Cybersécurité à Marseille :
gouvernance, conformité et pilotage SI.

Consultant indépendant basé à Auriol (13), nous intervenons à Marseille et dans toute la métropole Aix-Marseille-Provence pour accompagner les PME et ETI sur leur cybersécurité et leurs projets IT — avec un angle GRC et conformité que les infogérants techniques ne couvrent pas.

RGPD NIS2 ISO 27001 ANSSI PRINCE2 ITIL

Ce que nous faisons — et ce que nous ne faisons pas.

Sur Marseille, les prestataires techniques (infogérance, firewall, SOC, antivirus) sont nombreux. Notre positionnement est différent et complémentaire.

Ce que nous faisons

  • Gouvernance des risques (GRC) et conformité réglementaire
  • Diagnostic de maturité cyber et plan d'actions RGPD / NIS2 / ISO 27001
  • Pilotage de projets IT complexes (migrations, déploiements, transformations)
  • Sensibilisation des équipes et de la direction
  • Coordination entre équipes métiers, IT et prestataires techniques

Ce que nous ne faisons pas

  • Infogérance et maintenance informatique
  • Installation de firewall ou d'antivirus
  • SOC / supervision sécurité opérationnelle
  • Développement logiciel

Notre rôle : piloter, structurer, mettre en conformité — et coordonner les bons prestataires techniques quand c'est nécessaire.

Pourquoi les entreprises marseillaises sont concernées

Chaîne de valeur portuaire & industrielle

Marseille concentre des Entreprises Essentielles (EE/NIS2) dans l'énergie, le transport et la logistique. Leurs sous-traitants et fournisseurs sont directement impactés par leurs exigences de conformité.

Obligations RGPD & NIS2 renforcées

Santé, collectivités, services publics : la métropole Aix-Marseille-Provence est fortement représentée dans les secteurs désormais soumis à NIS2 et aux recommandations ANSSI.

Projets IT sans pilotage structuré

Les PME marseillaises externalisent souvent leur IT sans chef de projet dédié. Résultat : migrations mal maîtrisées, prestataires non coordonnés, risques sécurité introduits en cours de route.

Pourquoi les PME de Marseille sont concernées

Marseille concentre la plus forte densité d'établissements de santé et médico-sociaux de la région, ainsi que de nombreux sièges sociaux du tertiaire et des administrations publiques. Les établissements de santé sont soumis à des obligations strictes — hébergement de données de santé (HDS), RGPD, traçabilité des accès — tandis que les structures tertiaires et les collectivités font face à une pression croissante de leurs donneurs d'ordre et tutelles sur la conformité cyber (NIS2, référentiels ANSSI).

De nombreuses PME et ETI marseillaises gèrent ces obligations avec des ressources IT internes limitées, sans interlocuteur dédié à la gouvernance des risques. Un diagnostic de maturité cybersécurité permet de cartographier l'existant, prioriser les actions et structurer une réponse adaptée aux exigences réglementaires comme contractuelles.

Nos interventions à Marseille

Trois axes complémentaires, un interlocuteur unique.

Pilotage de projets IT

Migrations, déploiements d'infrastructure, transformations digitales. Nous pilotons vos projets IT à Marseille avec méthode — respect du triptyque Coût / Qualité / Délai, coordination des prestataires, reporting clair. Interventions sur site dans toute la métropole.

PRINCE2ITILPMP

Cybersécurité & Gouvernance des risques (GRC)

Diagnostic de maturité cyber, mise en conformité RGPD, NIS2 et ISO 27001, pilotage des remédiations et suivi des audits ANSSI. Nous structurons votre posture de sécurité avec une approche opérationnelle — pas de jargon technique inutile, des actions concrètes et mesurables adaptées à votre organisation marseillaise.

ISO 27001ANSSIRGPDNIS2

Sensibilisation à la cybersécurité

Sessions adaptées aux dirigeants, équipes IT et collaborateurs. Campagnes de phishing interne avec débriefing pédagogique. Plan annuel de sensibilisation pour réduire durablement le risque humain dans vos équipes marseillaises.

ISO 27001RGPDANSSI

Quelques exemples de missions

Mise en conformité RGPD & HDS — établissement médico-social

Cartographie des traitements, rédaction du registre RGPD, accompagnement à l'hébergement de données de santé (HDS). Marseille — durée : 4 mois.

Structuration ITSM — ETI tertiaire

Mise en place de processus de gestion des incidents et des demandes avec Jira Service Management, formation des équipes support. Durée : 5 mois.

Audit de conformité cyber — collectivité territoriale

Diagnostic des écarts vis-à-vis des référentiels ANSSI, plan d'action priorisé. Métropole Aix-Marseille-Provence.

Ce qu'on nous demande souvent

Quelles PME de Marseille sont concernées par la cybersécurité ?

Toute structure traitant des données de santé, travaillant avec une collectivité ou un grand compte est concernée. Les établissements médico-sociaux et le secteur public sont particulièrement exposés aux exigences RGPD et NIS2.

Combien coûte un audit cybersécurité pour une PME ?

Le coût varie selon le périmètre et la taille de la structure. Un diagnostic initial reste accessible et permet de hiérarchiser les priorités avant d'engager des ressources. La meilleure façon d'en avoir une idée précise : échanger sur votre besoin lors d'un premier appel sans engagement.

Calvet PM intervient-il uniquement à Marseille ?

Non. Basés à Auriol (13390), nous intervenons en présentiel dans toute la métropole Aix-Marseille-Provence et le département, et en distanciel sur tout le territoire national.

Un projet à Marseille ? Échangeons.

30 minutes pour qualifier votre situation en cybersécurité, conformité ou pilotage de projet. Sans engagement.