— Maîtriser les risques et la conformité
Sécuriser l'activité,
tenir la conformité.
Sécuriser les activités de l'entreprise en réduisant les risques IT, cyber, réglementaires et opérationnels.
— Problématiques
Ce que nous adressons.
- Cartographie des risques IT partielle ou obsolète.
- Exigences réglementaires (DORA, NIS2, RGPD) sous-anticipées.
- Politique SSI floue, RSSI en sous-capacité.
- Continuité d'activité non testée, PCA/PRA théoriques.
— Services
Notre intervention.
- Gouvernance des risques IT : cartographie, appétence au risque, plans de traitement, comité risques.
- Gouvernance SSI : politique SSI, organisation sécurité, RSSI à temps partagé, KPI sécurité.
- Conformité réglementaire : DORA, NIS2, RGPD, ISO 27001, ISO 22301, PCI DSS.
- Continuité d'activité : PCA, PRA, BIA, exercices de crise.
- Audit de contrôle interne IT : ITGC, ségrégation des tâches, contrôles applicatifs, recommandations.
— Bénéfices
Ce que vous en retirez.
Un niveau de risque IT connu, arbitré et traité.
Une conformité réglementaire tenue et démontrable.
Une résilience opérationnelle éprouvée.
— Livrables
Ce que vous recevez.
- Cartographie des risques IT
- Politique SSI & plan de mise en conformité
- PCA / PRA testés
- Rapport d'audit ITGC
— Profils mobilisés
Les expertises que nous engageons.
- RSSI
- Consultant Cybersécurité
- Consultant GRC
- Auditeur IT
- Consultant ISO 27001
- Risk Manager
- Expert PCA/PRA
- Consultant Contrôle interne

