ostreval

Diagnostiquer. Prioriser. Sécuriser. Transformer. Former.

Cybersécurité, gouvernance des risques et résilience

Neuf domaines d'intervention, quatre pôles, une seule méthode.

Notre engagement

Nos engagements, et nos limites

Nommer nos limites rend crédible le reste.

9domaines, du diagnostic à la formation
4pôles d'expertise, une seule méthode
6étapes, de la réunion au suivi
3missions documentées, privé comme public

Ce que nous tenons

  • Une vision objective de votre exposition, même quand elle est meilleure que prévu
  • Des priorités classées et argumentées
  • Des recommandations tenables pour vos moyens
  • Un accompagnement jusqu'à la mise en œuvre
  • La méthode transmise à vos équipes

Ce que nous ne promettrons jamais

  • Une sécurité absolue
  • Un risque nul
  • Une conformité sans effort d'organisation
  • Un plan d'action sans connaissance de votre contexte

Comment nous travaillons

La même méthode, en six étapes

Adaptée à votre contexte et à vos moyens.

  1. 01

    Écouter et comprendre

  2. 02

    Diagnostiquer

  3. 03

    Identifier et prioriser les risques

  4. 04

    Construire la feuille de route

  5. 05

    Mettre en œuvre et former

  6. 06

    Mesurer, améliorer et accompagner

Comprendre avant d'agir, prioriser avant d'investir, transmettre. Les trois premières étapes servent à comprendre. La quatrième fait basculer l'analyse en action.

Ce que vous gardez

Des livrables qui deviennent des décisions

Chaque livrable sert à quelqu'un, dans une réunion précise.

LivrableCe que vous en faitesQui s'en sert
Cartographie des risquesArbitrer sur des risques nommés, pas au ressenti.Comité de direction
Plan d'action prioriséSavoir quoi traiter en premier.DSI, RSSI
Feuille de route à objectifs mesurablesSuivre l'avancement et le présenter en comité ou à un régulateur.Direction générale
Tableaux de bord de pilotageMesurer l'exposition et l'avancée des corrections.Équipes opérationnelles
Transfert de compétencesProgresser en maturité sans dépendre d'un cabinet.Vos équipes

Un livrable qui ne sert aucune décision est inutile.

La compétence reste chez vous. Formation à l'étape cinq, pendant la mission : cybersécurité, gouvernance, risques, conformité, intelligence artificielle.

Voir les parcours

Sur le terrain

Trois missions, trois contextes

Les secteurs sont nommés, les organisations ne le sont pas.

Cas client, secteur logement

Grand groupe du logement

  • Gestion des vulnérabilités
  • Priorisation
  • Pilotage multi-entités

Problématique

Un parc multi-entités, sans vue consolidée de l'exposition.

Notre intervention

Recensement des vulnérabilités, priorisation des corrections, tableaux de bord.

Résultat

Une exposition visible et un pilotage structuré.

Deux autres cas clients

Cas client, assurance

Sécurité intégrée dès les projets, vision des risques partagée. Le volet gouvernance relève de notre pôle Conformité et gouvernance.

Cas client, institution publique

Vision indépendante du niveau de sécurité d'une plateforme, feuille de route priorisée. La démarche relève de notre pôle Risques IT.

Avant de nous appeler

Les questions que vous vous posez déjà

Par où commencer

Par où devons-nous commencer ?

Par un diagnostic de l'existant, pas par un achat d'outil.

Nos équipes ne peuvent-elles pas le faire ?

Sur leur périmètre, souvent oui. Un regard externe révèle les angles morts et compare aux référentiels.

Combien coûte un accompagnement ?

Cela dépend du périmètre et de votre maturité : nous chiffrons après avoir compris votre contexte.

Sur la méthode

Accompagnez-vous la mise en œuvre, ou seulement l'audit ?

La mise en œuvre. C'est l'objet des étapes cinq et six.

Les recommandations seront-elles applicables chez nous ?

C'est le rôle de l'étape une : comprendre vos contraintes et vos échéances.

Comment préparer une certification ISO 27001 ?

En structurant le système de management de la sécurité, puis en préparant les audits. Voir Conformité et gouvernance.

Comment sécuriser une migration cloud ?

En posant les exigences avec les équipes projet dès la conception. Voir le pôle Cyber-résilience.

Le premier pas

Un premier échange suffit à identifier le bon point de départ

Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.