Questions Fréquentes
Trouvez rapidement des réponses à vos questions techniques et administratives.
La durée varie selon le forfait et la complexité du site :
- Essentiel : 1 à 2 jours ouvrés.
- Avancé : 3 à 5 jours ouvrés.
- Premium : 1 à 2 semaines selon la taille du site et le périmètre (API, base de données, applications tierces).
Le rapport est remis dans ce délai, suivi d'une séance de présentation (forfait Premium) ou d'un échange par email.
La durée dépend du forfait et de la taille de l'infrastructure :
- Essentiel : 1 à 2 jours ouvrés pour un réseau de moins de 50 équipements.
- Avancé : 3 à 5 jours ouvrés selon la complexité de la topologie.
- Premium : 1 à 2 semaines pour une infrastructure multi-sites ou une architecture complexe (VPN, cloud hybride, OT/IT).
Le rapport est remis dans ce délai, avec une séance de présentation incluse pour le forfait Premium.
Oui, sans condition. L'analyse initiale est offerte par Bexxo dans le cadre de notre démarche de sensibilisation à la cybersécurité des PME suisses. Aucune carte bancaire n'est demandée, aucun contrat n'est signé. À l'issue de l'analyse, si des prestations complémentaires (audit approfondi, forfait, formation) vous intéressent, vous recevez un devis détaillé — que vous êtes libre d'accepter ou non. 68 % des PME suisses n'ont jamais réalisé de bilan cybersécurité (NCSC) : cette analyse est conçue pour lever ce frein.
Non — l'audit couvre l'identification, la classification et le plan d'action. La correction des failles est une prestation distincte, réalisable par vos équipes internes sur la base du rapport, ou par Bexxo sur devis. Cette séparation garantit l'objectivité de l'audit : le prestataire qui audite ne peut pas avoir intérêt à trouver plus de failles qu'il n'en existe. Tous nos forfaits incluent une assistance à la compréhension du rapport et aux premières mesures correctives.
Oui, si votre site collecte des données personnelles, traite des paiements ou est accessible depuis Internet. 73 % des sites web ont au moins une vulnérabilité critique (source : Bexxo, données internes). La nLPD (loi suisse sur la protection des données) impose aux entreprises de documenter leurs mesures de sécurité — un audit constitue cette preuve. En cas de fuite de données, l'absence de diligence peut entraîner des amendes jusqu'à 250 000 CHF.
Le réseau d'entreprise est la première cible des attaquants : il donne accès à l'ensemble des systèmes, données et communications internes. Trois facteurs aggravent l'exposition des PME :
- Délai de détection long — le temps moyen pour détecter une intrusion est de 204 jours (IBM Cost of a Data Breach 2024), laissant aux attaquants le temps d'exfiltrer des données.
- Configurations par défaut — pare-feu, routeurs et switches livrés avec des réglages non durcis constituent des portes d'entrée exploitables.
- Accès distants non contrôlés — VPN, télétravail et accès partenaires élargissent la surface d'attaque sans toujours être correctement sécurisés.