QRA-01
Évaluation de préparation quantique
Inventaire cryptographique sur applications, infrastructure réseau, PKI, chaînes de signature et référentiels de données stockées. Scoring de risque avec calendriers Harvest-Now-Decrypt-Later. Feuille de route de remédiation sur 24 mois. Durée typique : 3 à 4 semaines (Starter) / 6 à 8 semaines (Enterprise).
PQC-02
Audit de migration PQC
Plan de migration par système sur TLS, SSH, VPN, PKI, signature de code, HSM, e-mail et signature de documents. Sélection algorithmique issue de NIST FIPS 203 (Kyber / ML-KEM), FIPS 204 (Dilithium / ML-DSA), FIPS 205 (SPHINCS+), FIPS 206 (Falcon / FN-DSA). Stratégie de déploiement hybride. Durée : 6 à 10 semaines.
VEV-03
Évaluation indépendante de fournisseurs
Teardown technique de produits QKD, QRNG ou PQC avant décision d'achat. Couvre des fournisseurs indiens et internationaux à travers les écosystèmes QKD, QRNG, bibliothèques logicielles PQC et PQC-HSM, ainsi que les implémentations open-source. Rapport d'évaluation écrit avec constats de sécurité, contraintes d'intégration et recommandation notée. Durée : 2 à 4 semaines par fournisseur.
TNS-04
Évaluation de sécurité trusted-node
Pour les organisations exploitant ou évaluant des réseaux QKD longue distance déployés. Revue de sécurité physique, logique et opérationnelle des sites trusted-node. Alignée sur ETSI GS QKD 015 et ISO/IEC 23837. Durée : 8 à 12 semaines (périmètre stratégique / MoD).
QTI-05
Briefing de renseignement sur la menace quantique
Briefing mensuel ou trimestriel adapté au secteur. Couvre les mises à jour de standards (NIST, ETSI, ISO), les évolutions de l'écosystème fournisseurs, l'analyse par motifs du paysage d'appels d'offres indiens, et les lectures de programmes étatiques. Sourcé via une surveillance passive multilingue sur 60+ langues et une observation open-source à provenance évaluée. Modèle d'abonnement.
CIN-06
Outillage d'inventaire cryptographique
Déploiement et réglage d'outils de découverte cryptographique sur les parcs d'entreprise. Identifie l'usage de RSA / ECC / DH dans le code source, les binaires, les flux réseau, les magasins de certificats et les archives documentaires. Remise avec runbooks.
PKI-07
Conception PKI post-quantique
Architecture PKI à certificats hybrides supportant à la fois les signatures classiques et PQC pendant la fenêtre de migration. Stratégie de racine de confiance, comportement de révocation sous schémas hybrides, revue de compatibilité HSM.
EXEC-08
Briefing exécutif quantique
Session de leadership d'une demi-journée ou d'une journée complète pour CXO, conseils d'administration et comités d'achat. Non technique. Cadrage prêt pour décision sur menace, calendrier, priorité budgétaire et alignement avec les postures NQM / CERT-In de l'Inde.