Prendre rendez-vous
Offres
ZenCore ZenWatch ZenTrust ZenContinuity
Secteurs
Secteur juridique Secteur comptable Secteur financier PME & entreprises
Outils
PSSI personnalisée Diagnostic de conformité
Contexte
Réglementation
RGPD NIS2 DORA CNB & RIN OEC
À propos
Qui sommes-nous ?
Prendre rendez-vous
Activation à la demande

Quand tout s'arrête,
on redémarre.

Un matin, plus d'emails. Plus d'accès aux fichiers. Vos équipes sont bloquées, vos clients attendent. ZenContinuity assure une reprise rapide de l'activité, l'analyse de l'incident et la remise en production — activé uniquement quand vous en avez besoin.

Réservé aux clients ZenCore actifs

Forfait crise
2 000€
HT · de l'activation à la clôture
+ Licences M365 mensuelles temporaires au coût réel
Tout mois entamé est dû
Reprise opérationnelle sous 24h*
  • PCA & remise en continuité opérationnelle
  • Evidence Pack (logs, hashes, archivage)
  • Analyse forensic
  • Accompagnement quotidien inclus

Souvent pris en charge par l'assurance cyber

* Mode dégradé : accès à vos données via navigateur (email, fichiers, Teams web) — applications desktop rétablies progressivement.

ZenCore gère le quotidien.
ZenContinuity gère l'exception.

Deux offres complémentaires, deux logiques différentes. L'une vous évite les problèmes — l'autre vous en sort.

RUN — Abonnement mensuel

ZenCore

La gestion au quotidien de votre SI Microsoft 365. Sécurité active, sauvegardes, support, conformité. Tout est géré en permanence pour que rien ne tourne mal.

  • Surveillance continue 24h/24
  • Sauvegardes automatiques et immuables
  • Réponse aux incidents courants incluse
  • 95€ / utilisateur / mois HT
Découvrir ZenCore →
EXCEPTION — Forfait à l'activation

ZenContinuity

L'intervention de crise quand un incident majeur compromet votre environnement. Reprise d'activité, préservation des preuves, analyse de l'incident.

  • Activé à votre demande ou sur recommandation SysZen
  • Reprise opérationnelle sous 24h (mode dégradé)
  • Evidence Pack & analyse forensic
  • 2 000€ HT forfait crise + licences M365 au réel

Une intervention en 3 phases

Chaque crise est différente, mais la logique est toujours la même : remettre les équipes en activité d'abord, comprendre ensuite, reconstruire proprement.

01
J+0 — sous 24h
Reprise opérationnelle

Activation du tenant de secours maintenu prêt en permanence. Email, fichiers et Teams sont accessibles via navigateur dans les 24h — même si votre environnement d'origine est compromis. Les postes potentiellement touchés restent isolés le temps de l'investigation.

02
🔍
J+0 à J+2
Evidence Pack & analyse

Constitution immédiate de l'Evidence Pack : logs figés, hashes SHA256, archivage sécurisé. Investigation de l'incident pour reconstituer ce qui s'est passé — vecteur d'entrée, périmètre impacté, comptes concernés. Transmissible à votre assureur ou à un expert externe.

03
🔄
J+2 et au-delà
Reconstruction

Remise en production progressive : comptes réinitialisés, accès sécurisés, postes reprovisionnés un par un une fois confirmés propres. Les sauvegardes immuables de ZenCore assurent une restauration fiable de vos données.

Ce qui se passe concrètement

Les premières actions sont immédiates et fixes. La suite dépend de ce que l'analyse révèle — chaque crise est différente.

01
Priorité absolue
Blocage & isolation

Blocage immédiat des comptes sur l'environnement compromis pour stopper toute propagation. Les postes restent isolés — on ne rebranche rien tant qu'on ne sait pas ce qu'on rebranche.

02
Simultané
Continuité & constitution de l'Evidence Pack

Activation du tenant de secours : email, fichiers et Teams accessibles via navigateur dans les 24h. En parallèle, gel et archivage sécurisé des logs — l'Evidence Pack est constitué dès le début de l'intervention.

03
Analyse & décisions
L'investigation donne de la visibilité

L'investigation reconstitue le scénario de l'attaque : vecteur d'entrée, périmètre impacté, comptes concernés. La durée de cette phase dépend de la complexité de l'incident. Poste par poste, on décide quoi rebranche et dans quel ordre.

04
Reconstruction
Remise en production progressive

Reprovisionnement des postes validés, un par un. Comptes réinitialisés, accès sécurisés, données restaurées depuis les sauvegardes ZenCore. La crise se clôture quand l'environnement est propre et stable — pas avant.

Simple et transparent

Un forfait crise tout inclus, des licences refacturées au coût réel. Pas de surprise.

2 000€
HT — forfait crise, de l'activation à la clôture
PCA & remise en continuité Inclus
Evidence Pack complet Inclus
Analyse forensic Inclus
Accompagnement quotidien Inclus
Licences M365 temporaires Au coût réel · tout mois entamé est dû
Abonnement Aucun — activation à la demande

Exemple : 10 utilisateurs, crise d'1 mois → 2 000€ + 260€ de licences = ~2 260€ HT. Souvent pris en charge par l'assurance cyber.

🎯 Transparence sur l'intervention
Notre analyse identifie l'origine probable de l'incident — c'est une reconstruction technique assistée, pas une certitude absolue.
Nous ne produisons pas de rapport forensic opposable en justice. Si vous en avez besoin, nous préparons le terrain pour un expert externe : Evidence Pack propre, timeline, hypothèses, périmètre réduit.
La reprise sous 24h se fait en mode dégradé (accès navigateur). La remise en production complète des postes est progressive selon les résultats de l'investigation.
ZenContinuity est réservé aux clients ZenCore actifs — les sauvegardes immuables de ZenCore sont le socle de toute reconstruction.

Mieux vaut y penser avant.

ZenContinuity est activé en cas de crise. Mais la préparation commence aujourd'hui avec ZenCore — sauvegardes immuables, surveillance active, environnement de secours en veille.

Démarrer avec ZenCore →