forumNouveau sujet

On nous conseille un géant de la cybersécurité — est-ce trop gros pour notre taille ?

RReyhan E***Membre actif
Poste
Stagiaire
Secteur
Services de sécurité
Type d'organisation
coopérative
Membre depuis
sept. 2025
Message
176
#1

nous sommes une boîte de 18 personnes basée à Barcelone spécialisée dans la distribution de consommables médicaux. on fait environ 2 millions d'euros de CA et nous venons d'entamer des néogciations avec un grand groupe hospitalier privé puis pour signer le contrat ils exigent un test d'intrusion indépendant et un audit complet de la sécurité de nos infrastructures.

un consultant du secteur nous a recommandé de bosser directement avec l'un des leaders mondiaux de la cybersécurité. nous avons fait un premier point avec eux : ils nous sortent un devis de 42 000 euros par an pour le service, plus 10 000 euros de frais d'installation et d'analyse initiale. à côté de ça, un cabinet boutique local de 15 personnes à Madrid nous chiffre exactement la même prestation (tests et rapports) à 12 500 euros.

notre budget pourrait absorber le gros cabinet en nous serrant très fort la ceinture, mais l'écart de prix est un gouffre. bon pour une structure de notre taille ces géants mondiaux ne sont-ils pas beaucoup trop lourds à gérer ? au moment de remettre le rapport à la direction de l'hôpital la notoriété mondiale du cabinet fait-elle vraiment pencher la balance, ou une agence boutique suffit-elle largement ?

FFatihExpert
Poste
Directeur technique
Membre depuis
juin 2023
Message
204
Plus utile#2

Réponse courte : pour une PME de votre taille, passer par un géant mondial de la sécurité est non seulement une charge financière disproportionnée, mais vous risquez surtout de passer au second plan opérationnel. Sauf si votre client impose noir sur blanc la signature exacte de ce géant dans son cahier des charges, une équipe locale spécialisée et accréditée sera nettement plus efficace.

Les grandes multinationales de la sécurité sont calibrées pour les énormes groupes et le secteur public. Un contrat à 42 000 euros par an, pour eux, c'est minuscule : il y a donc de fortes chances qu'ils confient votre dossier à de jeunes diplômés plutôt qu'à des analystes seniors. Vos échanges seront bloqués par des systèmes de tickets et des procédures rigides, et vous aurez le plus grand mal à joindre un interlocuteur direct en cas d'urgence.

Pour trancher sereinement, voici les trois étapes à suivre : 1) Rapprochez-vous du service achats et sécurité informatique du groupe hospitalier pour vérifier s'ils exigent une accréditation spécifique (comme CREST ou des certifications nationales de sécurité). 2) Demandez au cabinet boutique le CV de ses experts seniors, leurs certifications ainsi que des références comparables dans la santé. 3) Assurez-vous que le contrat inclut bien un contre-test de validation après corrections et une présentation du rapport à la direction.

Si la petite structure est capable de fournir un rapport aligné sur les normes nationales de cybersécurité, vous aurez tout intérêt à réinvestir les 39 500 euros d'écart dans la correction effective de vos failles et la sensibilisation de vos équipes. Votre niveau de sécurité réel en ressortira bien plus fort.

ÖÖmer Ş***Membre actif
Poste
Chef de projet
Secteur
Logiciel
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2025
Message
179

Doki · Identité de marque · 2025

#3

Qu'est-ce qui est écrit exactement dans le cahier des charges de l'hôpital ? Souvent, les grands comptes demandent simplement la conformité à certaines normes ou un rapport émis par un organisme accrédité, sans imposer de nom précis. S'il n'y a pas d'exigence sur la marque, payer le prix fort pour un géant est une dépense totalement inutile.

JJülide A***Membre actif
Poste
Expert en test
Secteur
Électricité-électronique
Type d'organisation
coopérative
Membre depuis
févr. 2024
Message
1
#4

Si vous partez sur le grand groupe vous aurez un super call de cadrage avec un directeur commercial la première semaine puis la semaine suivante ce sera un junior stagiaire qui scannera votre infra. Et au moindre pépin ou pour poser une question, vous attendrez trois jours une réponse sur un portail de support.

HHasan G***Membre actif
Poste
Expert en test
Secteur
Imprimerie
Type d'organisation
coopérative
Membre depuis
mars 2022
Message
8
#5

On a eu exactement le même cas de figure à Valence l'an dernier. On a signé avec une équipe locale de 8 personnes pour 9 000 euros. Ils nous ont pondu un rapport ultra carré de 48 pages et ont pris le temps de caler des réunions avec notre développeur pour boucher 4 failles critiques. L'audit client est passé comme une lettre à la poste.

İİlknur O***Membre actif
Poste
Coordinateur de livraison
Secteur
Élevage
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2025
Message
109
#6

Attention quand même à ne pas faire une confiance aveugle aux cabinets boutique. Vérifiez le plafond de leur assurance responsabilité civile pro. S'ils font tomber un serveur de prod ou corrompent une base de données pendant le pentest, est-ce qu'ils ont les reins assez solides pour indemniser le préjudice ? C'est le genre de détail souvent négligé chez les petites équipes.

FFeyza V***Expert
Poste
Expert en test
Secteur
Grossiste alimentaire
Type d'organisation
filiale d'un groupe
Membre depuis
juin 2023
Message
54
#7

Ne basez pas votre choix uniquement sur le tarif. Comparez les prestataires sur trois points précis : 1) Le périmètre du test se limite-t-il à un scan automatisé ou inclut-il de l'exploitation manuelle ? 2) Le livrable propose-t-il une synthèse vulgarisée compréhensible par des décideurs non techniques ? 3) Réalisent-ils gratuitement un re-test une fois les failles corrigées ?

YYavuz T***Expert
Poste
Directeur commercial
Secteur
Sport et fitness
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2025
Message
96

Doki · Infrastructure e-commerce · 2023

#8

Prenez contact avec l'équipe boutique pour leur faire confirmer par écrit qu'ils peuvent respecter à la lettre la trame de rapport exigée par l'hôpital. Et pour bétonner votre dossier face aux arguments du géant demandez-leur si leurs intervenants disposent de certifications d'auditeur ISO 27001.

DDilekNouveau membre
Poste
Pâtisserie
Type d'organisation
filiale d'un groupe
Membre depuis
nov. 2024
Message
19
#9

sortir 52 000 euros pour une boîte de 18 personnes ça fait très mal... genre donnez plutôt sa chance à l'équipe locale : si le feelig passe bien en réunion et qu'ils répondent précisément à vos questions techniques foncez avec eux sans hésiter.

AAycan O***Membre actif
Poste
Comptabilité préliminaire
Secteur
Papier
Type d'organisation
Équipe de 8 personnes
Membre depuis
mai 2022
Message
6
#10

J'ai été soulagé en lisant cette réponse, donc ce n'est pas seulement mon cas. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

AAlper T***Membre actif
Poste
Directeur des systèmes d'information
Secteur
E-commerce
Type d'organisation
entreprise familiale
Membre depuis
oct. 2024
Message
239
#11

Je parle du point de vue du fournisseur, c'est mon côté. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

HHüsniye G***Membre actifMembre de la communauté
Membre depuis
juil. 2023
Message
22
#12

On en parle beaucoup, mais chez nous, cela ne s'est jamais passé ainsi. Un petit marché n'est pas un problème ; travailler à bas prix sur un petit marché, si.

Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

AAslı Y***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
304
#13

je vais raconter ce qui m'est arrivé, ça pourrait vous servir. un carnet de deux semaines est plus utile qu'une prévission sur six mois.

les décisions hâtives finissent par être corrigées six mois plus tard. corrigez-moi si je me trompe.

CCanMembre actif
Poste
Expert SEO
Membre depuis
mars 2024
Message
172
#14

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

Bien sûr, cela change si votre situation est différente.

MMetin C***Membre actifMembre de la communauté
Membre depuis
févr. 2024
Message
170
#15

Il faut y aller étape par étape. franchement plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

J'espère que cela vous sera utile.

YYağmur P***Membre actifMembre de la communauté
Membre depuis
juin 2025
Message
286
#16

Je suis du même avis. Un petit marché n'est pas un problème ; travailler à bas prix sur un petit marché, si.

Je suis aussi curieux de savoir si d'autres font autrement.

CCaner T***Membre actif
Poste
Directeur général
Secteur
cuir
Type d'organisation
entreprise individuelle
Membre depuis
juil. 2024
Message
1
#17

Merci, c'était exactement la réponse que je cherchais.

NNazlı P***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
9
#18

Il faut faire une distinction ici. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Trouver un nouveau client coûte plus cher que fidéliser un client existant.

NNecati B***Expert
Poste
Planification logistique
Secteur
Sport et fitness
Type d'organisation
filiale d'un groupe
Membre depuis
févr. 2026
Message
31
#19

J'écris cela pour éviter que vous ne fassiez la même erreur. Tout va bien les trois premiers mois les problèmes arrivent au quatrième.

Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée. genre si vous avez des questions, écrivez-moi, je répondrai au mieux.

AAlper B***Membre actifMembre de la communauté
Membre depuis
juil. 2022
Message
304
#20

Je ne suis pas d'accord sur ce point. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Voilà, désolé si je me suis étendu.

Répondre