Huit domaines d'intervention, une seule feuille de route
Chaque mandat commence par un diagnostic, pas par un catalogue. Voici néanmoins l'ensemble des domaines sur lesquels nous intervenons, seuls ou combinés selon vos besoins.
La sécurité pensée comme une fonction de gestion, pas comme un enjeu technique isolé
Nous aidons les directions à situer la sécurité de l'information dans leurs décisions d'affaires : arbitrages budgétaires, priorités annuelles, responsabilités entre la direction, les équipes TI et les fournisseurs externes.
- Politiques et procédures adaptées à la taille réelle de l'organisation
- Clarification des rôles et responsabilités (direction, TI, fournisseurs)
- Comités et mécanismes de suivi proportionnés, sans lourdeur inutile
Gouvernance & conseil
Une direction sécurité externalisée, sans embauche à temps plein
Le vCISO agit comme responsable de la sécurité de l'information à distance : il porte la stratégie, arbitre les priorités, représente la sécurité devant votre conseil ou vos clients, et coordonne les fournisseurs — sans le coût ni le délai de recrutement d'un poste interne.
Pilotage stratégique
Priorités annuelles, budget sécurité, arbitrages présentés à la direction.
Interlocuteur unique
Un point de contact expérimenté face à vos clients, assureurs et auditeurs.
Coordination des fournisseurs TI
TI interne, hébergeurs, éditeurs logiciels — une supervision cohérente.
Disponibilité proportionnée
Un nombre de jours par mois ajusté à la taille et à la maturité de l'organisation.
Gestion des risques
Cartographier avant d'agir
Nous construisons avec vous une cartographie des risques — actifs, menaces, vulnérabilités, impacts — selon une méthode reconnue (ISO 27005, EBIOS RM), puis un plan de traitement qui priorise ce qui compte réellement pour votre activité.
- Identification et évaluation des risques par activité et par système
- Plan de traitement priorisé, avec responsables et échéances
- Revue périodique de la cartographie à mesure que l'organisation évolue
Traduire les exigences en actions vérifiables
Nous accompagnons la mise en conformité et, lorsque requis, la préparation à la certification, sur les référentiels suivants :
Évaluer, préparer et outiller vos équipes
Évaluation de la maturité
Analyse du niveau actuel de sécurité selon des critères reconnus, pour identifier forces, lacunes et priorités d'amélioration.
Plan de continuité des affaires
Objectifs de reprise (RTO/RPO) définis par processus critique, et validés par un exercice concret, pas seulement documentés.
Plan de gestion des incidents
Procédures de détection, d'escalade et de communication en cas d'incident, incluant les obligations de notification applicables.
Sensibilisation du personnel
Formations pratiques aux bonnes pratiques de cybersécurité, pour réduire les risques liés à l'erreur humaine.
Accompagnement à la certification
Préparation documentaire et organisationnelle à un audit de certification ISO 27001 ou au programme Cybersécurité Canada.
Outils dédiés
Boussole PRP et CISO Assistant complètent notre accompagnement conseil par des outils logiciels concrets. Voir nos produits →
Quatre étapes, du diagnostic au suivi
Diagnostic
Analyse de maturité et cartographie initiale des risques et obligations applicables à votre organisation.
Feuille de route
Priorisation des actions selon le risque réel qu'elles réduisent et vos contraintes de temps et de budget.
Mise en œuvre
Accompagnement dans le déploiement des mesures, techniques comme organisationnelles, jusqu'à ce qu'elles soient opérationnelles.
Suivi
Revue périodique, mise à jour de la cartographie des risques et amélioration continue du programme.
Vous ne savez pas par où commencer ?
Le diagnostic initial permet justement de répondre à cette question, sans engagement de votre part.