Sbyk Sàrl — audit indépendant et conseil en cybersécurité pour les PME de 5 à 250 collaborateurs en Suisse romande. Aucune revente d'outils. Aucune commission. Recommandations 100 % neutres.
Pourquoi vos audits actuels ne suffisent pas — et comment Sbyk propose une autre voie.
Verdict : la direction signe sans comprendre. Aucune décision priorisée, aucune trajectoire.
Conflit d'intérêt structurel. Vous payez deux fois pour la même information.
Impossible de prouver à votre assureur ou à un client grand compte que vous progressez.
Vos prestataires habituels sont juge et partie. Il vous faut un regard indépendant, rapide, sans vente derrière.
Quatre ouvertures différentes selon votre profil et votre besoin — pas une échelle hiérarchique. Le budget est précisé lors du premier contact puis dans le mandat.
Format compressé pour cabinets médicaux romands de 5 à 15 personnes. Livrables au format dual A/B compressé.
Le premier audit structuré, idéal sans certification existante. Cadre ISO 27001:2022.
Modèle « 1 référentiel primaire + suppléments ». Deux référentiels en profondeur valent mieux que cinq survolés.
Audit de réponse rapide après un incident. Domaine ciblé selon la nature de l'incident.
Devis personnalisé après un cadrage gratuit de 30 minutes. Fourchettes indicatives consultables dans la FAQ.
Méthodologie Sbyk — référentiels reconnus, scoring FMEA traçable, restitution duale. Documentation complète disponible sur demande.
Charte
+ Contrat
+ NDA
Politiques, procédures, exports techniques
Profils interviewés + observation site
Scoring FMEA · rapport dual · restitution
Suivi sans engagement commercial (J+30/60/90)
Six engagements opposables. Zéro promesse marketing.
Aucune revente d'outils. Aucune commission. Aucun lien capitalistique avec un éditeur. Recommandations 100 % neutres — posture inscrite dans nos CGV et notre politique de gestion des conflits d'intérêt.
Partie A (diffusion contrôlée) extractible pour le comité de direction. Partie B (diffusion restreinte) pour la mise en œuvre IT. Les deux parties sont physiquement séparables.
Cotation reproductible, comparable, opposable à un assureur ou un client grand compte. Chaque risque priorisé chiffres en main, pas au doigt mouillé.
Points formels de suivi post-livraison. Aucune proposition commerciale proactive pendant cette période. Vous restez maître du tempo.
Hébergement et sauvegarde sur infrastructure souveraine suisse. Chiffrement au repos et en transit. Pseudonymisation systématique de toute donnée client avant tout traitement par un agent interne ; table de correspondance conservée localement, jamais transmise.
Des agents internes méthodologiques assistent la production (cadrage, cotation, mapping, remédiation, relecture). Décision finale et responsabilité toujours humaines. Trois règles : pseudonymisation par défaut, décision humaine traçable, cadrage écrit.
Sbyk Sàrl est une société suisse fondée en 2026 à Sion, inscrite au Registre du commerce du Valais.
Sbyk est née d'une conviction : la sécurité ne progresse pas avec plus d'outils, mais avec plus de connaissance partagée — entre la direction, les équipes IT et les utilisateurs.
Notre mission : aider les PME de 5 à 250 personnes à comprendre leur exposition réelle, prioriser ce qui compte, et structurer leur posture sur 12 à 24 mois — sans jargon, sans dépendance, sans dette de gouvernance.
Notre indépendance est un choix structurel — pas une posture marketing. Aucun lien capitalistique avec un éditeur, aucune commission de prescripteur, aucune revente d'outil. Cette posture est inscrite dans nos CGV et notre politique de gestion des conflits d'intérêt.
Sbyk développe par ailleurs une capacité d'audit de gouvernance de l'intelligence artificielle (ISO/IEC 42001, EU AI Act) — en cours de maturation, proposée uniquement une fois le socle cybersécurité établi.
Les questions que les PME romandes nous posent le plus souvent avant un premier audit.
Sbyk Sàrl est une société d'audit et d'évaluation en cybersécurité dédiée aux PME de Suisse romande. Trois activités : auditer la posture cyber, structurer la gouvernance (politiques, registre nLPD, plan d'amélioration), et accompagner la mise en œuvre sur 12 à 24 mois. Pas de revente d'outils, pas de licences, pas de partenariat commercial avec des éditeurs. Le livrable est un rapport, un plan d'actions et un accompagnement de pilotage.
La cible Sbyk va de 5 à 250 collaborateurs en Suisse romande. Le format d'entrée pour les petites structures (5-15 personnes) est le Pack β, ciblé cabinets médicaux. Au-dessus de 250 personnes, les enjeux changent (multi-sites, gouvernance groupe, équipe interne dédiée) et Sbyk n'est pas le format adapté. Hors-cible : secteur public lourd, grandes entreprises.
Trois secteurs prioritaires : santé privée (cabinets médicaux, cliniques privées, laboratoires — nLPD exigeante, directives FMH), industrie (PME manufacturières, machines connectées, ICS/OT), services B2B romands. Hors de ces secteurs, Sbyk intervient sur dossier. Pas de spécialisation banque/finance.
Référentiels principaux : ISO/IEC 27001:2022 et 27002:2022, nLPD, NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), CIS Controls v8.1. Référentiel sectoriel FMH activé pour les clients santé. Le rapport inclut une annexe de mapping multi-référentiels — chaque constat rattaché à au moins deux référentiels.
Méthode FMEA — Failure Mode and Effects Analysis. Trois variables : Probabilité, Impact, Détectabilité, sur une échelle paire (pas de milieu confortable). La cotation force le client à arbitrer chiffres en main. Côté direction, chaque risque est restitué en niveau qualitatif clair (Critique / Élevé / Modéré / Faible).
Format dual obligatoire. Partie A — Direction : lisible par un dirigeant non-technicien en 25 minutes. Partie B — Technique : pour le responsable IT ou le RSSI. Les deux parties sont physiquement séparables — la Partie A peut être diffusée à un assureur ou un auditeur tiers sans exposer le détail technique de la Partie B.
Pack β (santé) : 7-8 jours-conseil. Offre A (ISO 27001) : 5-9 jours-conseil. Offre B (multi-référentiels) : 8-15 jours-conseil. Audit Pulse (post-incident) : 3-5 jours-conseil, livraison J+15 à J+21. Le calendrier est arrêté en charte de mission — pas de glissement non discuté.
Non. Le pentest est un métier à part qui demande des outils, des compétences offensives spécialisées et une posture éthique distincte. Quand c'est nécessaire, Sbyk s'appuie sur des partenaires identifiés et coordonne le périmètre, l'analyse des résultats et l'intégration au plan de remédiation.
Non. Aucune. C'est le différenciateur structurant Sbyk. Aucun lien capitalistique avec un éditeur, aucun accord d'apporteur d'affaires, aucune commission de revente. Cette neutralité est inscrite dans nos CGV et notre politique de gestion des conflits d'intérêt. Si un client demande de l'aider à choisir entre deux solutions, Sbyk le fait — sans incitation économique.
Non en publication publique — par cohérence avec la neutralité commerciale. Oui en livrable client confidentiel, quand c'est nécessaire pour identifier concrètement une solution à mettre en place ou à arrêter. Règle explicite : aucune marque éditeur citée comme recommandation publique.
Pseudonymisation systématique avant toute manipulation par un agent interne : noms, raisons sociales, IP, hostnames, identifiants — remplacés par des codes. La table de correspondance reste sur une machine locale, jamais transmise. Stockage et sauvegarde sur infrastructure souveraine suisse, chiffrés. Durée de rétention contractuellement définie.
Trois raisons. Cohérence avec la règle nLPD de minimisation des données. Hygiène opérationnelle — un consultant qui manipule vingt clients ne doit pas avoir vingt jeux de données identifiantes en mémoire active. Posture vis-à-vis des outils IA — pseudonymiser en amont est la seule garantie crédible que le client n'apparaîtra jamais dans un jeu de données d'entraînement futur.
Fourchettes indicatives HT, tout compris (préparation, terrain, rédaction, restitution, suivi 90 jours) : Pack β 13-19 KCHF · Offre A 9-16 KCHF · Offre B 12-30 KCHF · Audit Pulse 5-8 KCHF. Le budget exact est précisé lors du premier contact puis dans le mandat, après un cadrage gratuit de 30 minutes. Montants sans TVA en 2026 ; TVA 8,1 % applicable dès le 1ᵉʳ janvier 2027.
Inclus. C'est un engagement ferme de la méthodologie Sbyk, pas une option. Le suivi est non-commercial — pas de tentative de vente d'une mission complémentaire pendant cette période, sauf demande explicite du client.
Mission par mission. Chaque mission fait l'objet d'un Contrat d'audit et d'un NDA mutuel signés avant tout démarrage. Pas de contrat-cadre annuel, pas de retainer, pas d'engagement de volume. Sbyk reste un fournisseur que le client peut quitter à la fin d'une mission sans pénalité.
Sur le périmètre, le calendrier et les modalités pratiques : oui. Sur les clauses structurantes (responsabilité, propriété intellectuelle, neutralité commerciale, confidentialité, juridiction Sion VS) : non, elles sont issues d'un cadrage juridique. Le tarif est encadré par une politique de remise documentée.
Posture explicite : Sbyk est un humain augmenté par agents IA. L'IA intervient sur des étapes structurées (suggestion de cotation, génération de mappings, mise en forme de plans, premières versions de sections) — toujours pseudonymisée, toujours sous décision humaine finale. Aucune sortie d'agent n'est livrée au client sans relecture humaine.
Sbyk développe une capacité d'audit de gouvernance de l'IA (ISO/IEC 42001, EU AI Act, NIST AI RMF, OWASP LLM Top 10), aujourd'hui en cours de maturation. Elle n'est pas encore une offre active : Sbyk mène avec la cybersécurité et positionne l'IA une fois le socle établi. À discuter sur demande.
30 minutes en visioconférence — sans engagement — pour qualifier votre besoin.
agostini.adrian@sbyk.chSbyk Sàrl — Security by Knowledge
Société à responsabilité limitée de droit suisse, sise à Sion (Valais)
IDE : CHE-202.292.599
Registre du commerce du Valais : CH-626.4.026.578-0 (inscrite le 18 juin 2026)
TVA : inscrite (assujettissement volontaire), effective au 1ᵉʳ janvier 2027
Adrian Agostini, Founder & CEO — agostini.adrian@sbyk.ch
Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Genève, Suisse
L'ensemble des contenus de ce site (textes, méthodologie, éléments graphiques) est la propriété de Sbyk Sàrl. Toute reproduction sans autorisation écrite est interdite.
Droit suisse. For juridique : Sion, Valais.
Sbyk Sàrl, Sion (Valais) — agostini.adrian@sbyk.ch
Ce site est un site vitrine. Il ne comporte pas de formulaire de collecte ni de compte utilisateur. La seule donnée que vous nous transmettez est celle que vous choisissez d'envoyer par email (nom, société, coordonnées, contexte de votre demande).
Les données transmises par email servent exclusivement à répondre à votre demande et, le cas échéant, à préparer une proposition de mission. Aucune prospection non sollicitée, aucune revente, aucun partage à des tiers commerciaux.
Votre consentement (votre prise de contact) et, le cas échéant, l'exécution de mesures précontractuelles.
Les échanges commerciaux sont conservés le temps de la relation puis archivés conformément aux obligations légales suisses (notamment l'obligation de conservation de dix ans du Code des obligations pour les documents contractuels).
Ce site n'utilise aucun cookie ni aucun outil de mesure d'audience. Aucun traceur tiers.
Données hébergées sur infrastructure souveraine suisse, chiffrées au repos et en transit. Toute donnée client est pseudonymisée avant tout traitement par un agent interne.
Vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition sur vos données. Pour l'exercer : agostini.adrian@sbyk.ch. Vous pouvez également saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Aucun transfert de données hors de Suisse dans le cadre de l'exploitation de ce site vitrine.