
02 · L'ÉCOSYSTÈME

Trois expressions d'une même doctrine

Ce qui relie nos interventions n'est pas une gamme d'outils, mais une doctrine : le CODEX. Une seule maison, trois portes d'entrée, le conseil, l'investigation, l'assistance.

Hans Mourette, président-fondateur du cabinet
03 · LE FONDATEUR

Hans Mourette

Hans Mourette a fondé le cabinet le 5 février 2024. Fort de 10 ans d'expertise cyber, il préside le cabinet et met la rigueur de la preuve et la clarté de la décision au centre de chaque dossier.

Fondateur & présidentIl porte l'expertise et garantit le cadre déontologique du cabinet.
10 ans d'expérience du fondateurUne pratique de terrain, du risque à la conduite d'incident.
Cabinet créé le 5 février 2024Entité juridique qui contractualise et facture les missions.
Référence publiqueCabinet référencé Cybermalveillance.gouv.fr.
04 · LA DOCTRINE EN ACTES

Quatre principes qui guident chaque dossier

Ces principes sont la traduction opérationnelle du CODEX, notre doctrine du risque numérique, qui traite la cybersécurité comme une discipline de gouvernance, au service de la décision, des faits et des personnes.

Qualifier avant d'agir

Aucune action irréversible tant que la situation, l'urgence et la gravité ne sont pas cadrées.

Prouver, toujours

La preuve numérique se conserve et se documente : c'est ce qui protège dans les démarches.

Décider en clair

Des constats compréhensibles par une direction comme par un juriste ou un assureur.

Tenir la confidentialité

Dossiers sensibles traités avec discrétion, cloisonnement et rigueur déontologique.

05 · POURQUOI GALYCT

Nous cherchions un nom. Nous avons trouvé un animal.

À l'origine, il y avait le serval. Pas parce qu'il est spectaculaire, ni parce qu'un félin « fait cyber ». Sa manière d'évoluer dans son environnement ressemble à notre façon de penser la cybersécurité : il ne domine pas son territoire par la force, il observe, il écoute, il détecte ce que les autres ne perçoivent pas encore, puis il agit avec précision. « Serval » aurait été évident, trop évident, et le domaine était pris. Nous aurions pu changer d'animal ; nous avons préféré changer une lettre.

Un serval de profil sur un rocher au couchant. Un réseau de liens bleus s'allume progressivement sur son pelage et sur le paysage, reliant des points entre eux.
La valeur ne réside pas dans la quantité d'informations collectées, mais dans la capacité à comprendre ce qu'elles signifient pour l'organisation.
Ce que le Z marque : le passage d'un animal à un système, l'endroit où la donnée devient connaissance, et la connaissance action.

Entendre avant de voir

Les signaux qui comptent sont rarement les plus visibles : une sauvegarde qui ne fonctionne plus, un fournisseur devenu critique, une procédure que personne ne saurait appliquer en crise. Isolés, ils semblent anodins. Reliés, ils racontent autre chose.

Comprendre le territoire

Une vulnérabilité n'a pas le même poids selon qu'elle touche un poste secondaire ou le système qui permet de produire, facturer et servir. Pour comprendre le risque, il faut connaître le terrain : les activités, les personnes, les dépendances.

La précision plutôt que l'agitation

Nous ne voulons pas qu'un dirigeant ouvre Galyct pour y découvrir vingt-sept problèmes de plus, mais qu'il comprenne ce qui compte, pourquoi, et quoi faire maintenant. Et quand tout semble calme, le système continue d'observer : l'immobilité n'est pas la passivité.

Autonome par nature

Beaucoup d'organisations n'ont le choix qu'entre ne rien faire et dépendre en permanence d'un expert. Il existe une troisième voie : intégrer l'expertise dans l'outil. C'est le rôle de NARA. L'expertise ne disparaît pas, elle devient accessible.

Et les yeux bleus ?

Dans la nature, le serval n'a rien d'un animal cybernétique. Le nôtre, si. Ces yeux azur sont la couche que nous ajoutons : la perception augmentée, la capacité à relier un incident à un actif, un actif à une activité critique, un fournisseur à ses dépendances, une décision à sa preuve. Les yeux du serval observent ; ceux de Galyct mettent en relation.

Galyct n'est pas un acronyme

Et nous tenons à ce qu'il n'en devienne jamais un. Nous aurions pu décider que le Z voulait dire « Zero Trust » ou « Zero Risk ». Ce serait efficace, et ce serait faux. Le Z est né d'une contrainte, et nous aimons ce qu'elle est devenue.

GALYCTVoir plus tôt. Comprendre plus vite. Agir au bon endroit.

06 · SOUVERAINETÉ & HONNÊTETÉ

Notre socle : européen, et sans sur-promesse.

Nous préférons dire ce que nous faisons, et ce que nous ne ferons pas. C'est le fondement d'une relation de confiance.

Notre socle

Localisation, par conception

  • Conçu, développé et hébergé en France, chez Scaleway/Online (SAS de droit français).
  • Confidentialité stricte : cloisonnement et rigueur déontologique.
  • Un interlocuteur unique, jamais un centre d'appels.
Notre honnêteté

Ce que nous ne promettons pas

  • Une obligation de moyens : nous nous engageons sur la méthode, la conservation des preuves et la clarté du dossier ; l'issue (banque, assurance, justice) appartient aux tiers qui décident.
  • Nous ne vous demanderons jamais vos mots de passe ni vos codes.
  • Pas de démarchage : le premier échange sert à qualifier, pas à vendre.
07 · LA DOCTRINE

La cybersécurité n'est pas une technologie. C'est une discipline de gouvernance.

Tout ce que fait le cabinet découle du CODEX, notre doctrine. Trois expressions d'une même mission : le conseil et la décision (Pro), l'investigation et l'établissement des faits (le cabinet), l'assistance et les personnes (Smart).

Téléchargez librement l'Édition Dirigeants (l'essentiel en vingt minutes) ou lisez-la en ligne. L'Édition Fondatrice, complète, est en diffusion contrôlée.

08 · HONORAIRES & PRESTATIONS

Le cabinet affiche ses honoraires

Missions récurrentes au forfait mensuel, dispositifs de crise à l'année, audits et expertises au projet. Le reste est sur devis, mais toujours cadré et chiffré avant de commencer.

RSSI externalisé · forfait mensuel HT

Cadrage
1 490 €/mois

Structurer la gouvernance sans internaliser : une feuille de route, un cap, un rythme.

  • Feuille de route cyber
  • Comité trimestriel
  • Interlocuteur dédié
Étendu
5 290 €/mois

Dispositif renforcé, multi-sites : présence accrue, conduite de conformité et de crise.

  • Présence renforcée
  • Conduite de crise incluse
  • Reporting exécutif
Prestation Formule & périmètre Honoraires HT
DPO externaliséEssentiel, registre, conseil, point trimestriel290 €/mois
DPO externaliséPilotage, demandes, AIPD légères, sensibilisation490 €/mois
DPO externaliséÉtendu, DPO déclaré, pilotage complet, présence renforcée790 €/mois
Retainer de criseAstreinte SLA 4 h ouvrées, playbooks pré-armés1 990 €/an
Retainer de criseMobilisation SLA 2 h · 24/7, exercice annuel5 900 €/an
Audit de conformitéNIS 2, DORA, ISO, cartographie & plan de mise en conformitéà partir de 4 900 €
Analyse de risqueEBIOS Risk Manager, scénarios & plan de traitementà partir de 7 900 €
Sensibilisation & formationSessions dirigeants & équipes, exercices de crise950 €/jour
Forensic & preuve numériqueInvestigation, expertise, rapport exploitablesur devis
Crise pilotéeCellule de crise conduite de bout en bout par le cabinetsur devis
Certification ISO 27001Accompagnement complet jusqu'à la certificationsur devis

Missions au temps passé : TJM 950 € (1 250 € en expertise). Urgence sous 48 h : +30 %. Honoraires hors taxes ; chaque mission est cadrée et chiffrée avant de démarrer. Demander un devis →

Un dossier à confier au cabinet ?

Qualification, preuve numérique, crise ou dossier sensible : présentez-nous votre situation. Premier échange gratuit, confidentiel et sans engagement.