Le conseil & la décision
Galyct Pro · professionnels. Gouvernance, analyse du risque, continuité, conduite de crise, pour que la décision précède la crise.
Découvrir Galyct Pro →Le cabinet · Galyct
Galyct intervient sur des incidents, des investigations, des sujets de gouvernance et de conformité. Galyct est né de ce travail : d'abord comme outillage interne pour mieux qualifier, tracer et restituer les dossiers, puis comme écosystème ouvert aux particuliers et aux professionnels.
Face à un incident cyber, une fraude ou un doute, la première erreur est d'agir trop vite (effacer, réinstaller, payer) et de détruire ce qui aurait permis de comprendre et de se défendre. Galyct existe pour éviter cela.
Nous qualifions la situation avec méthode, sécurisons les preuves, puis déterminons le parcours réellement adapté. Rien ne se décide sur une supposition, aucune action irréversible n'est engagée avant d'avoir cadré l'urgence et la gravité.
Ce qui relie nos interventions n'est pas une gamme d'outils, mais une doctrine : le CODEX. Une seule maison, trois portes d'entrée, le conseil, l'investigation, l'assistance.
Galyct Pro · professionnels. Gouvernance, analyse du risque, continuité, conduite de crise, pour que la décision précède la crise.
Découvrir Galyct Pro →Le cabinet. Preuve numérique, forensic, faits établis, pour que rien ne se décide sur une supposition.
Faire qualifier un dossier →Galyct Perso · particuliers. Accompagnement des victimes, versant humain de l'incident, relever ceux qui ont été frappés.
Découvrir Galyct Perso →
Hans Mourette a fondé le cabinet le 5 février 2024. Fort de 10 ans d'expertise cyber, il préside le cabinet et met la rigueur de la preuve et la clarté de la décision au centre de chaque dossier.
Ces principes sont la traduction opérationnelle du CODEX, notre doctrine du risque numérique, qui traite la cybersécurité comme une discipline de gouvernance, au service de la décision, des faits et des personnes.
Aucune action irréversible tant que la situation, l'urgence et la gravité ne sont pas cadrées.
La preuve numérique se conserve et se documente : c'est ce qui protège dans les démarches.
Des constats compréhensibles par une direction comme par un juriste ou un assureur.
Dossiers sensibles traités avec discrétion, cloisonnement et rigueur déontologique.
Il existe des prédateurs qui imposent leur présence par leur taille. Et puis il y a le Galictis : un petit mustélidé terrestre, compact, mobile, curieux, remarquablement attentif à son environnement. Il explore. Il cherche. Il passe là où d'autres ne regardent pas. Il s'arrête, observe, détecte, puis poursuit sa trajectoire.
Cette manière d'évoluer dans un territoire nous ressemble davantage qu'un animal spectaculaire posé sur un logo. Parce qu'en cybersécurité, ce qui protège réellement une organisation n'est pas de voir plus de données : c'est de repérer ce qui compte, de comprendre ce que cela signifie, et d'agir au bon endroit.
La valeur ne réside pas dans la quantité d'informations collectées, mais dans la capacité à comprendre ce qu'elles signifient pour l'organisation.
Un risque important n'arrive pas toujours accompagné d'une alerte rouge. Une sauvegarde qui ne fonctionne plus, un compte trop privilégié, un fournisseur dont personne n'avait mesuré la criticité, une procédure de crise devenue obsolète, une dépendance connue d'une seule personne. Pris séparément, chacun semble secondaire ; mis en relation, ils dessinent le véritable territoire du risque.
On ne mesure pas un risque dans l'absolu. Une même vulnérabilité peut être presque anodine sur un poste secondaire et critique sur le système qui permet de produire, de facturer, de servir. C'est pourquoi Galyct ne commence pas par la technologie mais par l'organisation : ses activités, ses actifs, ses personnes, ses fournisseurs, ses dépendances, ses exigences, ses capacités de continuité. Puis il relie ces éléments.
Une plateforme de cybersécurité ne devrait pas devenir une machine de plus à produire des alertes. Nous ne voulons pas qu'un dirigeant ouvre Galyct pour y découvrir vingt-sept problèmes supplémentaires, mais qu'il sache ce qui compte, pourquoi cela compte, et ce qu'il faut faire maintenant. Et lorsque tout semble calme, le système continue d'entretenir cette connaissance du territoire : l'absence d'alerte n'est pas l'absence de vigilance.
Dans beaucoup d'organisations, la cybersécurité repose encore sur quelques personnes qui savent où sont les fragilités, pourquoi tel fournisseur est critique, pourquoi telle décision ne peut pas attendre. Non structurée, cette connaissance devient elle-même un risque. C'est aussi le rôle de NARA : elle ne remplace pas l'expert, elle exploite ce que Galyct sait déjà de l'organisation pour analyser, expliquer et accompagner la décision. L'expertise reste humaine, mais elle devient disponible.
Un incident n'existe jamais seul. Il concerne un actif ; cet actif soutient une activité ; cette activité peut dépendre d'un fournisseur ; ce fournisseur peut lui-même constituer un point de fragilité. Une décision entraîne une action, une action doit pouvoir être suivie, et certaines décisions doivent pouvoir être prouvées. C'est cette chaîne que Galyct rend visible, du signal jusqu'à sa conséquence métier.
Le Galictis qui représente Galyct n'est pas une reproduction naturaliste : il porte une transformation. Son œil azur marque la frontière entre l'animal et le système, la couche numérique que nous lui avons ajoutée. Elle représente une perception augmentée : ne plus voir un actif, un risque, un fournisseur ou un incident séparément, mais comprendre les liens qui existent entre eux. Le Galictis explore son environnement ; Galyct en construit la compréhension.
Et nous n'allons pas en inventer un. Galyct vient de Galictis. Le nom a été raccourci, transformé, sorti de son registre zoologique pour devenir celui d'un système. Cette transformation est volontaire : elle raconte exactement ce que nous voulions construire, un outil né d'une logique d'observation et d'exploration du territoire, conçu pour évoluer dans celui des organisations, de leurs données et de leurs risques. Un Galictis devenu cybernétique.
GALYCTVoir plus tôt. Comprendre ce qui compte. Agir au bon endroit.
Nous préférons dire ce que nous faisons, et ce que nous ne ferons pas. C'est le fondement d'une relation de confiance.
La cybersécurité n'est pas une technologie. C'est une discipline de gouvernance.
Tout ce que fait le cabinet découle du CODEX, notre doctrine. Trois expressions d'une même mission : le conseil et la décision (Pro), l'investigation et l'établissement des faits (le cabinet), l'assistance et les personnes (Perso).
Téléchargez librement l'Édition Dirigeants (l'essentiel en vingt minutes) ou lisez-la en ligne. L'Édition Fondatrice, complète, est en diffusion contrôlée.
Missions récurrentes au forfait mensuel, dispositifs de crise à l'année, audits et expertises au projet. Le reste est sur devis, mais toujours cadré et chiffré avant de commencer.
RSSI externalisé · forfait mensuel HT
Structurer la gouvernance sans internaliser : une feuille de route, un cap, un rythme.
Un RSSI à temps partagé : pilotage mensuel du risque, conformité suivie, arbitrages outillés.
Dispositif renforcé, multi-sites : présence accrue, conduite de conformité et de crise.
| Prestation | Formule & périmètre | Honoraires HT |
|---|---|---|
| DPO externalisé | Essentiel, registre, conseil, point trimestriel | 290 €/mois |
| DPO externalisé | Pilotage, demandes, AIPD légères, sensibilisation | 490 €/mois |
| DPO externalisé | Étendu, DPO déclaré, pilotage complet, présence renforcée | 790 €/mois |
| Retainer de crise | Astreinte SLA 4 h ouvrées, playbooks pré-armés | 1 990 €/an |
| Retainer de crise | Mobilisation SLA 2 h · 24/7, exercice annuel | 5 900 €/an |
| Audit de conformité | NIS 2, DORA, ISO, cartographie & plan de mise en conformité | à partir de 4 900 € |
| Analyse de risque | EBIOS Risk Manager, scénarios & plan de traitement | à partir de 7 900 € |
| Sensibilisation & formation | Sessions dirigeants & équipes, exercices de crise | 950 €/jour |
| Forensic & preuve numérique | Investigation, expertise, rapport exploitable | sur devis |
| Crise pilotée | Cellule de crise conduite de bout en bout par le cabinet | sur devis |
| Certification ISO 27001 | Accompagnement complet jusqu'à la certification | sur devis |
Missions au temps passé : TJM 950 € (1 250 € en expertise). Urgence sous 48 h : +30 %. Honoraires hors taxes ; chaque mission est cadrée et chiffrée avant de démarrer. Demander un devis →
Qualification, preuve numérique, crise ou dossier sensible : présentez-nous votre situation. Premier échange gratuit, confidentiel et sans engagement.