01 Conseil stratégique & gouvernance

La sécurité pensée comme une fonction de gestion, pas comme un enjeu technique isolé

Nous aidons les directions à situer la sécurité de l'information dans leurs décisions d'affaires : arbitrages budgétaires, priorités annuelles, responsabilités entre la direction, les équipes TI et les fournisseurs externes.

  • Politiques et procédures adaptées à la taille réelle de l'organisation
  • Clarification des rôles et responsabilités (direction, TI, fournisseurs)
  • Comités et mécanismes de suivi proportionnés, sans lourdeur inutile
Groupe collaborant autour d'un mécanisme d'engrenages, illustrant la gouvernance Gouvernance & conseil
02 RSSI à temps partagé (vCISO)

Une direction sécurité externalisée, sans embauche à temps plein

Le vCISO agit comme responsable de la sécurité de l'information à distance : il porte la stratégie, arbitre les priorités, représente la sécurité devant votre conseil ou vos clients, et coordonne les fournisseurs — sans le coût ni le délai de recrutement d'un poste interne.

01

Pilotage stratégique

Priorités annuelles, budget sécurité, arbitrages présentés à la direction.

02

Interlocuteur unique

Un point de contact expérimenté face à vos clients, assureurs et auditeurs.

03

Coordination des fournisseurs TI

TI interne, hébergeurs, éditeurs logiciels — une supervision cohérente.

04

Disponibilité proportionnée

Un nombre de jours par mois ajusté à la taille et à la maturité de l'organisation.

Main stoppant une chute de dominos, illustrant la maîtrise du risque Gestion des risques
03 Gestion des risques

Cartographier avant d'agir

Nous construisons avec vous une cartographie des risques — actifs, menaces, vulnérabilités, impacts — selon une méthode reconnue (ISO 27005, EBIOS RM), puis un plan de traitement qui priorise ce qui compte réellement pour votre activité.

  • Identification et évaluation des risques par activité et par système
  • Plan de traitement priorisé, avec responsables et échéances
  • Revue périodique de la cartographie à mesure que l'organisation évolue
04 Conformité réglementaire

Traduire les exigences en actions vérifiables

Nous accompagnons la mise en conformité et, lorsque requis, la préparation à la certification, sur les référentiels suivants :

Programme Cybersécurité Canada (CyberSécuritaire Canada) - ISO/IEC 27001: Système de gestion de la sécurité de l'information - ISO 22301: Sécurité et résilience - Systèmes de gestion de la continuité des affaires
05 — Audits, continuité et sensibilisation

Évaluer, préparer et outiller vos équipes

06

Évaluation de la maturité

Analyse du niveau actuel de sécurité selon des critères reconnus, pour identifier forces, lacunes et priorités d'amélioration.

07a

Plan de continuité des affaires

Objectifs de reprise (RTO/RPO) définis par processus critique, et validés par un exercice concret, pas seulement documentés.

07b

Plan de gestion des incidents

Procédures de détection, d'escalade et de communication en cas d'incident, incluant les obligations de notification applicables.

08

Sensibilisation du personnel

Formations pratiques aux bonnes pratiques de cybersécurité, pour réduire les risques liés à l'erreur humaine.

9

Accompagnement à la certification

Préparation documentaire et organisationnelle à un audit de certification ISO 27001 ou au programme Cybersécurité Canada.

10

Outils dédiés

Boussole PRP et CISO Assistant complètent notre accompagnement conseil par des outils logiciels concrets. Voir nos produits →

Notre méthode

Quatre étapes, du diagnostic au suivi

01

Diagnostic

Analyse de maturité et cartographie initiale des risques et obligations applicables à votre organisation.

02

Feuille de route

Priorisation des actions selon le risque réel qu'elles réduisent et vos contraintes de temps et de budget.

03

Mise en œuvre

Accompagnement dans le déploiement des mesures, techniques comme organisationnelles, jusqu'à ce qu'elles soient opérationnelles.

04

Suivi

Revue périodique, mise à jour de la cartographie des risques et amélioration continue du programme.

Vous ne savez pas par où commencer ?

Le diagnostic initial permet justement de répondre à cette question, sans engagement de votre part.