Annuaire Cybersécurité

logo
Paris / Toulouse / Bordeaux / La Rochelle / Angers / Rennes / Aix en Provence
Spécialisations:
Evaluations de sécurité (multischémas)
Audits techniques (Tests
d’intrusion, RedTeam, PASSI
RGS*, Sécurité du code…)
• SOC et services managés (EDR,
Sécugérance, Support)
Intégration de solutions
(OnPremise, Cloud, OT/IoT,
Application, Endpoint, IAM, SASE,
Microsegmentation, MFA, WAF …)
Conseil (Safety, Security by
design, PSSI, PCA …)
Conformité (CC, ISO 26262 /
21434 / 2700X / EN50128 / CEI
61508…)
Analyses de risques et maturité
SI, AMDEC SdF, MTBF SdF …
Qualifié PASSI et agréé CESTI, SERMA Safety and Security
est le partenaire incontournable pour garantir la sécurité et la fiabilité de vos produits et systèmes, quel que soit le domaine d’application : IoT, embarqués, industriels, systèmes d’information.
Contacts
Xavier MORIN
Directeur général 
x.morin@serma.com
Pascal RASSENEUR
Directeur commercial
p.rasseneur@serma.com
      « Avec près de 220 experts des métiers
      de la sécurité, SERMA Safety and Security est l’un des rares acteurs capables d’adresser les problématiques sécuritaires sur les systèmes d’information, industriels, embarqués et IoT.»

      Xavier MORIN, Directeur général
      Entreprise française et indépendante, SERMA Safety and Security

      propose une offre complète permettant d’accompagner ses clients pour la sécurité et la sûreté de fonctionnement (SdF) des produits et des systèmes IoT, embarqués, industriels et d’information. et des systèmes IoT, embarqués, industriels et d’information.
      COMPÉTENCES
      CONSEIL, RISQUES ET CONFORMITÉ

      Support à haut niveau dans de nombreux secteurs d’activités en termes de :

      • Gouvernance (état des lieux, plan de continuité d'activité, politique de sécurité, plan d'assurance sécurité, rédaction du socle documentaire, …).
      • Risques (analyse de risques, ISO 2700X, EBIOS RM, tests d'intrusion, AMDEC, fiabilité …).
      • Conformité (ISO 27001, ISO 21434, ISO 26262, IEC 61508, EN 62304, ARP 4761, …).


      LABORATOIRE DE SECURITÉ ET SÉCURITÉ OFFENSIVE

      • Evaluation du niveau de sécurité et de la robustesse des produits et logiciels face à une attaque.
      • Audits PASSI RGS*
      Le laboratoire dispose de nombreuses accréditations sur des schémas publics ou privés (Critères Communs, EMVCo, GlobalPlatform, PCI PTS, FIPS140-3, SESIP, SBMP, tests d’intrusion…).

      PROTECTION DES ACTIFS ET SERVICES MANAGÉS
      ​​​​​​​

      • Étude, audit, conseil, déploiement, migration, évolution, support et maintenance de solutions de cybersécurité
      • SOC (dédié ou mutualisé) et services managés (EDR, sécugérance et support) Nous intervenons sur tout type d’équipements qu’ils soient
      On-Premise ou Cloud et sur tout type de solutions IT/OT.

      SERVICES DE SECURITÉ
      ​​​​​​​

      Nous mettons à disposition de nos clients des experts en sécurité et sûreté de fonctionnement pour les assister à temps plein en fonction de leurs besoins.
      Certifications
      • Accrédité CESTI, Critères Communs et CSPN depuis 1998
      • *Qualifié PASSI RGS (Audit de configuration – Audit d’architecture – Audit de code source – Audit d’intrusion) depuis 2017
      • ISO 9001
      • Reconnaissance CERTIFER
      • NIST, MIFARE, EMVCO, PCI, FIPS, SESIP, ARM PSA,...

      SERMA SAFETY & SECURITY

      Voir la fiche sur l'annuaire cybersécurité

      Site web
      https://www.serma-safety-security.com/
      Adresse
      33608 Pessac
      France
      Offre
      SERMA Safety & Security est un interlocuteur unique pour la sécurité et la sureté de fonctionnement des systèmes d’information, embarqués et industriels.
      Activité principale
      Prestataires de services (conseil, intégration, infogérance)
      Domaines d'applications
      • Données
      • Applications
      • Réseaux
      • Mobilité
      • Systèmes de contrôle industriels
      • Identité
      • Objets connectés
      • Poste de travail

      Prestataires de services (conseil, intégration, infogérance)

      Organisation
      • Conformité (conseil)
      • Politiques de sécurité & gouvernance (conseil)
      • Formation, sensibilisation (conseil)
      État des lieux
      • Analyse de risques (conseil)
      • Analyse de vulnérabilité (conseil, intégration, infogérance)
      • Audit de code source (conseil, intégration, infogérance)
      Protection
      • Contrôle d'accès et gestion des identités (conseil, intégration, infogérance)
      • Protection de la donnée (conseil, intégration, infogérance)
      • Protection applicative (conseil, intégration, infogérance)
      • Protection des postes de travail (conseil, intégration, infogérance)
      • Protection réseau & infrastructure (conseil, intégration, infogérance)
      Exploitation
      • SIEM (conseil, intégration, infogérance)
      • SOC (conseil, intégration, infogérance)
      • Dashboards sécurité (conseil, intégration, infogérance)
      • Réponse à incident (conseil, intégration, infogérance)
      • Analyses forensiques (conseil, intégration, infogérance)
      • Contrôles continus (conseil, intégration, infogérance)
      Contrôle
      • Tests d'intrusion (conseil, intégration, infogérance)
      • Audit d'architecture (conseil, intégration, infogérance)
      • Audit organisationnel (conseil, intégration, infogérance)

      Version publiée dans l'annuaire de la cybersécurité (octobre 2023)