Le conseil & la décision
Galyct Pro · professionnels. Gouvernance, analyse du risque, continuité, conduite de crise, pour que la décision précède la crise.
Découvrir Galyct Pro →Le cabinet · Galyct
Galyct intervient sur des incidents, des investigations, des sujets de gouvernance et de conformité. Galyct est né de ce travail : d'abord comme outillage interne pour mieux qualifier, tracer et restituer les dossiers, puis comme écosystème ouvert aux particuliers et aux professionnels.
Face à un incident cyber, une fraude ou un doute, la première erreur est d'agir trop vite (effacer, réinstaller, payer) et de détruire ce qui aurait permis de comprendre et de se défendre. Galyct existe pour éviter cela.
Nous qualifions la situation avec méthode, sécurisons les preuves, puis déterminons le parcours réellement adapté. Rien ne se décide sur une supposition, aucune action irréversible n'est engagée avant d'avoir cadré l'urgence et la gravité.
Ce qui relie nos interventions n'est pas une gamme d'outils, mais une doctrine : le CODEX. Une seule maison, trois portes d'entrée, le conseil, l'investigation, l'assistance.
Galyct Pro · professionnels. Gouvernance, analyse du risque, continuité, conduite de crise, pour que la décision précède la crise.
Découvrir Galyct Pro →Le cabinet. Preuve numérique, forensic, faits établis, pour que rien ne se décide sur une supposition.
Faire qualifier un dossier →Galyct Perso · particuliers. Accompagnement des victimes, versant humain de l'incident, relever ceux qui ont été frappés.
Découvrir Galyct Perso →
Hans Mourette a fondé le cabinet le 5 février 2024. Fort de 10 ans d'expertise cyber, il préside le cabinet et met la rigueur de la preuve et la clarté de la décision au centre de chaque dossier.
Ces principes sont la traduction opérationnelle du CODEX, notre doctrine du risque numérique, qui traite la cybersécurité comme une discipline de gouvernance, au service de la décision, des faits et des personnes.
Aucune action irréversible tant que la situation, l'urgence et la gravité ne sont pas cadrées.
La preuve numérique se conserve et se documente : c'est ce qui protège dans les démarches.
Des constats compréhensibles par une direction comme par un juriste ou un assureur.
Dossiers sensibles traités avec discrétion, cloisonnement et rigueur déontologique.
À l'origine, il y avait le serval. Pas parce qu'il est spectaculaire, ni parce qu'un félin « fait cyber ». Sa manière d'évoluer dans son environnement ressemble à notre façon de penser la cybersécurité : il ne domine pas son territoire par la force, il observe, il écoute, il détecte ce que les autres ne perçoivent pas encore, puis il agit avec précision. « Serval » aurait été évident, trop évident, et le domaine était pris. Nous aurions pu changer d'animal ; nous avons préféré changer une lettre.
La valeur ne réside pas dans la quantité d'informations collectées, mais dans la capacité à comprendre ce qu'elles signifient pour l'organisation.
Les signaux qui comptent sont rarement les plus visibles : une sauvegarde qui ne fonctionne plus, un fournisseur devenu critique, une procédure que personne ne saurait appliquer en crise. Isolés, ils semblent anodins. Reliés, ils racontent autre chose.
Une vulnérabilité n'a pas le même poids selon qu'elle touche un poste secondaire ou le système qui permet de produire, facturer et servir. Pour comprendre le risque, il faut connaître le terrain : les activités, les personnes, les dépendances.
Nous ne voulons pas qu'un dirigeant ouvre Galyct pour y découvrir vingt-sept problèmes de plus, mais qu'il comprenne ce qui compte, pourquoi, et quoi faire maintenant. Et quand tout semble calme, le système continue d'observer : l'immobilité n'est pas la passivité.
Beaucoup d'organisations n'ont le choix qu'entre ne rien faire et dépendre en permanence d'un expert. Il existe une troisième voie : intégrer l'expertise dans l'outil. C'est le rôle de NARA. L'expertise ne disparaît pas, elle devient accessible.
Dans la nature, le serval n'a rien d'un animal cybernétique. Le nôtre, si. Ces yeux azur sont la couche que nous ajoutons : la perception augmentée, la capacité à relier un incident à un actif, un actif à une activité critique, un fournisseur à ses dépendances, une décision à sa preuve. Les yeux du serval observent ; ceux de Galyct mettent en relation.
Et nous tenons à ce qu'il n'en devienne jamais un. Nous aurions pu décider que le Z voulait dire « Zero Trust » ou « Zero Risk ». Ce serait efficace, et ce serait faux. Le Z est né d'une contrainte, et nous aimons ce qu'elle est devenue.
GALYCTVoir plus tôt. Comprendre plus vite. Agir au bon endroit.
Nous préférons dire ce que nous faisons, et ce que nous ne ferons pas. C'est le fondement d'une relation de confiance.
La cybersécurité n'est pas une technologie. C'est une discipline de gouvernance.
Tout ce que fait le cabinet découle du CODEX, notre doctrine. Trois expressions d'une même mission : le conseil et la décision (Pro), l'investigation et l'établissement des faits (le cabinet), l'assistance et les personnes (Smart).
Téléchargez librement l'Édition Dirigeants (l'essentiel en vingt minutes) ou lisez-la en ligne. L'Édition Fondatrice, complète, est en diffusion contrôlée.
Missions récurrentes au forfait mensuel, dispositifs de crise à l'année, audits et expertises au projet. Le reste est sur devis, mais toujours cadré et chiffré avant de commencer.
RSSI externalisé · forfait mensuel HT
Structurer la gouvernance sans internaliser : une feuille de route, un cap, un rythme.
Un RSSI à temps partagé : pilotage mensuel du risque, conformité suivie, arbitrages outillés.
Dispositif renforcé, multi-sites : présence accrue, conduite de conformité et de crise.
| Prestation | Formule & périmètre | Honoraires HT |
|---|---|---|
| DPO externalisé | Essentiel, registre, conseil, point trimestriel | 290 €/mois |
| DPO externalisé | Pilotage, demandes, AIPD légères, sensibilisation | 490 €/mois |
| DPO externalisé | Étendu, DPO déclaré, pilotage complet, présence renforcée | 790 €/mois |
| Retainer de crise | Astreinte SLA 4 h ouvrées, playbooks pré-armés | 1 990 €/an |
| Retainer de crise | Mobilisation SLA 2 h · 24/7, exercice annuel | 5 900 €/an |
| Audit de conformité | NIS 2, DORA, ISO, cartographie & plan de mise en conformité | à partir de 4 900 € |
| Analyse de risque | EBIOS Risk Manager, scénarios & plan de traitement | à partir de 7 900 € |
| Sensibilisation & formation | Sessions dirigeants & équipes, exercices de crise | 950 €/jour |
| Forensic & preuve numérique | Investigation, expertise, rapport exploitable | sur devis |
| Crise pilotée | Cellule de crise conduite de bout en bout par le cabinet | sur devis |
| Certification ISO 27001 | Accompagnement complet jusqu'à la certification | sur devis |
Missions au temps passé : TJM 950 € (1 250 € en expertise). Urgence sous 48 h : +30 %. Honoraires hors taxes ; chaque mission est cadrée et chiffrée avant de démarrer. Demander un devis →
Qualification, preuve numérique, crise ou dossier sensible : présentez-nous votre situation. Premier échange gratuit, confidentiel et sans engagement.