GRC

CONFORMITÉ & GESTION DES RISQUES


Maturité des processus et des contrôles SSI
Évaluation du niveau de maturité de votre sécurité des systèmes d’information afin de définir une trajectoire claire d’amélioration et un plan d’action adapté à vos enjeux stratégiques.


Audit de conformité
Réalisation d’analyses d’écart vis-à-vis des principaux référentiels et réglementations :
ISO 27001, NIS/NIS2, NIST, HDS, RGPD, etc.


Analyse de risques
Conduite d’analyses de risques selon les méthodologies reconnues :
EBIOS RM, ISO 27005, MEHARI…
Suivi des plans de traitement des risques et accompagnement à l’outillage GRC (EGERIE notamment).


ISP – Intégration de la sécurité dans les projets
Intégration des exigences de sécurité dès les phases de conception jusqu’à la mise en production, afin de sécuriser durablement vos projets stratégiques.


Gestion des tiers
Maîtrise des risques liés aux partenaires, fournisseurs et sous-traitants.
Accompagnement dans la réponse aux exigences cybersécurité de vos clients et partenaires.