Une approche par les risques vous permettant de mieux prioriser vos plans d’action en identifiant vos cybermenaces ou celles de votre écosystème.
Nos offres
Concevoir
- Définir et formaliser votre gestion de risques
- Concevoir le processus de gestion des risques en Sécurité de l’Information de l’entreprise ou dans les projets informatiques
- Concevoir la méthodologie de gestion des risques en Sécurité de l’Information de l’entreprise ou dans les projets informatiques
Mettre en oeuvre
- Développer les
compétences- Vous faire monter en compétences sur la norme ISO 27005 ou sur la méthodologie EBIOS Risk Manager
- Vous accompagner dans votre gestion des risques Cyber quotidienne
- Vous coacher dans un temps fort (transition méthodologique EBIOS RM)
- Construire les outils en support à la réalisation de la gestion des risques
- Créer vos outils bureautiques
- Vous conseiller dans le choix d’une solution logicielle de gestion des risques
Opérer
- Animer la réalisation de l’appréciation des risques
- Conduire vos entretiens d’analyse de risques
- Challenger les risques et le plan de traitement des risques
- Structurer les résultats de l’analyse de risques
- Respecter les exigences d’une analyse de risques dans le cadre d’une homologation de sécurité
- Communiquer vos risques
- Restituer à un Comité exécutif
- Fournir des indicateur (KRI)
- Vulgariser les risques Cyber
Auditer
- Evaluer vos processus et
méthodologies d’analyse de risques afin de répondre aux questions suivantes - Votre gestion des risques
Cyber est-elle conforme :- Aux exigences en matière de gestion de risques de la norme ISO 72001 ? (SMSI certifiables)
- Aux exigences en matière de gestion de risques PCI DSS, SWIFT, DORA
- Aux exigences internes de votre entreprises ?
- Aux meilleures pratiques ISO 27005 et EBIOS RM ?
Les bénéfices
Connaître vos risques et les anticiper
Sensibiliser vos équipes aux risques Cyber
Disposer d’un plan d’action pragmatique orienté par les risques
Notre proposition de valeur
S’appuyer sur des experts en sécurité informatique aux compétences certifiées EBIOS RM et ISO27005
Mobiliser et fédérer
les
acteurs
Produire des livrables adaptés, auditables, actionnables et pérennes
Nos partenariats