Diagnostiquer. Prioriser. Sécuriser. Transformer. & Former
Nous accompagnons les entreprises, les institutions publiques et les organisations réglementées qui veulent maîtriser leurs risques numériques.
Vos interlocuteurs
Trois interlocuteurs, trois attentes, trois livrables à la fin d'une même mission.
Vous obtenez un niveau d'exposition formulé en termes d'activité, et une trajectoire défendable sans être technicien.
Le pôle Risques ITLa sécurité entre dans vos projets existants, aux moments où elle coûte le moins cher à intégrer.
Le pôle Cyber-résilienceVous obtenez un écart mesuré référentiel par référentiel et une cartographie que vos équipes savent tenir à jour.
Le pôle Conformité et gouvernanceSi votre situation ressemble à l'une de ces trois, parlons-en.
Trois niveaux d'action
Ce qui manque n'est pas la compétence, mais une vision d'ensemble de l'exposition et un ordre de traitement.
| Niveau d'action | Point de départ | Les deux jalons | Ce que vous obtenez |
|---|---|---|---|
| Sécuriser l'organisation | Une exposition non mesurée | Diagnostic, puis priorisation | Des risques traités par impact |
| Structurer la gouvernance | Des décisions au cas par cas | Cadre de gouvernance, puis conformité suivie | Des arbitrages tracés et défendables |
| Monter les équipes en compétence | Une dépendance à un prestataire | Formation, puis certification | L'autonomie de vos équipes |
Aucun des trois ne tient seul : sécuriser sans structurer donne un niveau qui retombe, structurer sans transmettre crée une dépendance.
Notre méthode
Six étapes, aucune optionnelle, de la compréhension de votre contexte à l'accompagnement dans la durée.
Écouter et comprendre
Diagnostiquer
Identifier et prioriser les risques
Construire la feuille de route
Mettre en œuvre et renforcer les compétences
Mesurer, améliorer et accompagner
Nos consultants travaillent la technique, la gouvernance, les risques et les métiers. Le même discours tient devant une direction générale et une équipe d'exploitation.
Les postes ouvertsCe sur quoi vous pouvez nous tenir
Les contextes changent, la promesse ne change pas. Voici celle que nous signons, et celle que nous ne signerons pas.
Ce que nous faisons
Ce que nous ne vous promettrons pas
« Notre objectif n'est pas de promettre le risque zéro. C'est de permettre à nos clients de connaître leurs risques, de les réduire et d'être capables de réagir lorsqu'un incident survient. » Aurélien Vasseur, OSTREVAL
Ce qu'on nous demande
Avant de choisir
Trois critères : la compréhension de vos enjeux métiers, une priorisation argumentée, et un accompagnement qui va jusqu'à la mise en œuvre.
Le retour se mesure sur ce que vous cessez d'ignorer et sur ce que vos équipes savent faire ensuite. Le montant se fixe après l'étape d'écoute.
Sur le déroulé
L'audit produit un constat à un instant donné. L'accompagnement le transforme en feuille de route, puis en actions, puis en compétences installées.
Nous intervenons en Afrique et en Europe. Pour une organisation multi-pays, nous traitons les exigences pays par pays, puis les réunissons dans une cartographie unique.
Nous partons quand vos équipes n'ont plus besoin de nous. L'autonomie de vos équipes remplace la dépendance à un intervenant extérieur.
Voir les parcours de formationSur le terrain
Un groupe du logement, un acteur de l'assurance, une institution publique. Trois points de départ, une même façon de classer ce qui doit être traité en premier.
Cas client, secteur public
Une plateforme numérique institutionnelle
Obtenir une vision indépendante du niveau de sécurité et des risques pesant sur les services.
Audit de l'exposition externe, des services accessibles, des configurations et des composants applicatifs. Chaque constat reçoit une recommandation.
Des points de fragilité identifiés et une feuille de route ordonnée par impact.
Deux autres interventions
Vulnérabilités du parc informatique et suivi des risques sur plusieurs entités. Le pilotage relève de notre pôle Cyber-opérations.
Analyse des risques, gouvernance sécurité, exigences applicatives, cartographie des risques. La démarche relève de notre pôle Conformité et gouvernance.
Le premier pas
Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.