Questions Fréquentes
Trouvez rapidement des réponses à vos questions techniques et administratives.
Bexxo opère principalement en Suisse romande, avec des interventions à distance ou sur site dans toute la Suisse. Basé à Ins (canton de Berne), au carrefour des régions linguistiques suisses, notre équipe accompagne les PME en français, allemand et anglais.
Oui. Basée à Ins (canton de Berne), notre équipe accompagne des PME dans toute la Suisse romande et au-delà. Nos audits peuvent être réalisés à distance ou sur site, en français, allemand et anglais.
Nos forfaits débutent à 1 500 CHF (forfait Essentiel) et vont jusqu'à 15 000 CHF (forfait Premium) selon la profondeur de l'analyse. Chaque audit est conforme aux référentiels ISO 27002 et NIST CSF. Demandez un devis gratuit adapté à votre situation.
CVE Find est l'outil de surveillance des vulnérabilités de Bexxo. Il agrège trois sources de référence mondiale : (1) le programme CVE de MITRE, qui attribue un identifiant unique à chaque vulnérabilité connue (250 000+ CVE publiés) ; (2) la National Vulnerability Database (NVD) du NIST, qui enrichit chaque CVE avec un score CVSS de 0 à 10 et des données techniques détaillées ; (3) le KEV Catalog de la CISA, qui liste les vulnérabilités activement exploitées dans des attaques réelles. Cette combinaison permet à CVE Find d'alerter nos clients non seulement sur les nouvelles vulnérabilités, mais en priorité sur celles qui représentent un risque d'exploitation immédiat.
Notre processus se déroule en 4 étapes : écoute de vos besoins, analyse approfondie de vos systèmes, correction et renforcement des failles détectées, puis surveillance continue pour anticiper les nouvelles menaces.
Le CVSS (Common Vulnerability Scoring System), développé par le NIST, est le standard universel d'évaluation de la gravité des vulnérabilités informatiques. Il attribue à chaque vulnérabilité un score de 0 à 10 selon des critères objectifs : vecteur d'attaque (réseau, local, physique), complexité d'exploitation, privilèges requis, interaction utilisateur, et impact sur la confidentialité, l'intégrité et la disponibilité. Utiliser le CVSS permet à Bexxo de communiquer la criticité des vulnérabilités dans un langage standard compris par tous les professionnels IT — et à nos clients de comparer les résultats de leurs audits avec des benchmarks reconnus mondialement.
Plus de 40 % des cyberattaques en Suisse ciblent les PME. Un audit identifie les vulnérabilités de vos systèmes (réseau, site web, accès) avant qu'elles ne soient exploitées, et vous met en conformité avec les normes ISO 27001 et la nLPD.
Bexxo est le pôle cybersécurité de Tesweb SA, société suisse fondée en 2006 à Ins (canton de Berne). Lancée en 2023 comme marque distincte et protégée, Bexxo accompagne les PME de Suisse romande avec des audits de sécurité, tests d'intrusion, formation anti-phishing et surveillance des vulnérabilités. Certifiés Swiss Label et Label CyberSafe, nous garantissons des services 100 % suisses.
L'OWASP Top 10 est la liste de référence mondiale des 10 catégories de vulnérabilités web les plus critiques, maintenue par l'OWASP (Open Worldwide Application Security Project). Elle couvre les injections SQL, les failles d'authentification, les expositions de données sensibles, le Cross-Site Scripting (XSS), les mauvaises configurations de sécurité, et d'autres vecteurs d'attaque applicatifs majeurs. Nos audits web s'appuient sur cette taxonomie pour structurer les tests, classifier les vulnérabilités détectées et prioriser les recommandations dans les rapports — garantissant une couverture alignée avec les standards reconnus par les professionnels de la sécurité applicative mondiale.
Cyber Safe est un label de cybersécurité suisse qui certifie que l'entreprise labellisée applique des mesures de sécurité informatique adaptées et reconnues. Il est accessible aux PME comme aux grandes structures et offre un cadre structuré pour renforcer la posture de sécurité numérique. Le label est délivré après évaluation des pratiques de l'entreprise selon des critères définis. Bexxo est partenaire affilié de Cyber Safe : nous accompagnons nos clients qui souhaitent initier ou consolider une démarche de labellisation.
L'OFCS (Office Fédéral de la Cybersécurité, anciennement NCSC) est l'autorité nationale suisse chargée de coordonner la protection des infrastructures critiques, de gérer les incidents de cybersécurité à l'échelle nationale et de sensibiliser les entreprises et le grand public. Il publie régulièrement des alertes, des recommandations et des rapports sur les menaces actuelles. Bexxo suit ses publications pour rester aligné avec les priorités stratégiques et réglementaires suisses — notamment dans le contexte de la nLPD (nouvelle Loi sur la Protection des Données).
Tesweb SA est l'entité juridique fondée en 2006, qui opère deux pôles d'expertise : SOS Data Recovery (récupération de données, service leader en Suisse) et Bexxo (cybersécurité, marque lancée en 2023). Bexxo est une marque déposée et protégée, dédiée exclusivement à la protection numérique des entreprises. Cette double expertise — récupération et protection des données — constitue un positionnement unique en Suisse.
Bexxo / Tesweb SA détient trois certifications clés : le Label CyberSafe, distinguant les entreprises engagées dans une approche proactive de la cybersécurité ; le Swiss Label, certification de l'Union suisse des arts et métiers (usam) garantissant un ancrage 100 % suisse des produits et services (fondé en 1917, centenaire fêté en 2017) ; et une habilitation fédérale permettant d'intervenir sur des environnements classifiés — le plus haut niveau de rigueur en matière de confidentialité.
Notre approche repose sur la fiabilité, l’excellence et l’innovation. Nous mettons tout en œuvre pour maintenir une posture de sécurité informatique robuste chez nos clients, tout en restant à la pointe des dernières évolutions technologiques.
Bexxo propose des audits de sécurité web et réseau, des tests de pénétration (pentest), du consulting en cybersécurité, des formations anti-phishing avec PhishTrainer, et une veille continue sur les vulnérabilités via CVE Find.