Aller au contenu principal
SpaceNet Cybersécurité
FR EN
Demander une consultation

Service

Évaluation des risques cyber

Cartographier votre exposition réelle, hiérarchiser les risques et produire une feuille de route défendable devant la direction.

Le problème traité

Les organisations investissent dans des contrôles techniques sans savoir lesquels réduisent réellement leur exposition. Résultat : un budget sécurité difficile à justifier, des constats d’audit répétitifs et des décisions prises dans l’urgence après un incident.

Pour qui

  • Organisations de 50 à 1 000 employés sans responsable sécurité à temps plein
  • Entreprises devant répondre à un questionnaire client, assureur ou régulateur
  • Directions ayant besoin d’un état des lieux avant d’engager un budget pluriannuel

Ce qui est inclus

  • Entretiens avec les responsables métier et TI
  • Revue documentaire (politiques, contrats, architecture)
  • Inventaire des actifs critiques et des dépendances fournisseurs
  • Analyse d’écart contre NIST CSF 2.0 et CIS Controls v8.1
  • Atelier de restitution avec la direction

Notre démarche

Nous procédons en quatre temps : cadrage du périmètre et des critères d’impact, collecte sur trois à quatre semaines, analyse d’écart rattachée à un référentiel public, puis restitution en atelier où chaque risque est arbitré avec vous. Aucun constat n’est livré sans une recommandation chiffrée en effort et en délai.

Livrables types

Rapport d’évaluation 30 à 50 pages, français ou anglais
Registre des risques Priorisé par impact d’affaires et vraisemblance
Feuille de route 12–24 mois Actions chiffrées en effort, coût et séquence
Synthèse direction 4 pages, utilisable en conseil d’administration

Résultats attendus

  • Une vision partagée du risque entre TI, direction et métiers
  • Un budget sécurité justifiable, rattaché à des risques nommés
  • Une réponse documentée aux questionnaires clients et assureurs
  • Une base de comparaison pour mesurer les progrès l’année suivante