Jean Pineau - Consultant cybersécurité

Diagnostic cybersécurité PME

Savoir où vous en êtes.
Savoir quoi faire.

Vous dirigez une PME sans responsable sécurité. En deux à trois semaines, vous savez ce que vous devez protéger, où sont les écarts, et ce qu'il faut corriger en premier, avec les coûts en face, en langage clair.

Ce que vous obtenez

Une réponse claire à trois questions

1

Que devez-vous protéger ?

Vos données et vos processus critiques : fichiers clients, facturation, savoir-faire. Identifiés et hiérarchisés selon leur impact réel sur votre activité.

2

Où en êtes-vous réellement ?

Un état des lieux fondé sur le référentiel de l'ANSSI : ce qui est en place, ce qui manque, et ce que cela implique pour votre entreprise.

3

Que faire en premier ?

Un plan d'action classé par gain en sécurité, complexité et coût de mise en œuvre. Vous décidez en connaissance de cause.

Les offres

Trois interventions, une progression claire

Chaque étape se suffit à elle-même et produit un livrable utilisable immédiatement. Vous décidez d'aller plus loin, ou non.

A - Étude de périmètre

Cartographie des enjeux

Ce que vous devez protéger, pourquoi, et qui y a accès aujourd'hui. Cartographie de vos enjeux, de vos parties prenantes et des obligations qui s'appliquent à votre activité.

950 € HT

B - Audit de sécurité

Audit & plan d'action

Audit fondé sur les 42 mesures du guide d'hygiène de l'ANSSI, contextualisé selon vos enjeux. Analyse des écarts et plan d'action chiffré, classé par priorité.

2 200 € HT

C - Accompagnement

Mise en place du plan d'action

Pilotage de la mise en œuvre des mesures retenues, coordination avec vos équipes ou vos prestataires, et vérification que les risques identifiés sont réellement couverts.

Sur devis

La méthode

Deux à trois semaines, deux journées de vos équipes

Le déroulé ci-dessous correspond à un diagnostic complet : l'étude de périmètre puis l'audit, enchaînés. L'essentiel du travail se fait de mon côté. Vos équipes ne sont mobilisées que pour les échanges.

  1. 1

    Cadrage (1 h, avec la direction)

    Comprendre votre activité, vos outils et vos obligations, et identifier les interlocuteurs à mobiliser pour la suite.

  2. 2

    Étude de périmètre (½ journée, avec vos équipes)

    Vos valeurs métier, les accès à votre informatique, le socle de sécurité déjà en place et les obligations qui s'appliquent à votre activité.

  3. 3

    Audit (1 journée, avec vos interlocuteurs techniques)

    Les 42 mesures du guide ANSSI passées en revue point par point : ce qui est en place, ce qui est vérifié, ce qui fait défaut.

  4. 4

    Analyse et restitution (2 h de présentation)

    Le rapport est rédigé de mon côté, puis présenté : résultats, plan d'action chiffré, réponses à vos questions. Vous repartez en sachant quoi faire, dans quel ordre.

Pour l'étude de périmètre seule, comptez deux semaines et une demi-journée de mobilisation.

Votre interlocuteur

Jean Pineau

Ingénieur spécialisé en cybersécurité. Trois ans de conseil GRC chez Atos / Eviden, auprès de clients étatiques, bancaires, immobiliers et industriels.

  • ISO 27001 Lead Auditor
  • ISO 27001 Lead Implementer
  • EBIOS Risk Manager

Interventions à périmètre et livrables définis en amont. Basé en Île-de-France, à distance ou sur site.

Voir mon profil LinkedIn

Échangeons sur votre situation

Un premier échange de 30 minutes pour évaluer vos enjeux, sans engagement. Il arrive que la conclusion soit qu'une intervention ne se justifie pas. Dans ce cas, je vous le dirai aussi.