# MEDERI CONSULTING > Cabinet de conseil en cybersécurité, Cloud Computing et DSI à temps partagé pour les PME et PMI des Hauts-de-France (Amiens, Creil et région). Fondé et dirigé par Christophe Moisan, consultant senior avec plus de 20 ans d'expérience en management des Systèmes d'Information. Consultant agréé pour le Diagnostic Cybersécurité BPI France 2030, référencé sur la plateforme officielle MonExpertCyber.gouv.fr de l'ANSSI et de Cybermalveillance.gouv.fr. MEDERI CONSULTING accompagne les entreprises françaises dans quatre domaines complémentaires : (1) évaluation du risque cyber via des audits et diagnostics structurés, (2) mise en conformité réglementaire (NIS2, DORA, RGPD, ISO 27001), (3) sécurisation opérationnelle du Système d'Information (MFA, EDR, sauvegardes 3-2-1, SOC, PCA/PRA), (4) DSI à temps partagé pour piloter la stratégie IT sans recrutement à temps plein. Une cellule de gestion de crise cyber intervient 24 h/24 en cas d'attaque en cours (rançongiciel, phishing avancé, fuite de données, fraude au président). ## Coordonnées et présence - Téléphone : +33 3 65 89 07 57 - Mobile Christophe Moisan : +33 6 07 96 48 38 - Email : cmoisan@mederi-consulting.fr - Adresses : Rue des Jacobins, 80000 Amiens · 758 avenue du Tremblay, 60100 Creil - Zone d'intervention : Hauts-de-France (Somme, Oise, Nord, Pas-de-Calais, Aisne) et France métropolitaine - Site : https://mederi-consulting.fr ## Outils gratuits d'évaluation cyber - [Score Cyber MEDERI](https://mederi-consulting.fr/score-cyber-mederi.html) : auto-diagnostic de la maturité cybersécurité en 15 questions, 5 dimensions (technique, données, organisation, humain, conformité), score sur 100, benchmark sectoriel, radar visuel, 3 priorités personnalisées, scorecard PDF et code de suivi pour comparer 6 mois plus tard. Durée : 4 minutes. - [Audit DNS gratuit](https://mederi-consulting.fr/audit-dns-gratuit.html) : vérification instantanée SPF, DKIM, DMARC, MX, HTTPS de votre nom de domaine. Durée : 30 secondes. - [Calculateur de coût d'incident](https://mederi-consulting.fr/calculateur-cout-incident.html) : estimation personnalisée du coût financier d'une cyberattaque selon secteur, taille, données sensibles et maturité actuelle. Basé sur les statistiques ANSSI, Cybermalveillance et IBM Cost of a Data Breach. Durée : 1 minute. - [Calculateur de conformité NIS2 / DORA](https://mederi-consulting.fr/conformite-nis2-dora.html) : évaluation en 5 questions de l'éligibilité aux directives européennes NIS2 (Directive UE 2022/2555) et DORA (Règlement UE 2022/2554), avec plan d'action prioritaire personnalisé. Durée : 2 minutes. - [Simulateur de phishing pédagogique](https://mederi-consulting.fr/simulateur-phishing.html) : cas réel d'attaque décortiqué en 7 indices à repérer, sensibilisation interactive. ## Audits approfondis - [Diagnostic approfondi](https://mederi-consulting.fr/diagnostic-approfondi.html) : audit complet cybersécurité et sauvegardes, deux modules complémentaires (79 + 33 questions), restitution orale et rapport synthétique sous 48 heures. Gratuit. - [Audit Module 1 — Cybersécurité globale](https://mederi-consulting.fr/questionnaire-cyber.html) : 79 questions réparties sur 12 domaines (gouvernance, politiques, gestion des accès, sécurité des postes et serveurs, sécurité réseau, sensibilisation, conformité). Environ 30 minutes. - [Audit Module 2 — Sauvegardes et PRA](https://mederi-consulting.fr/audit-sauvegardes.html) : 33 questions ciblées sur le périmètre, la fréquence, l'immuabilité, le chiffrement, les tests de restauration, le RTO et le RPO. ## Veille et état de la menace - [Veille cyber automatisée](https://mederi-consulting.fr/veille-cyber.html) : flux agrégé et mis à jour quotidiennement des vulnérabilités critiques (CVE), alertes ANSSI, CERT-FR, incidents majeurs et tendances. - [État de la menace cyber en temps réel](https://mederi-consulting.fr/etat-menace-cyber.html) : tableau de bord live des CVE du jour, vulnérabilités critiques sur 7 jours, niveau d'alerte global, top éditeurs visés, avis ANSSI, alertes CERT-FR et ENISA. Sources : NIST NVD API, CIRCL, ANSSI, CERT-FR, CERT-EU. ## Guides et ressources documentaires - [Guide PDF gratuit — 10 actions cybersécurité prioritaires pour votre PME](https://mederi-consulting.fr/guide-10-actions-cyber.html) : téléchargement du guide de 19 pages conçu pour les dirigeants, sans jargon, avec checklist actionnable. Chaque action est présentée sur une page (pourquoi, comment, combien, indicateurs, pièges, solution recommandée). - [Hub Cyber Hauts-de-France](https://mederi-consulting.fr/hub-cyber-hauts-de-france.html) : annuaire régional de référence — 8 aides financières (BPI France 2030 Diagnostic Cybersécurité, France Num, Région HDF, ExpertCyber, Pass French Tech, Cybermalveillance, FEDER Digital Europe, formations OPCO), 5 CERT/CSIRT (CERT-FR ANSSI, CERT-EU / ENISA, CSIRT Hauts-de-France, PHAROS/PERCEVAL, CNIL), 10+ événements 2026 (InCyber Forum Lille, OWASP Lille, Assises de la Cybersécurité, Cybermoi/s, SIDO Lyon), annuaire de partenaires qualifiés. - [Retours d'expérience](https://mederi-consulting.fr/retours-experiences.html) : cas concrets anonymisés de cybercriminalité mettant en péril des organisations françaises. - [FAQ Cybersécurité complète](https://mederi-consulting.fr/faq.html) : questions et réponses sur la réglementation (NIS2, DORA, RGPD, ISO 27001), les audits et coûts, les aspects techniques (MFA, EDR, SPF/DKIM/DMARC, sauvegardes, Cloud), la gestion d'incidents (rançongiciel, déclarations légales, assurance). ## Offres de service - [Offres MEDERI CONSULTING](https://mederi-consulting.fr/offres-de-service.html) : catalogue complet — quatre piliers (Diagnostics et Audits, Préconisations et Schéma Directeur, Sécurisation du SI, Suivi et Stratégie IT) et accès aux quatre offres détaillées ci-dessous. - [Audit cybersécurité PME](https://mederi-consulting.fr/audit-cybersecurite.html) : audit complet ou ciblé du système d'information en boîte noire, grise ou blanche. Six domaines couverts : firewall, réseaux (LAN/WAN/Wi-Fi), serveurs et postes de travail, Active Directory, intranet/extranet, Microsoft 365. Livrables : rapport détaillé, priorisation par risque, plan de remédiation, restitution en direction. Consultant agréé Diagnostic Cyber BPI France 2030 (subventionné pour les PME d'au moins 10 salariés). - [Remédiation cybersécurité](https://mederi-consulting.fr/remediation-cybersecurite.html) : mise en œuvre priorisée des corrections issues d'un audit, d'un pentest ou d'un incident. Démarche en quatre temps : priorisation par risque métier, quick wins (MFA, comptes à privilèges, sauvegardes déconnectées), durcissement en profondeur (CIS, segmentation, AD, M365), contre-vérification et transfert de compétence. Couvre aussi la mise en conformité avec le socle exigé par les assureurs cyber et la reconstruction post-incident. - [Gestion de crise d'origine cyber](https://mederi-consulting.fr/gestion-crise-cyber.html) : réponse à incident pour PME (ransomware, intrusion, fuite de données). Organisation en cellules (management de crise, suivi de crise, taskforces), méthodologie AGIR (Afficher les faits, Gérer les impacts, Identifier les parties prenantes, Répondre par un plan d'action), coordination ANSSI/CNIL/assureur/forensics, communication de crise, reconstruction. Préparation et exercices de crise en amont. Urgence : +33 3 65 89 07 57. - [DSI à temps partagé augmenté](https://mederi-consulting.fr/dsi-temps-partage.html) : un directeur des systèmes d'information expérimenté quelques jours par mois — stratégie IT alignée sur le business, pilotage des projets et des prestataires, supervision de la sécurité, PRA/PCA, schéma directeur, encadrement des équipes internes. « Augmenté » : la cybersécurité est intégrée à la mission. - [Diagnostic Cybersécurité BPI France 2030](https://mederi-consulting.fr/diagnostic-approfondi.html) : diagnostic approfondi cofinancé État à hauteur de 50 %, réalisé par un consultant labellisé (MEDERI est référencé). ## Blog — Guides pilier et analyses - [Blog MEDERI CONSULTING](https://mederi-consulting.fr/blog/) : blog cybersécurité pour dirigeants de PME et ETI. Guides pratiques, analyses réglementaires et retours d'expérience signés Christophe Moisan. - [Guide complet cybersécurité PME Hauts-de-France 2026](https://mederi-consulting.fr/blog/guide-cybersecurite-pme-hauts-de-france-2026.html) : article-pilier de 4 000 mots synthétisant le cadre réglementaire 2026 (NIS2, DORA, RGPD), les 5 fondamentaux techniques (MFA, EDR, sauvegardes 3-2-1-1-0, sensibilisation, plan de crise), les budgets par taille d'entreprise (5 000 à 200 000 €/an), les 6 aides financières régionales (BPI France 2030, France Num, FEDER…), une roadmap 3/6/12 mois et un panorama complet de l'écosystème cyber régional. Auteur : Christophe Moisan, publié le 18 mai 2026, ~ 20 min de lecture. - [Combien coûte un ransomware pour une PME française ? Étude complète 2026](https://mederi-consulting.fr/blog/cout-ransomware-pme-france-2026.html) : étude complète de 4 200 mots décomposant les 8 postes de coûts d'un ransomware pour une PME française (rançon 80-300 K€, remédiation technique 30-80 K€, expertise forensique 10-30 K€, perte d'exploitation 50-250 K€, notification CNIL, communication de crise, perte de clientèle 100-500 K€, hausse des primes d'assurance x2-x5). Inclut 3 cas concrets anonymisés (fonderie 65 salariés Oise 287 K€, cabinet comptable 15 collaborateurs Somme 307 K€, ETI logistique 220 salariés Nord 1,3 M€), un calculateur simplifié en 4 étapes, le ROI comparé de la prévention (ROI 3x à 12x sur 5 ans) et les 7 réflexes d'urgence en cas d'attaque. Sources : ANSSI Panorama 2025, Cybermalveillance.gouv.fr, Sophos State of Ransomware 2025, IBM Cost of a Data Breach 2025. Auteur : Christophe Moisan, publié le 2 juin 2026, ~ 22 min de lecture. - [NIS2 pour PME — Guide complet de mise en conformité 2026](https://mederi-consulting.fr/blog/nis2-pme-guide-mise-en-conformite-2026.html) : guide de 3 800 mots pour comprendre la directive NIS2 transposée en droit français (loi du 30 avril 2025). Test d'éligibilité en 3 questions (secteur, taille, cas particuliers), les 6 obligations légales (enregistrement ANSSI, politique de gestion des risques, notification incident 24h/72h/1 mois, PCA/PRA, sécurité chaîne d'approvisionnement, sensibilisation), checklist de diagnostic en 25 points, feuille de route 12 mois en 11 étapes, coûts par taille d'entreprise (25 000 à 230 000 € année 1), sanctions (jusqu'à 10 M€ ou 2 % du CA mondial), responsabilité personnelle du dirigeant et 6 aides financières mobilisables. Auteur : Christophe Moisan, publié le 15 juillet 2026, ~ 20 min de lecture. - [MFA, EDR, SOC : comment choisir ses solutions cybersécurité en PME (2026)](https://mederi-consulting.fr/blog/mfa-edr-soc-comment-choisir-solutions-cybersecurite-pme-2026.html) : comparatif de 3 900 mots des solutions cybersécurité pour PME. MFA : les 4 options comparées (application authentificator recommandée, clé physique YubiKey pour admins, notification push avec number matching, SMS à éviter). EDR : les 6 solutions leaders PME comparées (Microsoft Defender for Business 36-60 €/poste/an meilleur rapport qualité/prix M365, SentinelOne 60-120 €, CrowdStrike 90-180 €, Sophos, ESET, Bitdefender). SOC : les 3 modèles (interne jamais rentable en PME, MDR externalisé 12-40 €/poste/mois recommandé, hybride pour cas particuliers). Budget consolidé par profil PME (3 000 à 270 000 €/an), 5 pièges à éviter et roadmap de déploiement en 3 mois. Auteur : Christophe Moisan, publié le 5 août 2026, ~ 20 min de lecture. - [Cyber-assurance PME : ce que couvrent (et ne couvrent pas) les principaux assureurs en 2026](https://mederi-consulting.fr/blog/cyber-assurance-pme-couvertures-exclusions-2026.html) : étude de 3 700 mots sur les cyber-assurances PME françaises. État du marché 2026 (+40 % de primes depuis 2022, 35 % des PME couvertes, 28 % de refus). Les 8 postes couverts (remédiation, forensique, notification CNIL, communication, perte d'exploitation, RC, cyber-extorsion, défense pénale). Les 6 exclusions fréquentes (absence de mesures minimales, actes de guerre, vulnérabilités connues non patchées, insider, fraude dirigeant, dommages physiques). Socle sécurité exigé par les assureurs. Panorama comparatif de 5 assureurs (Hiscox leader PME, AIG ETI, AXA XL généraliste, Generali PME industrielles, Allianz solide et internationale). Formule de calcul du bon montant (plafond = 2-3x coût potentiel). 7 erreurs à éviter à la souscription. Auteur : Christophe Moisan, publié le 20 août 2026, ~ 19 min de lecture. - [Anatomie d'une attaque ransomware en 12 étapes : cas réel décortiqué (2026)](https://mederi-consulting.fr/blog/anatomie-ransomware-12-etapes-cas-reel-2026.html) : étude technique de 4 100 mots décortiquant une vraie attaque ransomware contre une PME industrielle de l'Oise (65 salariés, groupe attaquant RansomHub, coût final 287 K€, dwell time 11 semaines). Les 12 étapes de la kill chain analysées avec le framework MITRE ATT&CK international : (1) reconnaissance passive OSINT, (2) reconnaissance active, (3) phishing spear ciblé, (4) vol identifiants M365 sans MFA, (5) découverte SI, (6) escalade privilèges (mot de passe admin en clair dans un PDF), (7) mouvement latéral, (8) persistance (tâches planifiées, backdoor Cobalt Strike), (9) exfiltration progressive 45 Go, (10) désactivation sauvegardes, (11) déploiement chiffrement RansomHub, (12) extorsion double avec menace de publication. Pour chaque étape : détail technique, code MITRE ATT&CK, point de détection manqué, mesure préventive efficace. Checklist défensive complète en 30 points. Auteur : Christophe Moisan, publié le 5 septembre 2026, ~ 22 min de lecture. ## Cas pratiques et pédagogie - [Anatomie d'une attaque — Série vidéo](https://mederi-consulting.fr/cas-pratiques-video.html) : série de vidéos pédagogiques (environ 4 minutes chacune) décortiquant pas à pas de vraies cyberattaques anonymisées (ransomware industriel, fraude au président par deepfake vocal, supply chain attack, insider malveillant, phishing ciblé). 6 épisodes prévus par secteur d'activité, à partir du Cybermoi/s (octobre 2026). ## Accompagnements par secteur - [Cybersécurité pour les professions libérales](https://mederi-consulting.fr/secteur-professions-liberales.html) : cabinets d'avocats, experts-comptables, notaires, médecins. Protection du secret professionnel et des données clients, conformité ordinale (CNB, OEC, CNOM). - [Cybersécurité pour l'industrie](https://mederi-consulting.fr/secteur-industrie.html) : PME industrielles et ETI manufacturières. Convergence IT/OT, protection des chaînes de production, supply chain, exigences NIS2 pour donneurs d'ordre. - [Cybersécurité pour la distribution et l'e-commerce](https://mederi-consulting.fr/secteur-distribution.html) : e-commerce, retail, multi-sites. Protection des paiements, données clients et continuité commerciale. ## À propos - [Qui sommes-nous](https://mederi-consulting.fr/qui-sommes-nous.html) : présentation détaillée de MEDERI CONSULTING et du parcours de Christophe Moisan (plus de 20 ans en management des Systèmes d'Information, DSI, cybersécurité). - [Partenaires qualifiés](https://mederi-consulting.fr/partenaires.html) : annuaire de partenaires MEDERI dans 4 catégories complémentaires (avocats spécialisés cyber et RGPD, courtiers assurance cyber, experts forensics, communication de crise). ## Contact et prise de rendez-vous - [Formulaire de contact](https://mederi-consulting.fr/contact.html) - [Prise de rendez-vous 30 minutes](https://calendly.com/cmoisan-mederi-consulting/30min) : échange gratuit et sans engagement pour cadrer votre besoin. - [Mentions légales](https://mederi-consulting.fr/mentions-legales.html) ## Références et affiliations - Consultant agréé Diagnostic Cybersécurité BPI France 2030 - Référencé sur MonExpertCyber.gouv.fr (plateforme officielle ANSSI + Cybermalveillance.gouv.fr) - Membre du Réseau LEGIO (https://reseau-legio.fr/reseau/mederi/) - Membre du Somme Business Club (https://somme.business-club-group.com/les-membres) - Fiche LinkedIn Christophe Moisan : https://www.linkedin.com/in/christophe-moisan/ ## Contenu détaillé - [llms-full.txt](https://mederi-consulting.fr/llms-full.txt) : version détaillée en markdown des quatre offres de service et de la FAQ cybersécurité complète (19 questions/réponses), destinée aux agents et moteurs génératifs.