Nos services d’accompagnement en cybersécurité
Notre offre de services de conformité en matière de cybersécurité couvre l'ensemble des référentiels obligatoires et volontaires.
Conformité DORA (Digital Operational Resilience Act)
Accompagnement dédié aux acteurs financiers (Banques, Assurances, Fintech). Gap analysis DORA, cartographie des processus critiques et des actifs TIC, renforcement de la gestion des risques tiers, mise en place des tests de résilience opérationnelle numérique et préparation au reporting des incidents majeurs.
Conformité NIS 2 (Network and Information Security)
Accompagnement des Entités Essentielles (EE) et Importantes (EI) des secteurs critiques (Énergie, Transport, Santé, Numérique). Identification du périmètre assujetti, mise à niveau des mesures de sécurité (hygiène informatique), déclaration auprès de l'ANSSI et formation des organes de direction.
Certification ISO 27001 et SMSI
Implémentation et audit de votre Système de Management de la Sécurité de l'Information (SMSI). Définition du périmètre (SoA), rédaction des politiques, audit à blanc (Mock Audit) et accompagnement jusqu'à l'obtention de la certification ISO 27001 par un organisme accrédité.
Conformité HDS (Hébergeur de Données de Santé)
Accompagnement des hébergeurs et infogérants traitant des données de santé. Préparation à la certification HDS (volets infrastructure et infogérance), analyse de risques spécifique santé et mise en conformité des contrats clients/fournisseurs.
Audit de conformité RGPD (Volet Sécurité)
Audit technique des mesures de sécurité pour la protection des données personnelles (Art. 32 RGPD). Revue des durées de conservation, tests d'intrusion sur les applications traitant des données sensibles et assistance à la réalisation des AIPD (Analyses d'Impact).
Conformité SWIFT CSP (Customer Security Programme)
Audit annuel obligatoire pour les utilisateurs du réseau interbancaire SWIFT. Évaluation indépendante de la conformité aux contrôles du cadre CSP (Customer Security Programme) et attestation de conformité.
Conformité PCI DSS
Accompagnement des acteurs traitant des données de cartes bancaires. Gap analysis, segmentation réseau, sécurisation des flux de paiement et préparation à l'audit QSA (Qualified Security Assessor).