Nos services

Gouvernance et stratégie cybersécurité

  • Définition ou mise à jour de la stratégie cybersécurité alignée sur les enjeux business et les risques métiers.
  • Construction de feuilles de route pluriannuelles (priorisation des projets, trajectoire de conformité, budget).
  • Élaboration de politiques, chartes, standards et référentiels de sécurité adaptés à votre organisation.
  • Accompagnement du RSSI, du COMEX et des métiers dans la prise de décision et le pilotage cyber.

Maîtrise des risques numériques

  • Réalisation d’analyses de risques (dont méthode EBIOS) pour les projets, processus critiques et systèmes existants.
  • Identification, qualification et hiérarchisation des scénarios de menaces pesant sur vos actifs essentiels.
  • Définition de plans de traitement des risques pragmatiques, intégrant mesures techniques, organisationnelles et contractuelles.
  • Intégration de la gestion des risques numériques dans vos processus de gouvernance et de gestion de projets.

Audits et conformité

  • Audits de maturité et de conformité par rapport aux référentiels ISO 27001, NIS2, DORA, RGPD et bonnes pratiques du marché.
  • Revue de votre Système de Management de la Sécurité de l’Information (SMSI) et recommandations opérationnelles.
  • Préparation aux certifications et inspections (dossiers de conformité, preuves, plans d’actions).
  • Accompagnement des responsables métiers, DPO et RSSI dans la mise en œuvre des exigences réglementaires.

Sécurité des systèmes industriels (OT)

  • Accompagnement des acteurs industriels dans la maîtrise des risques pesant sur leurs systèmes de contrôle, d’automatisation et de supervision (SCADA, ICS, IIoT)
  • Analyse des architectures OT existantes et identification des principaux scénarios de menace impactant la production et la continuité d’activité.
  • Définition de mesures de sécurité adaptées aux contraintes opérationnelles : segmentation réseau, gestion des accès à distance, durcissement des postes et équipements.
  • Appui aux équipes IT et métiers industriels pour faire évoluer progressivement l’organisation, les processus et les pratiques de sécurité sur les sites.

Sensibilisation et formation

  • Conception et animation de programmes de sensibilisation pour l’ensemble des collaborateurs, adaptés à vos métiers.
  • Ateliers dédiés aux dirigeants, COMEX et managers pour intégrer les enjeux cyber dans la prise de décision.
  • Sessions ciblées pour les équipes IT / OT (gestion des incidents, bonnes pratiques d’administration, hygiène cyber).
  • Mise en place d’indicateurs pour mesurer l’appropriation des messages et l’évolution de la culture cyber.