Skip to content
Nos services
Gouvernance et stratégie cybersécurité
- Définition ou mise à jour de la stratégie cybersécurité alignée sur les enjeux business et les risques métiers.
- Construction de feuilles de route pluriannuelles (priorisation des projets, trajectoire de conformité, budget).
- Élaboration de politiques, chartes, standards et référentiels de sécurité adaptés à votre organisation.
- Accompagnement du RSSI, du COMEX et des métiers dans la prise de décision et le pilotage cyber.
Maîtrise des risques numériques
- Réalisation d’analyses de risques (dont méthode EBIOS) pour les projets, processus critiques et systèmes existants.
- Identification, qualification et hiérarchisation des scénarios de menaces pesant sur vos actifs essentiels.
- Définition de plans de traitement des risques pragmatiques, intégrant mesures techniques, organisationnelles et contractuelles.
- Intégration de la gestion des risques numériques dans vos processus de gouvernance et de gestion de projets.
Audits et conformité
- Audits de maturité et de conformité par rapport aux référentiels ISO 27001, NIS2, DORA, RGPD et bonnes pratiques du marché.
- Revue de votre Système de Management de la Sécurité de l’Information (SMSI) et recommandations opérationnelles.
- Préparation aux certifications et inspections (dossiers de conformité, preuves, plans d’actions).
- Accompagnement des responsables métiers, DPO et RSSI dans la mise en œuvre des exigences réglementaires.
Sécurité des systèmes industriels (OT)
- Accompagnement des acteurs industriels dans la maîtrise des risques pesant sur leurs systèmes de contrôle, d’automatisation et de supervision (SCADA, ICS, IIoT)
- Analyse des architectures OT existantes et identification des principaux scénarios de menace impactant la production et la continuité d’activité.
- Définition de mesures de sécurité adaptées aux contraintes opérationnelles : segmentation réseau, gestion des accès à distance, durcissement des postes et équipements.
- Appui aux équipes IT et métiers industriels pour faire évoluer progressivement l’organisation, les processus et les pratiques de sécurité sur les sites.
Sensibilisation et formation
- Conception et animation de programmes de sensibilisation pour l’ensemble des collaborateurs, adaptés à vos métiers.
- Ateliers dédiés aux dirigeants, COMEX et managers pour intégrer les enjeux cyber dans la prise de décision.
- Sessions ciblées pour les équipes IT / OT (gestion des incidents, bonnes pratiques d’administration, hygiène cyber).
- Mise en place d’indicateurs pour mesurer l’appropriation des messages et l’évolution de la culture cyber.