Hozzway Consulting

Maîtriser les risques et la conformité

Sécuriser l'activité,
tenir la conformité.

Sécuriser les activités de l'entreprise en réduisant les risques IT, cyber, réglementaires et opérationnels.

Problématiques

Ce que nous adressons.

  • Cartographie des risques IT partielle ou obsolète.
  • Exigences réglementaires (DORA, NIS2, RGPD) sous-anticipées.
  • Politique SSI floue, RSSI en sous-capacité.
  • Continuité d'activité non testée, PCA/PRA théoriques.

Services

Notre intervention.

  • Gouvernance des risques IT : cartographie, appétence au risque, plans de traitement, comité risques.
  • Gouvernance SSI : politique SSI, organisation sécurité, RSSI à temps partagé, KPI sécurité.
  • Conformité réglementaire : DORA, NIS2, RGPD, ISO 27001, ISO 22301, PCI DSS.
  • Continuité d'activité : PCA, PRA, BIA, exercices de crise.
  • Audit de contrôle interne IT : ITGC, ségrégation des tâches, contrôles applicatifs, recommandations.

Bénéfices

Ce que vous en retirez.

  • Un niveau de risque IT connu, arbitré et traité.

  • Une conformité réglementaire tenue et démontrable.

  • Une résilience opérationnelle éprouvée.

Livrables

Ce que vous recevez.

  • Cartographie des risques IT
  • Politique SSI & plan de mise en conformité
  • PCA / PRA testés
  • Rapport d'audit ITGC

Profils mobilisés

Les expertises que nous engageons.

  • RSSI
  • Consultant Cybersécurité
  • Consultant GRC
  • Auditeur IT
  • Consultant ISO 27001
  • Risk Manager
  • Expert PCA/PRA
  • Consultant Contrôle interne

Discutons de votre contexte.

Nous contacter