Cas clients & missions de référence

Vos enjeux critiques.
Nos architectures.

De la stratégie de ville intelligente par le jumeau numérique à la prévisibilité réglementaire cyber, en passant par la sécurisation d'industries critiques et d'opérations aériennes : découvrez comment Mestis intervient sur des environnements à haute complexité.

Jumeau numérique territorial et stratégie de ville intelligente souveraine

Face à la multiplication des capteurs urbains (IoT), des flux de mobilité et des contraintes climatiques, nos travaux sur la ville numérique accompagnent les décideurs publics et opérateurs territoriaux dans la structuration de leur jumeau numérique. L'objectif est double : modéliser le territoire pour simuler l'impact d'un aménagement avant sa réalisation physique, tout en verrouillant la souveraineté des données citoyennes et la cybersécurité des infrastructures critiques.

Simulation & aide à la décision

Croisement des couches géospatiales, énergétiques et démographiques pour tester des scénarios d’îlots de chaleur ou de mobilité.

Souveraineté & NIS2 territorial

Cloisonnement des réseaux IoT municipaux, réversibilité vis-à-vis des éditeurs privés et mise en conformité NIS2 des collectivités.

Livrables & impact :
  • Schéma directeur Smart City
  • Architecture de jumeau numérique
  • Gouvernance souveraine des données
  • Sécurisation IoT & systèmes urbains
Prévisibilité réglementaire et anticipation stratégique des normes cyber

La superposition rapide des textes européens (NIS2, DORA, Cyber Resilience Act, AI Act, Data Act) et l'évolution des standards internationaux (ISO 27001, ISO 27005, ISO 42001, SecNumCloud) créent un brouillard décisionnel pour les dirigeants. Notre expertise en prévisibilité réglementaire permet de modéliser à 12, 24 et 36 mois les obligations exactes qui pèseront sur vos produits et vos opérations.

Modélisation d’impact & croisement

Mutualisation des contrôles communs entre NIS2, DORA, RGPD et AI Act pour qu’un seul effort d’ingénierie valide plusieurs régimes légaux.

Arbitrage d’investissement (CAPEX/OPEX)

Lissage pluriannuel des budgets de mise en conformité, évitant le surcoût de 40 à 60 % lié aux remédiations précipitées.

Livrables & impact :
  • Radar prospectif à 36 mois
  • Matrice de convergence normative
  • Qualification d’assujettissement
  • Briefings exécutifs COMEX
Sécurisation de site industriel critique et convergence IT/OT NIS2

Dans l'industrie lourde et la chimie, un incident cyber ne se traduit pas seulement par une perte de données, mais par un arrêt d'usine ou un risque physique et environnemental. Nous avons structuré la démarche d'analyse de risques (ISO 27005 / EBIOS RM) et le plan de mise en conformité NIS2 afin de cloisonner les réseaux de contrôle-commande (OT) vis-à-vis du système d'information de gestion (IT) et d'encadrer les accès des mainteneurs tiers.

Analyse des écarts & risques

Évaluation complète face aux exigences de l’article 21 de NIS2 et identification des scénarios de rebond entre bureautique et automates.

Plan de remédiation priorisé

Séquencement des mesures techniques et organisationnelles compatibles avec les fenêtres d’arrêt de maintenance industrielle.

Livrables & impact :
  • Feuille de route NIS2 chiffrée
  • Matrice des risques IT/OT
  • Sécurisation des télémainteneurs
  • Gouvernance COMEX
Digitalisation des opérations aériennes et conformité EASA Part-IS

Dans le secteur aérien, la sécurité repose sur la rigueur des procédures standardisées (SOP), la maîtrise des facteurs humains et l'intégrité des outils de préparation de mission. Nous avons conçu des architectures logicielles dédiées à la planification d'opérations aériennes et à la simulation procédurale et radio, tout en intégrant les exigences européennes de sécurité de l'information aéronautique (EASA Part-IS).

Ergonomie cockpit & zéro friction

Interfaces pensées par et pour des navigants : lisibilité immédiate, réduction de la charge cognitive et standardisation des check-lists.

Culture juste & Part-IS

Convergence entre le système de gestion de la sécurité aérienne (SGS / SMS) et le système de management de la sécurité de l’information (SMSI).

Livrables & impact :
  • Outils de planification de flotte
  • Simulateur SOP & phraséologie
  • Alignement SGS / SMSI (Part-IS)
  • RETEX opérationnel
Pilotage énergétique temps réel et sécurisation EBIOS Risk Manager

Les infrastructures de production d'énergie renouvelable sont doublement exposées : elles doivent prouver leur conformité environnementale auprès des autorités (DREAL) tout en protégeant leurs systèmes de télégestion contre les cybermenaces. Mestis a conçu l'application métier (React / FastAPI), mené les 5 ateliers EBIOS RM pour identifier les scénarios d'attaque sur les flux télémétriques, et implémenté directement dans le code les mesures de durcissement.

Double compétence GRC + dev

Zéro perte en traduction entre l’analyste de risques qui rédige l’EBIOS RM et l’architecte logiciel qui sécurise l’API et la base de données.

Intégrité des preuves

Protection contre l’altération des données météorologiques et acoustiques servant de preuve légale de conformité environnementale.

Livrables & impact :
  • Dossier complet EBIOS RM (5 ateliers)
  • Refactoring Security by Design
  • Plateforme temps réel en production
  • Piste d’audit opposable
Architecture numérique souveraine et IA sous secret professionnel

Pour les professions libérales et réglementées, la moindre compromission de données ou fuite vers un modèle d'IA public engage directement la responsabilité déontologique et pénale. Nous intervenons de la gouvernance des noms de domaine et du durcissement des architectures web jusqu'à la conception d'assistants documentaires isolés (RAG privé) respectant scrupuleusement le secret professionnel.

Refonte & souveraineté web

Sécurisation DNS, architectures statiques ultra-rapides sans base de données exposée et suppression totale des traqueurs tiers.

Productivité documentaire isolée

Exploitation sécurisée des fonds documentaires et jurisprudentiels internes avec contrôle humain systématique.

Livrables & impact :
  • Étanchéité du secret professionnel
  • Gouvernance DNS & domaines
  • Refonte UX/UI moderne
  • Conformité RGPD / CNIL