Conseil en cybersécurité

Le leadership et la conformité, en tant que service

Nous devenons le bras armé de votre sécurité : direction, gouvernance, risque, audit et mise en conformité réglementaire. Une expertise senior, activée immédiatement, à la juste échelle.

Nos domaines d'intervention
01

CISO as a Service

Un Responsable de la Sécurité des Systèmes d'Information à la demande, qui porte la stratégie sécurité au niveau direction : vision, feuille de route, arbitrages budgétaires et reporting au comité.

Ce qui est inclus
Stratégie & feuille de route sécuritéPilotage du programmeReporting exécutif & conseil d'administrationGestion de criseRelations avec les autorités
02

BISO as a Service

Le Responsable Sécurité orienté métier : le pont entre la sécurité et les lignes d'activité. Il traduit le risque en langage business et embarque les équipes opérationnelles.

Ce qui est inclus
Alignement sécurité/métierAnalyse de risque par activitéSensibilisation des équipesIntégration sécurité dans les projetsArbitrages opérationnels
03

GRC Gouvernance, Risque & Conformité

Un cadre unifié pour piloter la gouvernance, mesurer le risque et démontrer la conformité. Fini les tableurs éparpillés : une vue consolidée, des indicateurs et une traçabilité pour les auditeurs.

Ce qui est inclus
Cadre de gouvernanceRegistre & appétence au risqueContrôles & politiquesTableaux de bord de conformitéGestion des tiers
04

Audit & Assurance

Un regard indépendant sur votre posture de sécurité. Nous évaluons vos contrôles par rapport aux référentiels, identifions les écarts et livrons un plan de remédiation priorisé et actionnable. Nous auditons également vos datacenters, tant au niveau physique que logique, selon les standards des datacenters du marché.

Ce qui est inclus
Audit de posture & écartsRevue de contrôles ISO/NISTTests d'intrusion coordonnésAudit fournisseursAudit des DatacenterPlan de remédiation priorisé
05

Conformité NIS2

La directive NIS2 étend fortement les obligations de cybersécurité et la responsabilité des dirigeants. Nous vous amenons à la conformité : analyse d'applicabilité, mesures techniques et organisationnelles, gestion des incidents et obligations de notification.

Ce qui est inclus
Analyse d'applicabilité & périmètreGap analysis NIS2Mesures techniques & organisationnellesProcessus de notification d'incidentResponsabilisation des dirigeants
06

Conformité EU AI Act

Le règlement européen sur l'IA impose une classification par niveau de risque et des obligations précises. Nous inventorions vos systèmes d'IA, les classons, vérifions l'absence de pratiques interdites et mettons en place la gouvernance exigée.

Ce qui est inclus
Inventaire des systèmes d'IAClassification par risqueVérification des pratiques interditesDocumentation & transparencePolitique interne d'usage IA
07

ISO 27001 SMSI

Nous concevons et déployons votre Système de Management de la Sécurité de l'Information de bout en bout de l'analyse de risque à l'audit de certification pour obtenir et maintenir la certification ISO 27001.

Ce qui est inclus
Périmètre & analyse de risqueDéclaration d'applicabilité (SoA)Politiques & procéduresAudit interne & revue de directionAccompagnement à la certification

Reprenez le contrôle de vos enjeux cyber

Un échange, une évaluation adaptée à votre contexte. Parlons de votre gouvernance, de votre conformité, ou de votre besoin en compute souverain.