Diagnostiquer. Prioriser. Sécuriser. Transformer. Former.
Neuf domaines d'intervention, quatre pôles, une seule méthode.
Le bon point d'entrée
ISO 27001 relève du pôle Conformité et gouvernance.
Par pôle
Par besoin
Aller plus loin
Un échange suffit à trouver le point de départ.
Ce que nous faisons
Choisissez le pôle qui ressemble à votre situation.
Savoir où vous en êtes, priorités classées.
Direction générale, risques, contrôle interne
Découvrir le pôleStructurer la gouvernance et tenir vos exigences réglementaires.
Conformité, secrétariat général, direction juridique
Découvrir le pôleDes systèmes qui tiennent, et qui redémarrent.
DSI, architectes, directions de projet
Découvrir le pôleDétecter, qualifier et traiter au quotidien.
RSSI, équipes de sécurité opérationnelle
Découvrir le pôleNotre engagement
Nommer nos limites rend crédible le reste.
Ce que nous tenons
Ce que nous ne promettrons jamais
Comment nous travaillons
Adaptée à votre contexte et à vos moyens.
Écouter et comprendre
Diagnostiquer
Identifier et prioriser les risques
Construire la feuille de route
Mettre en œuvre et former
Mesurer, améliorer et accompagner
Comprendre avant d'agir, prioriser avant d'investir, transmettre. Les trois premières étapes servent à comprendre. La quatrième fait basculer l'analyse en action.
Ce que vous gardez
Chaque livrable sert à quelqu'un, dans une réunion précise.
| Livrable | Ce que vous en faites | Qui s'en sert |
|---|---|---|
| Cartographie des risques | Arbitrer sur des risques nommés, pas au ressenti. | Comité de direction |
| Plan d'action priorisé | Savoir quoi traiter en premier. | DSI, RSSI |
| Feuille de route à objectifs mesurables | Suivre l'avancement et le présenter en comité ou à un régulateur. | Direction générale |
| Tableaux de bord de pilotage | Mesurer l'exposition et l'avancée des corrections. | Équipes opérationnelles |
| Transfert de compétences | Progresser en maturité sans dépendre d'un cabinet. | Vos équipes |
Un livrable qui ne sert aucune décision est inutile.
La compétence reste chez vous. Formation à l'étape cinq, pendant la mission : cybersécurité, gouvernance, risques, conformité, intelligence artificielle.
Voir les parcoursSur le terrain
Les secteurs sont nommés, les organisations ne le sont pas.
Cas client, secteur logement
Grand groupe du logement
Un parc multi-entités, sans vue consolidée de l'exposition.
Recensement des vulnérabilités, priorisation des corrections, tableaux de bord.
Une exposition visible et un pilotage structuré.
Deux autres cas clients
Sécurité intégrée dès les projets, vision des risques partagée. Le volet gouvernance relève de notre pôle Conformité et gouvernance.
Vision indépendante du niveau de sécurité d'une plateforme, feuille de route priorisée. La démarche relève de notre pôle Risques IT.
Avant de nous appeler
Par où commencer
Par un diagnostic de l'existant, pas par un achat d'outil.
Sur leur périmètre, souvent oui. Un regard externe révèle les angles morts et compare aux référentiels.
Cela dépend du périmètre et de votre maturité : nous chiffrons après avoir compris votre contexte.
Sur la méthode
La mise en œuvre. C'est l'objet des étapes cinq et six.
C'est le rôle de l'étape une : comprendre vos contraintes et vos échéances.
En structurant le système de management de la sécurité, puis en préparant les audits. Voir Conformité et gouvernance.
En posant les exigences avec les équipes projet dès la conception. Voir le pôle Cyber-résilience.
Le premier pas
Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.