Que devez-vous protéger ?
Vos données et vos processus critiques : fichiers clients, facturation, savoir-faire. Identifiés et hiérarchisés selon leur impact réel sur votre activité.
Diagnostic cybersécurité PME
Vous dirigez une PME sans responsable sécurité. En deux à trois semaines, vous savez ce que vous devez protéger, où sont les écarts, et ce qu'il faut corriger en premier, avec les coûts en face, en langage clair.
Ce que vous obtenez
Vos données et vos processus critiques : fichiers clients, facturation, savoir-faire. Identifiés et hiérarchisés selon leur impact réel sur votre activité.
Un état des lieux fondé sur le référentiel de l'ANSSI : ce qui est en place, ce qui manque, et ce que cela implique pour votre entreprise.
Un plan d'action classé par gain en sécurité, complexité et coût de mise en œuvre. Vous décidez en connaissance de cause.
Les offres
Chaque étape se suffit à elle-même et produit un livrable utilisable immédiatement. Vous décidez d'aller plus loin, ou non.
Cartographie des enjeux
Ce que vous devez protéger, pourquoi, et qui y a accès aujourd'hui. Cartographie de vos enjeux, de vos parties prenantes et des obligations qui s'appliquent à votre activité.
950 € HT
Audit & plan d'action
Audit fondé sur les 42 mesures du guide d'hygiène de l'ANSSI, contextualisé selon vos enjeux. Analyse des écarts et plan d'action chiffré, classé par priorité.
2 200 € HT
Mise en place du plan d'action
Pilotage de la mise en œuvre des mesures retenues, coordination avec vos équipes ou vos prestataires, et vérification que les risques identifiés sont réellement couverts.
Sur devis
La méthode
Le déroulé ci-dessous correspond à un diagnostic complet : l'étude de périmètre puis l'audit, enchaînés. L'essentiel du travail se fait de mon côté. Vos équipes ne sont mobilisées que pour les échanges.
Comprendre votre activité, vos outils et vos obligations, et identifier les interlocuteurs à mobiliser pour la suite.
Vos valeurs métier, les accès à votre informatique, le socle de sécurité déjà en place et les obligations qui s'appliquent à votre activité.
Les 42 mesures du guide ANSSI passées en revue point par point : ce qui est en place, ce qui est vérifié, ce qui fait défaut.
Le rapport est rédigé de mon côté, puis présenté : résultats, plan d'action chiffré, réponses à vos questions. Vous repartez en sachant quoi faire, dans quel ordre.
Pour l'étude de périmètre seule, comptez deux semaines et une demi-journée de mobilisation.
Votre interlocuteur
Ingénieur spécialisé en cybersécurité. Trois ans de conseil GRC chez Atos / Eviden, auprès de clients étatiques, bancaires, immobiliers et industriels.
Interventions à périmètre et livrables définis en amont. Basé en Île-de-France, à distance ou sur site.
Voir mon profil LinkedInUn premier échange de 30 minutes pour évaluer vos enjeux, sans engagement. Il arrive que la conclusion soit qu'une intervention ne se justifie pas. Dans ce cas, je vous le dirai aussi.