Conseil en
cybersécurité
Conseil et accompagnement en cybersécurité
- Réflexion stratégique,
- Gouvernance de la SSI,
- Etudes d'impacts business et métier,
- Accompagnement au changement,
- Alignement des processus SSI,
- Nouveaux business modèles liés au numérique,
- Mise en place de SMSI, PSSI, tableaux de bord de SSI, ...
- Sourcing de fournisseurs et solutions,
- Analyses de risques EBIOS 2010, RiskManager 2018, ISO 27005,
- Rédaction de dossier en vue de l'assurance des risques,
- Rédaction de cahiers des charges SSI,
- Conception et rédaction de la Politique de sécurité de l'Information (conforme ISO 27002),
- Rédactions de référentiels, procédures, consignes... relatives à la sécurité de l'information,
- Élaboration et mise en place d'une stratégie d'homologation de sécurité.
Missions type : Conseil pour la mise en place d'un SMSI, conseil en management des risques, conseil à la mise en place d'une cellule de crise, PCA et PRA, Sensibilisations, formations sur mesure, RSSI en temps partagé, coaching en SSI, Simulations et serious game ...
Audits organisationnels
-
Audit du SMSI: Certification ISO 27001
-
Audit réglementaires : RGPD, LPM
-
Audits divers: due dilligence, levées de doute, renseignement ..
Audits techniques
- Audits d'architectures,
- Audits de configuration,
- Audits de code,
- Audits de bases de données,
- Tests d'intrusion (pentest) internes et externes.