Almond est inscrit dans le répertoire de SWIFT listant les fournisseurs de services d’évaluation* liés au Customer Security Programme et peut vous assister dans vos évaluations indépendantes dans le cadre du programme CSP (Customer Security Programme) et du CSCF (Customer Security Controls Framework).
* SWIFT ne certifie pas, ne garantit pas, ne cautionne pas et ne recommande aucun fournisseur répertorié ; il incombe à l’utilisateur SWIFT de déterminer si le fournisseur satisfait à tous les critères nécessaires pour l’aider adéquatement à se conformer aux contrôles du « Customer Security Programme » (CSP).
Une démarche structurée pour adresser vos enjeux liés au programme SWIFT CSP :
- Comprendre votre existant et définir un plan de remédiation pour atteindre la conformité
- Vous assister au suivi et à la mise en œuvre des actions de remédiation
- Vous évaluer de manière indépendante et préparer l’attestation à destination de SWIFT
- Bâtir un cadre durable de gestion de la conformité relié finement à vos objectifs de sécurité
Nos offres
Se mettre en
conformité…
- Revue de la situation existante : services et architectures en place, résultats des évaluations précédentes, actions en cours
- Identification des écarts résiduels
- Mise à jour de votre niveau de conformité
- Formalisation d’un plan de remédiation contenant les actions à conduire avant l’évaluation
- Assistance au suivi des remédiations et/ou à leur mise en œuvre
… pour être
évalué…
- Cadrage : revue du type d’architecture et du périmètre et validation des exigences applicables
- Évaluation complète de la mise en œuvre des exigences du CSCF : analyse documentaire, entretiens, visites de site, observation des processus, inspection des configurations
- Livraison d’un rapport d’audit
- Préparation de l’attestation à destination de SWIFT
…avant
d’optimiser
- Gestion de la conformité en lien avec vos autres obligations et initiatives SSI : capitalisation sur votre gouvernance et vos processus SSI dans une approche multi-référentiels pour favoriser la rationalité et faciliter le quotidien des équipes, support à la mise en place d’un référentiel de preuves, pré-évaluation continue des preuves critiques
- Assistance au pilotage du maintien de la conformité