AE Consulting — Advanced Engineering Consulting Prendre rendez-vous
Faisceau de fibres optiques lumineuses

Cyber & conformité

Programmes cyber et conformité pilotés comme des programmes.

Remédiation et mise en conformité priorisées par le risque, outillées, et prouvables devant un auditeur.

Quand nous appeler

Un audit à date fixe et des preuves dispersées.
Une dette Active Directory et des comptes à privilèges mal maîtrisés.
Des remédiations lancées partout et terminées nulle part.
NIS2 à l'ordre du jour du comité de direction.

Démarche

  1. Cadrage

    Risques, référentiels applicables (ISO 27001, NIS2, RGPD, HDS), périmètre et échéances.

  2. Cartographie

    Du référentiel aux contrôles, des contrôles aux preuves, des preuves aux responsables.

  3. Roadmap et backlog

    Remédiations priorisées par risque, effort et échéance. Budget et lots.

  4. Orchestration

    Coordination DSI, RSSI et intégrateurs. Standards de durcissement, PAM, MFA.

  5. Pilotage et audit

    KPI de posture, reporting direction, constitution du dossier d'audit.

Livrables

  • Roadmap programme et budget
  • Backlog de remédiation priorisé
  • Cartographie des contrôles
  • Registre de preuves
  • Standards de durcissement, PAM / MFA
  • KPI de posture cyber
  • Reporting RSSI et direction
  • Dossier de préparation d'audit

Indicateurs suivis

Les indicateurs sont définis au cadrage avec vous et suivis à chaque comité.

  • Vulnérabilités critiques ouvertes
  • Couverture MFA des comptes sensibles
  • Comptes à privilèges non conformes
  • Complétude des preuves
  • Écarts critiques d'audit
  • Avancement du backlog

Réalisations liées