Service
Évaluation des risques cyber
Cartographier votre exposition réelle, hiérarchiser les risques et produire une feuille de route défendable devant la direction.
Le problème traité
Les organisations investissent dans des contrôles techniques sans savoir lesquels réduisent réellement leur exposition. Résultat : un budget sécurité difficile à justifier, des constats d’audit répétitifs et des décisions prises dans l’urgence après un incident.
Pour qui
- Organisations de 50 à 1 000 employés sans responsable sécurité à temps plein
- Entreprises devant répondre à un questionnaire client, assureur ou régulateur
- Directions ayant besoin d’un état des lieux avant d’engager un budget pluriannuel
Ce qui est inclus
- Entretiens avec les responsables métier et TI
- Revue documentaire (politiques, contrats, architecture)
- Inventaire des actifs critiques et des dépendances fournisseurs
- Analyse d’écart contre NIST CSF 2.0 et CIS Controls v8.1
- Atelier de restitution avec la direction
Notre démarche
Nous procédons en quatre temps : cadrage du périmètre et des critères d’impact, collecte sur trois à quatre semaines, analyse d’écart rattachée à un référentiel public, puis restitution en atelier où chaque risque est arbitré avec vous. Aucun constat n’est livré sans une recommandation chiffrée en effort et en délai.
Livrables types
Rapport d’évaluation
30 à 50 pages, français ou anglais
Registre des risques
Priorisé par impact d’affaires et vraisemblance
Feuille de route 12–24 mois
Actions chiffrées en effort, coût et séquence
Synthèse direction
4 pages, utilisable en conseil d’administration
Résultats attendus
- Une vision partagée du risque entre TI, direction et métiers
- Un budget sécurité justifiable, rattaché à des risques nommés
- Une réponse documentée aux questionnaires clients et assureurs
- Une base de comparaison pour mesurer les progrès l’année suivante