Mes prestations

Je propose une gamme de solutions personnalisables pour vous aider à atteindre vos objectifs, avec exigence et pragmatisme.

Voici quelques-uns des services proposés :
  • Responsable de Système de Management de la Sécurité de l'Information / RSMSI externalisé
  • Responsable de la Sécurité des systèmes d'information en temps partagé / RSSI externalisé
  • Diagnostic et planification cybersécurité / Mise en place de plans de gestion de crise
  • Formation et sensibilisation / Prise de parole en public et séminaires 
  • Gestion de projets / Animation d'équipes / Gestion de la relation client-fournisseur en votre nom
Cet inventaire n'est pas exhaustifn'hésitez pas à me contacter pour étudier des offres sur mesure.

A noter : je réserve quelques créneaux chaque semaine pour répondre (gratuitement !) à vos questions.
N'hésitez pas à en profiter depuis ma page de contact.
<>

Mes prestations en externalisation

Parce que gérer la cybersécurité et la conformité n'est pas votre premier métier
(bonne nouvelle, c'est le mien)
Responsable SMSI externalisé

La conformité n'est pas un gros mot, c'est une opportunité de faire évoluer votre organisation vers plus de sécurité, de résilience et de confiance. 

Pour autant, c'est difficile à gérer quand on est une petite structure. 

Je vous accompagne (en temps partagé) dans la démarche de mise en oeuvre de votre Système de Management de la Sécurité de l'Information selon : 
Responsable de la sécurité informatique externalisé

Le suivi des menaces, la mise en place et le suivi des plans de sécurisation nécessite des efforts réguliers, voire intensifs ! 

Pour autant, ce n'est pas la spécialité de la majorité des structures, qui doivent déjà se concentrer sur leur cœur de métier. 

Je vous accompagne en tant que Responsable de la Sécurité du Système d'Information à temps partiel. 

Mes responsabilités : 
  • Recueil des besoins et contraintes
  • Etat des lieux / analyse de risques / plans de remédiation
  • Construction et maintien de votre feuille de route
  • Ecriture de cahier des charges, définition de budget, appels à fournisseurs. 
  • Animation des équipes et gestion de la relation client-fournisseur. 
  • Veille technologique.
<>

Mes prestations d'accompagnement

Des interventions plus courtes, mais à l'impact plus rapide
Diagnostic et planification cybersécurité

Pour se préparer au mieux, il faut tout d'abord se poser la question de la maturité actuelle et de l'adéquation de vos outils et usages avec vos besoins. Aussi faire l'nventaire de vos actifs numériques et des enjeux métier. 

Je vous accompagne sur les éléments suivants :
  • Etat des lieux de la maturité en cybersécurité (revue technique et organisationnelle)
  • Vérification des mesures de sécurité 
  • Point spécifique sur les contraintes réglementaires.
  • Analyse de risque (mise en pratique de la méthode EBIOS RM)
  • Identification des axes d'amélioration (traitement du risque, supervision). 
  • Détermination des priorités (rapport coût/bénéfice, risque à ne pas faire). 
  • Chiffrage des actions (mise en place, maintenance, ...)
  • Réunion de restitution et rapport associé.
  • Rédaction de cahier des charges + gestion fournisseurs le cas échéant.
Plans de gestion de crise

Un élément trop souvent négligé est la planification de la crise. Parce que, malgré nos efforts, le pire est toujours possible. 

Se préparer, c'est limiter les impacts et accélérer la reprise d'activité le moment venu. 

Pour cela, j'applique les meilleures pratiques d'analyse des risques, d'inventaire et de priorisation des actifs, ainsi que la prise en compte des spécificités de votre organisation. 

J'y ajoute aussi mon expérience de la gestion de crise pour construire des plans clairs, utilisables dans l'urgence, et qui permettent de se concentrer sur l'essentiel au moment où on en aura le plus besoin.

  • Inventaire des actifs et de leur priorité. 
  • Sensibilisation des acteurs. 
  • Vérification / mise en place d'un plan de sauvegarde robuste, validé, vérifié. 
  • Mise en place de plans de continuité. 
  • Mise en place de plans de reprise d'activité. 
  • Détermination des rôles et responsabilités. 
  • Création de "fiches réflexe". 
  • Animation d'exercices de crise.
Formation et sensibilisation

L'acteur principal de la sécurité informatique est l'humain. 

Je propose donc mes services en accompagnement : 
  • Des dirigeants (sensibilisation / conseil) 
  • Des RSSI qui ont besoin de renforcer leurs messages avec une contribution externe. 
  • Des employés ou étudiants pour de la formation. 
  • Des entités qui désirent une prise de parole lors de leurs évènements (associations, fédérations, collectivités, chambres consulaires, ...).
Gestion de projets / Relation client-fournisseurs

Mon expérience sur la vente de service et de logiciels mais aussi en tant que directeur de projets me permet de vous aider à fluidifier (voir rétablir la sérénité de) la relation avec vos fournisseurs informatiques. 

Je connais parfaitement leur fonctionnement et suis totalement indépendant. 

Des exemples de services : 
  • Ecriture de cahiers des charges
  • Analyse de réponses fournisseurs
  • Gestion de projets et animation d'équipes
  • Médiation client-fournisseur
  • ...

D'autres besoins ?

N'hésitez pas à me contacter pour étudier des solutions sur mesure
Recherche