Auteur · Équipe M-KIS

    Notre expertise ISO 27001 & NIS2

    Spécialiste ISO 27001 & NIS2 - ESN, Nancy Grand Est
    Maxéville, Grand Est ISO 27001 Foundation 26 articles publiés

    Parcours

    M-KIS est une ESN basée à Maxéville (Grand Est), partenaire IT de proximité pour PME. Plus de dix ans d'opérationnel sur des infrastructures hybrides PME et grands comptes : systèmes, réseau, IAM, tests d'intrusion et conformité. La trajectoire est restée la même - du terrain, des serveurs, du code et des audits - sans détour par la couche commerciale ou marketing.

    L'équipe est certifiée ISO 27001 Foundation et accompagne les PME, ESN et éditeurs SaaS à obtenir la certification ISO 27001 en 6 à 9 mois. La spécificité M-KIS : une équipe qui met aussi les mains dans le cambouis - installation Wazuh, durcissement Keycloak, intégration Vault, rédaction de politiques de sécurité opérationnelles - pas juste de l'Excel et des entretiens.

    Stack 100 % open source : Wazuh (SIEM/XDR), Suricata (NIDS), OpenSearch, Keycloak (IAM), HashiCorp Vault (secrets), Trivy (scan vulnérabilités), Restic/Borg (sauvegardes). Pas de Vanta, Drata, CrowdStrike ou Sentinel - pas de vendor lock-in, pas de Cloud Act, pas de Patriot Act. Hébergement souverain en France ou on-premise client.

    Côté tests d'intrusion : pentest applicatif et infrastructure, méthodologies OWASP, PTES et MITRE ATT&CK. Côté défensif : déploiement et exploitation de SOC managé open source, avec tri intelligent des faux positifs. La même équipe couvre l'attaque et la défense, ce qui rend les recommandations directement opérationnelles.

    Certifications & formation

    ISO/IEC 27001 Foundation
    Émetteur : PECB / CertNexus
    Maîtrise des principes et des 93 contrôles de la norme ISO 27001:2022. Fondement de l'accompagnement à la certification proposé aux PME.
    Formation continue ISO 27001 & NIS2
    Émetteur : Formation professionnelle
    Maintien de l'expertise par suivi des évolutions normatives (ISO 27001:2022, transposition NIS2 en droit français) et missions d'accompagnement récurrentes.

    L'audit de certification officiel est réalisé par un organisme certificateur tiers indépendant accrédité COFRAC (LSTI, BSI, AFNOR, Bureau Veritas, Apave). M-KIS prépare et accompagne, sans se substituer à l'organisme certificateur.

    Domaines d'expertise

    Conformité

    • ISO/IEC 27001
    • NIS2
    • DORA
    • SOC 2

    Défensif open source

    • Wazuh / OpenSearch
    • Suricata NIDS
    • Keycloak IAM
    • HashiCorp Vault

    Tests d'intrusion

    • Pentest applicatif
    • Pentest infrastructure
    • OWASP / PTES
    • MITRE ATT&CK

    Souveraineté

    • Hébergement FR
    • On-premise
    • Anti-Cloud Act
    • Stack 100 % open source

    ERP sécurisé

    • Odoo Community/Enterprise
    • Durcissement Odoo
    • Audit ISO 27001 Odoo

    Sensibilisation

    • Formations PME
    • Phishing simulé
    • Awareness ISO 27001

    Articles publiés

    Voir tout le blog

    Les articles du blog M-KIS sont signés collectivement « Équipe M-KIS ». Cette page agrège l'éditorial produit sous la direction technique de l'équipe.

    Discuter d'un accompagnement ISO 27001 ou d'une mission ?

    Échange direct, sans intermédiaire. On regarde votre périmètre, on dit ce qui est faisable, à quel prix, et comment on s'y prend.