Dispositions générales applicables à l'ensemble des prestations ONYX CYBER : MDR / SOC, Pentest, Incident Response, Formations, GRC et Cloud Security.
Les présentes Conditions Générales de Vente (CGV) s'appliquent à l'ensemble des prestations de services réalisées par ONYX CYBER au profit de tout client professionnel, notamment :
Toute commande implique l'acceptation sans réserve des présentes CGV. Des conditions particulières peuvent être définies dans un devis ou contrat spécifique, qui prévalent sur les présentes CGV en cas de contradiction.
| Terme | Définition |
|---|---|
| ONYX CYBER | Prestataire de services cybersécurité, émetteur des présentes CGV |
| Client | Toute personne morale ou physique professionnelle contractant avec ONYX CYBER |
| Prestation | Tout service fourni par ONYX CYBER dans le cadre d'un devis ou contrat accepté |
| Devis | Document commercial accepté par le Client, constituant la commande ferme |
| MDR | Managed Detection & Response — service managé de détection et réponse |
| DFIR | Digital Forensics & Incident Response — forensique et réponse aux incidents |
| SOAR | Security Orchestration, Automation and Response — automatisation sécurité |
| SLA | Service Level Agreement — accord de niveau de service garanti |
| IOC | Indicateur de Compromission — élément technique identifiant une menace |
Toute prestation est précédée d'un devis détaillé établi par ONYX CYBER. Le contrat est formé à réception du devis signé par le Client, accompagné, le cas échéant, du paiement de l'acompte stipulé.
Les prestations ponctuelles (pentest, audit, forensique, formation) sont réalisées dans les délais convenus au devis. Les prestations récurrentes (MDR, SOC managé) sont souscrites pour une durée minimale de 12 mois, renouvelable par tacite reconduction.
Toute modification du périmètre en cours de mission fait l'objet d'un avenant signé par les deux parties.
Les tarifs sont exprimés en euros HT. La TVA applicable est celle en vigueur au jour de la facturation. ONYX CYBER se réserve le droit de réviser ses tarifs annuellement avec notification préalable de 30 jours.
Les factures sont payables à 30 jours date de facture par virement bancaire. Tout retard de paiement entraîne de plein droit :
ONYX CYBER s'engage à :
Le Client s'engage à :
Chaque partie s'engage à maintenir strictement confidentielle toute information de l'autre partie dont elle aurait connaissance dans le cadre de la prestation. Cette obligation s'étend pendant toute la durée de la prestation et 5 ans après son terme.
ONYX CYBER traite les données personnelles conformément au RGPD. Les données sont hébergées exclusivement en France et ne sont jamais transmises à des tiers sans accord. Pour plus d'informations : Politique de confidentialité.
Les logs, alertes et données de sécurité collectés dans le cadre des services MDR restent la propriété exclusive du Client.
Les outils, scripts, playbooks, méthodologies et savoir-faire développés par ONYX CYBER restent sa propriété exclusive. Le Client bénéficie d'une licence d'utilisation non exclusive pour les éléments livrés. Les rapports et livrables spécifiquement créés pour le Client lui sont cédés à complet paiement.
La responsabilité d'ONYX CYBER est limitée aux dommages directs causés par sa faute prouvée. En aucun cas ONYX CYBER ne pourra être tenu responsable des dommages indirects, pertes d'exploitation, ou incidents survenant sur des systèmes non couverts par la prestation.
Le montant total de la responsabilité d'ONYX CYBER est limité au montant HT des sommes facturées au Client au cours des 12 derniers mois.
Aucune partie ne pourra être tenue responsable de l'inexécution de ses obligations résultant d'un événement de force majeure au sens de l'article 1218 du Code civil. Si l'événement persiste au-delà de 30 jours, chaque partie peut résilier le contrat sans indemnité.
En cas de manquement grave, la partie non défaillante peut résilier après mise en demeure par lettre recommandée restée sans effet pendant 15 jours.
Pour les prestations récurrentes (MDR/SOC), le Client peut résilier avec un préavis de 3 mois par lettre recommandée.
ONYX CYBER peut résilier immédiatement en cas de non-paiement persistant, d'utilisation frauduleuse ou de fourniture d'informations manifestement fausses.
Les présentes CGV sont soumises au droit français. En cas de litige, les parties s'engagent à rechercher une solution amiable dans un délai de 30 jours. À défaut, le litige sera soumis aux tribunaux compétents de Paris.
Les présentes CGV et le devis accepté constituent l'intégralité de l'accord entre les parties.
Si l'une des clauses est déclarée nulle, les autres clauses demeureront en vigueur.
Le contrat ne peut être cédé par le Client sans l'accord préalable et écrit d'ONYX CYBER.
ONYX CYBER réalise l'intégralité de ses prestations en interne, avec ses propres équipes. Aucun recours à la sous-traitance n'est pratiqué. Le Client est ainsi garanti que ses données, systèmes et informations confidentielles ne sont accessibles qu'aux seuls experts d'ONYX CYBER.
La présente annexe complète les CGV pour les prestations MDR. Le SLA détaillé est défini dans le document « Contrat de Niveau de Service ONYX MDR ».
| Niveau d'incident | Essentiel 24h/5j | Premium 24h/7j/365 |
|---|---|---|
| Critique (Level 12+) | < 4 heures | < 1 heure |
| Élevé (Level 7-11) | < 8 heures | < 4 heures |
| Moyen (Level 4-6) | < 24 heures | < 12 heures |
| Rapport d'incident | < 48 heures | < 12 heures |
| Disponibilité SOC | 99 % | 99,5 % |
| Périmètre | Essentiel HT/mois | Premium HT/mois |
|---|---|---|
| Jusqu'à 10 endpoints | 790 € | 1 290 € |
| Jusqu'à 25 endpoints | 1 290 € | 1 990 € |
| Jusqu'à 50 endpoints | 1 990 € | 2 990 € |
| 50+ endpoints | Sur devis | Sur devis |
Le Client garantit être propriétaire ou dûment autorisé à faire tester les systèmes ciblés. ONYX CYBER décline toute responsabilité pénale ou civile en cas de défaut d'autorisation.
| Type de pentest | Tarif indicatif HT |
|---|---|
| Web Application (OWASP Top 10) | À partir de 1 500 € |
| Réseau interne / Active Directory | À partir de 2 000 € |
| Externe (surface exposée) | À partir de 1 200 € |
| Cloud (AWS / Azure) | À partir de 1 800 € |
| Red Team complète | Sur devis |
L'intervention suit le framework NIST 800-61 en 5 phases : Identification → Confinement → Investigation → Éradication → Retour à la normale.
| Prestation | Tarif HT |
|---|---|
| Intervention sur site ou à distance | 150 €/heure |
| Rapport forensique complet | Inclus dans l'intervention |
| Astreinte retainer (disponibilité garantie) | Sur devis mensuel |
| Formation | Public | Durée indicative |
|---|---|---|
| SOC Analyst — Détection & Réponse aux incidents | Analystes N1-N3 | 2 à 3 jours |
| Pentest & Ethical Hacking | Équipes sécurité | 3 à 5 jours |
| SOAR & Automatisation SOC | Ingénieurs sécurité | 1 à 2 jours |
| Forensique & Threat Hunting | Analystes avancés | 2 à 3 jours |
| GRC, ISO 27001 & NIS2 | RSSI, direction | 1 à 2 jours |
| Sensibilisation cyber (collaborateurs) | Tous niveaux | 1/2 journée |
| Format | Tarif HT indicatif |
|---|---|
| Session intra-entreprise (demi-journée) | 300 € |
| Session intra-entreprise (journée complète) | 550 € |
| Formation multi-jours sur mesure | Sur devis |