Protection continue et renseignement cyber pour les infrastructures vitales, portés par un cabinet indépendant basé en Afrique de l'Ouest.
Aucun sous-traitant externe sur nos activités cœur de métier : chaque mission est menée par nos équipes internes.
1ʳᵉ qualification PCI QSA de la sous-région, certifications ISO 27001 et ISO 9001 sur nos processus internes.
Un SOC opérationnel 24h/7j par des équipes CIRT et CSIRT internes, pour une détection et une réponse sans délai.
Investissement continu depuis 2019 en cryptographie appliquée, drones de surveillance et solutions sur mesure.
Filiale du groupe Colombe, CCDOC s'impose comme le leader incontournable de la cyberdéfense en Afrique de l'Ouest francophone. Avec un chiffre d'affaires de 20 milliards de FCFA en 2023, plus de 50 collaborateurs experts et 25 partenaires technologiques, nous accompagnons les institutions privées et publiques dans la conception, la sécurisation et l'exploitation de leurs systèmes d'information en garantissant la mobilisation exclusive de nos équipes internes pour mener chaque mission avec un niveau de maîtrise et d'indépendance optimal.
Création officielle et lancement stratégique du Colombe Cyber Defense Operations Center (CCDOC)
Pionnier et leader stratégique de la cyberdéfense dans l'espace ouest-africain
Première entreprise certifiée PCI QSA en Afrique de l'Ouest, garantissant les plus hauts standards de sécurité des données de cartes de paiement.
Lancement officiel de CCDOC en Côte d'Ivoire pour renforcer notre ancrage en Afrique de l'Ouest.
Consolidation de notre leadership en cyberdéfense à travers l'innovation continue et la confiance renouvelée de nos partenaires.
Conseil et audit en sécurité, Security Operations Center (SOC), SIEM, SOAR, équipes CIRT et CSIRT, gestion des identités et des accès, supervision continue, formations et sensibilisation.
Audit PCI-DSS (QSA), tests d'intrusion, audit de code source, évaluation de conformité CIMA, BCEAO, COBAC et SWIFT CSP, accompagnement à la certification ISO 27001.
Conception et intégration de dispositifs de vidéosurveillance, reconnaissance faciale, contrôle d'accès physique, détection d'intrusion.
Cryptographie appliquée, surveillance par drones, développement de solutions sur mesure, innovation technologique pour les secteurs critiques.
Audit de l'existant, cartographie des risques et évaluation de conformité (PCI-DSS, ISO 27001, BCEAO...).
Définition de l'architecture de sécurité cible, physique et logique, adaptée aux enjeux critiques.
Mise en œuvre du SOC, des outils SIEM/SOAR et des dispositifs de sécurité physique associés.
Surveillance continue par nos équipes CIRT/CSIRT, avec amélioration permanente du dispositif.
Sensibilisation et montée en compétences des équipes pour ancrer durablement les bonnes pratiques de cybersécurité.
Audit de l'existant, cartographie des risques et évaluation de conformité (PCI-DSS, ISO 27001, BCEAO...).
Définition de l'architecture de sécurité cible, physique et logique, adaptée aux enjeux critiques.
Mise en œuvre du SOC, des outils SIEM/SOAR et des dispositifs de sécurité physique associés.
Surveillance continue par nos équipes CIRT/CSIRT, avec amélioration permanente du dispositif.
Sensibilisation et montée en compétences des équipes pour ancrer durablement les bonnes pratiques de cybersécurité.
Afin de garantir une sécurité impénétrable, CCDOC fusionne son expertise avec les technologies de pointe de l'élite mondiale des éditeurs et constructeurs cybersécurité.
Système de management de la sécurité de l'information (SMSI). Atteste que le cabinet applique les exigences de sécurité qu'il conseille.
Système de management de la qualité (SMQ). Garantie d'un fonctionnement interne structuré, auditable et orienté amélioration continue.
Qualified Security Assessor. 1er cabinet qualifié de ce niveau en Afrique de l'Ouest.
Comprendre le rôle, les enjeux, les bonnes pratiques et le fonctionnement d'un centre opérationnel de sécurité.
Maîtrise du traitement des tickets, qualification des alertes et gestion des incidents de sécurité.
Méthodologie de rédaction des procédures d'exploitation et des playbooks de réponse aux incidents.
Définition d'un programme de sensibilisation annuel adapté aux risques spécifiques de votre entreprise.
Test à petite échelle pour valider la solution avant sa généralisation, puis déploiement d'outils dédiés pour automatiser et suivre les campagnes.
Tests de phishing et scams pour évaluer la vigilance des collaborateurs et renforcer les réflexes de sécurité.
Réflexes cyber fondamentaux
Détection du phishing et de l'ingénierie sociale
Gestion sécurisée des mots de passe
Comportements à risque et bonnes pratiques en mobilité
Simulations d'attaques de phishing
Mesure de la progression dans le temps
Format exécutif dédié au board et aux dirigeants
Impact financier d'une cyberattaque
Risque de réputation et continuité d'activité
Responsabilité juridique des dirigeants
Conformité réglementaire et exigences sectorielles
La cybersécurité comme levier de confiance et de compétitivité