[ GOUVERNANCE ]
Stratégie SSI et gouvernance sécurité
Définition de la stratégie d’entreprise et schéma directeur.
Rédaction du corpus documentaire : politiques, chartes informatiques, procédures.
Définition des rôles et responsabilités.
Comité dédié à l’implémentation de tableaux de bord avec indicateurs de suivi.
Mise en place de programmes de sensibilisation à la cybersécurité pour renforcer la culture de la sécurité informatique.
[ RISQUES ]
Gestion des risques : identifier, évaluer et traiter les risques.
Méthodes d’analyse des risques ISO/IEC 27001, EBIOS RM, adaptées en fonction du besoins.
[ CONFORMITÉ ]
Pilotage et automatisation de la conformité
Respect des réglementations en vigueur : RGPD, NIS2, DORA, LPM, RGS...
Respect des normes : ISO/IEC 27001, NIST CSF, HDS, ISO 9001, ISO 14001, TISAX, SecNumCloud, PCI-DSS
Réalisation d’audits de sécurité organisationnels et physiques.