EXPERTISE / GRC
Risques et gouvernance
Liez l'investissement en matière de sécurité aux conséquences commerciales et à des exigences réellement applicables, puis organisez les décisions.

QUE TRAITER
Choisissez le bon engagement.
Le travail étaye les décisions et les éléments de preuve pour le cadre convenu. Les avis juridiques, la certification indépendante et les décisions des régulateurs ou des évaluateurs demeurent des responsabilités distinctes.
8 résultats
GRC-01 / Risques et gouvernance
évaluation des risques EBIOS Risk Manager
Une méthode structurée reliant les objectifs commerciaux à des scénarios de cyber-risque et à un plan de traitement décidé par l'organisation.
GRC-02 / Risques et gouvernance
Revue d'EBIOS 2010 et transition vers EBIOS RM
Actualiser une évaluation héritée d'EBIOS 2010 ou accompagner sa transition vers EBIOS Risk Manager sans traiter les versions comme interchangeables.
GRC-03 / Risque et gouvernance
Support à la mise en œuvre de la norme ISO/IEC 27001 et du SMSI
Mise en place d'un système de management de la sécurité de l'information : responsabilités, risques, mesures, preuves et amélioration continue, avec préparation optionnelle à la certification.
GRC-04 / Risques et gouvernance
Plan de préparation à NIS 2 et d'amélioration de la sécurité
Assistance pour évaluer l'applicabilité potentielle de la directive NIS 2 et développer des mesures de sécurité techniques, organisationnelles et fondées sur des preuves.
GRC-05 / Risque et gouvernance
DORA et support à la gestion des risques TIC
Soutien à la résilience opérationnelle numérique des entités financières concernées et aux preuves demandées à leurs fournisseurs de TIC.
GRC-06 / Risque et gouvernance
RSSI à temps partiel et gouvernance de la cybersécurité
Support exécutif récurrent pour gérer les risques de sécurité, les priorités, les projets et les décisions sans embaucher immédiatement un CISO à temps plein.
GRC-07 / Risque et gouvernance
Politiques de sécurité, procédures et gouvernance de projet
Définition de règles compréhensibles et applicables pour l'accès, l'utilisation, les opérations et les décisions de sécurité au sein des projets.
GRC-08 / Risque et gouvernance
Gestion des risques liés aux tiers et à la chaîne d'approvisionnement
Évaluation des risques présentés par les fournisseurs, logiciels et services externes en fonction de leur accès et de leur importance pour l'entreprise.
Aucun résultat correspondant. Essayez un terme plus général ou une autre famille.
FIXER DES LIMITES
Ce sur quoi nous sommes d'accord
Avant de commencer.
- Client : sponsor, dirigeants disponibles, décisions sur les risques et avis juridiques si nécessaire. Prestataire : méthodologie, animation, analyse et dossier de décision.
- Entités, processus, parties prenantes, périmètre réglementaire, maturité des documents et ateliers. Projet, support ponctuel ou RSSI fractionné selon le besoin.
Les noms de technologies figurant dans les descriptions des services constituent des exemples de mise en œuvre et ne constituent en aucun cas des déclarations de partenariat ou de droit de licence.
Commencer une conversation
Mettons la prochaine étape en lumière.
Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.
