
Cyber & conformité
Programmes cyber et conformité pilotés comme des programmes.
Remédiation et mise en conformité priorisées par le risque, outillées, et prouvables devant un auditeur.
Quand nous appeler
Démarche
Cadrage
Risques, référentiels applicables (ISO 27001, NIS2, RGPD, HDS), périmètre et échéances.
Cartographie
Du référentiel aux contrôles, des contrôles aux preuves, des preuves aux responsables.
Roadmap et backlog
Remédiations priorisées par risque, effort et échéance. Budget et lots.
Orchestration
Coordination DSI, RSSI et intégrateurs. Standards de durcissement, PAM, MFA.
Pilotage et audit
KPI de posture, reporting direction, constitution du dossier d'audit.
Livrables
- Roadmap programme et budget
- Backlog de remédiation priorisé
- Cartographie des contrôles
- Registre de preuves
- Standards de durcissement, PAM / MFA
- KPI de posture cyber
- Reporting RSSI et direction
- Dossier de préparation d'audit
Indicateurs suivis
Les indicateurs sont définis au cadrage avec vous et suivis à chaque comité.
- Vulnérabilités critiques ouvertes
- Couverture MFA des comptes sensibles
- Comptes à privilèges non conformes
- Complétude des preuves
- Écarts critiques d'audit
- Avancement du backlog
Réalisations liées
Programme cyber : durcissement IAM / AD
Dette AD, remédiations dispersées, exigences d'audit. Programme structuré, intégrateurs orchestrés.
- de vulnérabilités critiques en 8 à 16 semaines
- −15 à −35 %
- de couverture MFA sur les comptes sensibles
- 70 à 95 %
Conformité prouvable avant audit
Audit à date fixe, preuves insuffisantes. Passage d'une conformité déclarative à une conformité démontrable.
- d'écarts critiques en 8 à 16 semaines
- −40 à −70 %
- de complétude des preuves opposables
- +30 à +60 pts

