Asset Management

Protégez la confiance que vous gérez

Les investisseurs vous confient leur capital et leurs données, et les régulateurs comptent sur le fait que vos contrôles fonctionnent comme annoncé. DarkGuard offre aux gestionnaires d'actifs et aux sociétés de fonds un partenaire unique et responsable pour la cybersécurité, l'exploitation IT et la gouvernance, afin que votre direction puisse démontrer sa maîtrise tout en restant concentrée sur la performance et les clients.

Le défi

Les décisions technologiques relèvent désormais du conseil d'administration

Votre technologie est au cœur de tout ce que fait l'entreprise : décisions d'investissement, administration des fonds, valorisation, reporting aux investisseurs et données clients. Lorsqu'un maillon de cette chaîne fait défaut, la conversation glisse rapidement de l'IT vers la protection des investisseurs, la position réglementaire et la surveillance du conseil. Quatre pressions en particulier remontent aujourd'hui jusqu'à la direction.

Les régulateurs attendent des preuves

Les régulateurs attendent des sociétés qu'elles démontrent que leurs contrôles fonctionnent, que la reprise a été testée et que les incidents significatifs sont signalés dans les délais. Les auditeurs vérifient cela à partir de dossiers et d'échantillons.

Assureurs et clients demandent des preuves

Les cyber-assureurs posent des questions détaillées sur vos contrôles avant de renouveler votre couverture. Clients institutionnels et contreparties demandent de plus en plus des engagements de sécurité dans leurs contrats.

L'externalisation ne transfère pas la responsabilité

Administrateurs de fonds, dépositaires, plateformes cloud et prestataires IT font aujourd'hui partie de la plupart de vos processus. Le travail peut être externalisé, la responsabilité reste celle de votre conseil.

Le temps de la direction est limité

Chaque heure que votre COO passe à relancer des prestataires après une panne, ou que votre CFO passe à réunir des réponses pour un auditeur ou un assureur, est une heure de moins pour la performance des investissements et les clients.

Comment nous vous accompagnons

Cybersécurité, IT et gouvernance en un seul partenaire

Les sociétés de votre taille travaillent souvent avec plusieurs prestataires à la fois : un fournisseur IT, un spécialiste sécurité, un consultant conformité et une société de réponse aux incidents sur appel. Chacun peut bien faire sa part, mais c'est finalement quelqu'un de votre direction qui coordonne entre eux — et c'est généralement là que les failles apparaissent. Nous réunissons ce travail en une seule mission, portée par des experts seniors, avec un point de responsabilité unique envers vous.

CISO virtuel

Un leadership sécurité de niveau conseil, sans embauche à temps plein.

  • — Leadership CISO fractionné : un responsable sécurité senior nommé, généralement deux à quatre jours par mois
  • — Reporting cyber au conseil & à la direction : un reporting trimestriel au conseil, en langage clair, couvrant l'appétit au risque, les indicateurs clés et le statut de conformité
  • — Engagement & liaison réglementaire : un appui dans vos échanges avec les régulateurs et les auditeurs
  • — Élaboration de la stratégie de sécurité : un plan pluriannuel que votre direction peut suivre et budgéter
  • — Gouvernance du programme de sécurité : un pilotage clair des priorités, du budget et de l'exécution

Governance, risques & conformité

Des politiques, une gestion des risques et des preuves qui résistent à l'examen de votre régulateur.

  • — Cadre de conformité & politiques de sécurité : politiques alignées sur les règles qui s'appliquent à vous, avec des dossiers de preuves prêts pour l'audit
  • — Gestion des risques ICT & gouvernance : appétit au risque défini, registre des risques actualisé et reporting au niveau du conseil
  • — Gestion des risques tiers & chaîne d'approvisionnement : due diligence et surveillance des prestataires clés tels qu'administrateurs de fonds, dépositaires, cloud et prestataires IT
  • — Sensibilisation & formation à la cybersécurité : formation par rôle et simulations de phishing pour chaque équipe

Services ICT

Une IT fiable, exploitée selon un standard défini, avec des responsabilités claires et des procédures documentées.

  • — Infrastructure cloud & migration : environnements cloud conçus, migrés et gérés
  • — Réseau & connectivité : connectivité au bureau et à distance, gérée et supervisée
  • — Informatique utilisateur & outils collaboratifs : Microsoft 365, équipements, arrivées et départs des collaborateurs
  • — Service desk managé : un point de contact unique pour vos équipes, avec des niveaux de service définis
  • — Gestion de l'infrastructure & des systèmes IT : serveurs, stockage, sauvegardes et correctifs

Detection & réponse

Une surveillance continue, pour repérer et traiter rapidement toute activité inhabituelle.

  • — Services MDR & XDR (détection & réponse managées 24h/24, 7j/7) : surveillance et réponse sur les terminaux, identités, réseau et cloud, en continu
  • — Mise en œuvre & gestion SIEM : les données de journalisation de vos systèmes critiques collectées et analysées en un seul endroit
  • — Analyse des menaces & optimisation de la détection : une détection calibrée sur les menaces qui ciblent les institutions financières

Réponse aux incidents & forensique

Une équipe de réponse expérimentée disponible sur demande, selon un plan convenu à l'avance avec vous.

  • — Réponse aux incidents de sécurité : triage et confinement rapides, organisés autour de vos délais de reporting réglementaire
  • — Investigations forensiques & confinement : preuves collectées et préservées avec une chaîne de conservation rigoureuse
  • — Reporting réglementaire des incidents & playbooks : seuils, délais et modèles de notification prêts avant d'en avoir besoin
  • — Communication de crise et gestion des parties prenantes : communication coordonnée avec clients, collaborateurs et régulateurs

Résilience opérationnelle

La certitude que votre société continue de fonctionner et se rétablit en cas de défaillance.

  • — Résilience opérationnelle & services métier critiques : vos services critiques identifiés, avec des objectifs et tolérances de reprise convenus
  • — Planification de reprise & continuité d'activité : plans de continuité et de reprise après sinistre pour les services les plus importants
  • — Tests de continuité & de cyberrésilience : exercices sur table pour le conseil et l'équipe de crise, et tests de reprise technique
  • — Gestion des données critiques & des archives : données critiques classées et protégées, avec des procédures de sauvegarde et de reprise testées

Chaque service s'appuie sur NIST CSF 2.0. Vous pouvez retenir les six volets en mode managé ou commencer par les domaines où vos écarts sont les plus importants.

Comment nous travaillons ensemble

Comment nous travaillons avec vous

Évaluer

Une revue à périmètre fixe de votre position par rapport aux attentes de votre régulateur. Vous recevez une synthèse pour le conseil et un plan priorisé.

Construire

Nous comblons les priorités en gouvernance, contrôles et reprise. Chaque constat reçoit un responsable et une date de remédiation.

Exploiter

Nous assurons au quotidien votre IT et votre sécurité, et faisons le point avec vous chaque trimestre sur les progrès réalisés par rapport à votre appétit au risque.

Services complémentaires

Des services spécialisés quand vous en avez besoin

Gestion de la surface d'attaque

Inventaire & découverte des ressources, gestion & évaluation des vulnérabilités, tests d'intrusion & simulation d'attaque, et analyse & renforcement des configurations. Chaque faille est suivie jusqu'à sa correction.

Identité & protection des données

Sécurité & protection des données personnelles, gestion des identités & des accès, chiffrement & gestion des clés, pour que les bonnes personnes accèdent aux bons systèmes et que les données clients restent protégées.

Intégration de l'IA

Dans la plupart des institutions régulées, l'adoption de l'IA progresse plus vite que sa gouvernance. D'une évaluation de maturité IA à la gouvernance, aux risques & politiques IA, jusqu'aux tests de sécurité LLM & IA générative, nous rendons l'IA défendable devant votre conseil et votre régulateur dans les processus de recherche, de gestion de portefeuille et de relation client.

Services spécialisés

Sécurité numérique pour les associés, principaux, cadres dirigeants, personnes à haute valeur nette (HNWI) et family offices, adaptée à l'exposition de chacun.

Maîtrise réglementaire

À l'aise avec les règles qui s'appliquent à vous

Quel que soit le régulateur qui supervise votre société, les attentes suivent les mêmes thèmes. Nous faisons dialoguer votre fonction conformité et votre équipe technologique dans une même conversation, et lorsque votre groupe opère dans plusieurs juridictions, nous mettons en place un environnement de contrôle unique qui les couvre toutes.

Gouvernance et responsabilité

Une responsabilité claire du risque ICT et cyber, un appétit au risque défini et un reporting régulier au conseil d'administration.

Externalisation et tiers

Due diligence, contrats, surveillance continue et plans de sortie pour les prestataires dont dépend votre société.

Données critiques et continuité

Données critiques identifiées et protégées, et reprise testée face à des scénarios réalistes.

Reporting des incidents

Incidents significatifs classés et signalés dans les délais fixés par votre régulateur, avec une trace claire de chaque décision.

Preuves

Politiques, tests et preuves de remédiation tenus à jour, pour que les audits et les revues réglementaires partent de documents déjà prêts.

Livre blanc · Suisse

Beyond generic IT

Rédigé pour les gestionnaires de fonds régulés par la FINMA. Ce document présente ce qu'un partenaire IT et cybersécurité doit apporter, et se conclut par 10 questions que le conseil d'administration devrait poser avant de renouveler un contrat IT.

PDF · 34 pages · septembre 2026

Beyond generic IT

Ce livre blanc sera téléchargé en anglais.

Parlons de la situation actuelle de votre société et de ce qu'il faut prioriser en premier.

Parler à notre équipe