Réponse à incident : pourquoi le CSIRT de Nomios devient le CERT Nomios
Le CSIRT de Nomios devient le CERT Nomios. Cette évolution renforce nos capacités de réponse à incident, d'investigation numérique et de renseignement sur la menace afin d'accompagner les organisations face aux cyberattaques les plus complexes.
Les cyberattaques continuent d'évoluer. Ransomwares, compromissions de comptes, vols de données ou attaques visant les infrastructures critiques obligent les organisations à renforcer leur préparation et leurs capacités de gestion de crise cyber.
Face à cette réalité, les attentes envers un prestataire de réponse à incident ont également changé. Les entreprises ne recherchent plus uniquement une équipe capable d'intervenir pendant une crise. Elles attendent aussi une capacité à anticiper les menaces, à conduire des investigations numériques approfondies et à transformer chaque incident en retour d'expérience exploitable.
C'est dans cette dynamique que nous faisons évoluer depuis plusieurs années nos capacités de réponse à incident. À partir de septembre 2026, le CSIRT de Nomios devient le CERT Nomios.
Cette évolution ne correspond pas à un simple changement de nom. Elle traduit l'élargissement progressif de notre mission et notre volonté de proposer une approche plus complète de la réponse à incident, de l'investigation numérique et du renseignement sur la menace.
Réponse à incident : pourquoi faire évoluer un CSIRT vers un CERT ?
Lorsqu'une cyberattaque survient, l'objectif reste le même : détecter l'incident, contenir la menace, restaurer l'activité et réduire le risque de récurrence.
Cependant, les attaquants disposent aujourd'hui de moyens plus sophistiqués et de modèles opérationnels plus structurés. La réponse à incident ne peut donc plus être uniquement réactive. Elle doit s'appuyer sur une compréhension approfondie desmenaces, des capacités d'analyse renforcées et une coopération étroite avec l'écosystème cyber.
C'est cette vision qui guide l'évolution du CSIRT de Nomios vers le CERT Nomios.
Investigation numérique et DFIR : comprendre l'origine d'une cyberattaque
L'une des évolutions majeures de notre dispositif repose sur le développement des activités de Digital Forensics & Incident Response (DFIR).
L'investigation numérique permet de reconstituer la chronologie d'une attaque, d'identifier le point d'entrée initial, d'analyser les actions réalisées par l'attaquant et de collecter les éléments nécessaires à la remédiation.
Au-delà du traitement immédiat de l'incident, cette approche aide les organisations à comprendre les causes profondes d'une compromission afin de renforcer durablement leur niveau de sécurité.
Pour un RSSI, l'objectif n'est pas uniquement de rétablir l'activité. Il s'agit également de répondre à une question essentielle : comment éviter que cette situation ne se reproduise ?
Cyber Threat Intelligence : anticiper les menaces avant qu'elles n'impactent les entreprises
La réponse à incident est plus efficace lorsqu'elle s'appuie sur une connaissance précise des menaces.
Le développement de nos capacités de Cyber Threat Intelligence (CTI) nous permet d'analyser les campagnes malveillantes, de suivre les groupes d'attaquants et de corréler les renseignements collectés avec les incidents observés sur le terrain.
Cette approche contribue à accélérer les investigations, à améliorer les capacités de détection de notre SOC et à fournir à nos clients une meilleure visibilité sur l'évolution des menaces qui les concernent.
L'anticipation devient ainsi un complément naturel de la réponse à incident.
CERT et partage d'information : renforcer la coopération face aux cybermenaces
Les cyberattaques dépassent rarement le périmètre d'une seule organisation. Les indicateurs observés lors d'un incident peuvent souvent être utiles à l'ensemble de la communauté cyber.
C'est pourquoi la coopération et le partage d'information constituent des composantes essentielles de la mission d'un CERT.
Notre ambition est de renforcer notre contribution à cet écosystème afin de partager les enseignements issus des incidents traités sur le terrain et de bénéficier des retours d'expérience d'autres équipes de réponse à incident.
Cette logique de coopération participe directement à l'amélioration de la détection, de l'analyse et de la réponse aux cyberattaques.
Qualification PRIS de l'ANSSI : renforcer nos capacités de réponse à incident
Cette évolution s'accompagne également d'un travail continu de structuration de nos processus, de nos méthodes et de nos expertises.
Dans cette perspective, nous préparons actuellement un dossier de qualification PRIS (Prestataire de Réponse aux Incidents de Sécurité) auprès de l'ANSSI.
Cette démarche illustre notre volonté d'amélioration continue et notre engagement à développer des capacités de réponse à incident alignées avec les référentiels les plus exigeants du marché.
Une ambition européenne au service de la cybersécurité
Le CERT Nomios s'inscrit dans une stratégie plus large portée par le groupe : développer des capacités européennes de réponse à incident capables d'accompagner les organisations face à des menaces toujours plus complexes.
Notre objectif est de construire un centre d'expertise réunissant réponse à incident, investigation numérique, Cyber Threat Intelligence et partage d'information afin d'aider nos clients à prévenir, comprendre et gérer les cyberattaques.
Plus qu'un changement d'appellation, le passage du CSIRT au CERT Nomios traduit l'évolution naturelle de nos capacités et notre volonté de fournir aux organisations un accompagnement toujours plus complet face aux enjeux de cybersécurité actuels.
Vous souhaitez en savoir plus sur ce sujet ?
Nos experts et nos équipes commerciales sont à votre service. Laissez vos coordonnées et nous vous contacterons rapidement.








