Un accompagnement de bout en bout : de la définition de la stratégie à la mise en œuvre opérationnelle.
RSSI externalisé
Direction de la sécurité à temps partagé. Gouvernance, comités, budget, indicateurs, feuille de route & conduite du changement.
- Schéma directeur SSI & priorisation budgétaire
- KPIs / KRIs, tableaux de bord, comitologie
- Gestion des risques, cartographie & plan de traitement
Audit & conformité
Évaluations de maturité et conformité (ISO 27001/2, NIST CSF, RGPD). Plans d’actions réalistes orientés valeur métier.
- Politiques & procédures SSI, SMSI
- Audit organisationnel & technique (config, durcissement)
- Contrôles internes & préparation aux certifications
Gestion des risques & gouvernance
Méthodologie structurée : identification, analyse, évaluation, traitement et suivi. Alignement DSI / Métiers.
- Cartographie processus / actifs critiques
- Analyse d’impacts & exigences de sécurité
- Tableaux de bord, posture & trajectoire cible
Sécurité opérationnelle & SOC
Conseil de pilotage SOC/CTI, politiques de détection & réponse, gestion des vulnérabilités, durcissement & patching.
- Use-cases & supervision (SIEM, EDR, XDR)
- Vulnérabilités : scoring, priorisation, SLA
- Playbooks d’incident & exercices de crise
Cloud, identités & postes
Modèles Zero Trust, IAM/MFA, durcissement endpoints & Cloud. Gestion du Shadow IT et exposition Internet.
- IAM, MFA, PAM, SSO, revue des droits
- Durcissement (CIS Benchmarks, baselines)
- Cloud security posture & gouvernance SaaS
Sensibilisation & culture sécurité
Programmes pédagogiques sur mesure : phishing, bonnes pratiques, par rôles (métiers, IT, direction).
- Campagnes de sensibilisation trimestrielles
- Guides & chartes, kits managers
- Mesure d’efficacité & amélioration continue