Mes prestations
Je propose une gamme de solutions personnalisables pour vous aider à atteindre vos objectifs, avec exigence et pragmatisme.
Voici quelques-uns des services proposés :
- Responsable de Système de Management de la Sécurité de l'Information / RSMSI externalisé
- Responsable de la Sécurité des systèmes d'information en temps partagé / RSSI externalisé
- Diagnostic et planification cybersécurité / Mise en place de plans de gestion de crise
- Formation et sensibilisation / Prise de parole en public et séminaires
- Gestion de projets / Animation d'équipes / Gestion de la relation client-fournisseur en votre nom
Cet inventaire n'est pas exhaustif, n'hésitez pas à me contacter pour étudier des offres sur mesure.
A noter : je réserve quelques créneaux chaque semaine pour répondre (gratuitement !) à vos questions.
N'hésitez pas à en profiter depuis ma page de contact.
N'hésitez pas à en profiter depuis ma page de contact.
<>
Mes prestations en externalisation
Parce que gérer la cybersécurité et la conformité n'est pas votre premier métier
(bonne nouvelle, c'est le mien)
Responsable SMSI externalisé
Pour autant, c'est difficile à gérer quand on est une petite structure.
Je vous accompagne (en temps partagé) dans la démarche de mise en oeuvre de votre Système de Management de la Sécurité de l'Information selon :
Responsable de la sécurité informatique externalisé
Pour autant, ce n'est pas la spécialité de la majorité des structures, qui doivent déjà se concentrer sur leur cœur de métier.
Je vous accompagne en tant que Responsable de la Sécurité du Système d'Information à temps partiel.
Mes responsabilités :
- Recueil des besoins et contraintes
- Etat des lieux / analyse de risques / plans de remédiation
- Construction et maintien de votre feuille de route
- Ecriture de cahier des charges, définition de budget, appels à fournisseurs.
- Animation des équipes et gestion de la relation client-fournisseur.
- Veille technologique.
<>
Mes prestations d'accompagnement
Des interventions plus courtes, mais à l'impact plus rapide
Diagnostic et planification cybersécurité
Je vous accompagne sur les éléments suivants :
- Etat des lieux de la maturité en cybersécurité (revue technique et organisationnelle)
- Vérification des mesures de sécurité
- Point spécifique sur les contraintes réglementaires.
- Analyse de risque (mise en pratique de la méthode EBIOS RM)
- Identification des axes d'amélioration (traitement du risque, supervision).
- Détermination des priorités (rapport coût/bénéfice, risque à ne pas faire).
- Chiffrage des actions (mise en place, maintenance, ...)
- Réunion de restitution et rapport associé.
- Rédaction de cahier des charges + gestion fournisseurs le cas échéant.
Plans de gestion de crise
Un élément trop souvent négligé est la planification de la crise. Parce que, malgré nos efforts, le pire est toujours possible.
Se préparer, c'est limiter les impacts et accélérer la reprise d'activité le moment venu.
Pour cela, j'applique les meilleures pratiques d'analyse des risques, d'inventaire et de priorisation des actifs, ainsi que la prise en compte des spécificités de votre organisation.
J'y ajoute aussi mon expérience de la gestion de crise pour construire des plans clairs, utilisables dans l'urgence, et qui permettent de se concentrer sur l'essentiel au moment où on en aura le plus besoin.
- Inventaire des actifs et de leur priorité.
- Sensibilisation des acteurs.
- Vérification / mise en place d'un plan de sauvegarde robuste, validé, vérifié.
- Mise en place de plans de continuité.
- Mise en place de plans de reprise d'activité.
- Détermination des rôles et responsabilités.
- Création de "fiches réflexe".
- Animation d'exercices de crise.
Formation et sensibilisation
L'acteur principal de la sécurité informatique est l'humain.
Je propose donc mes services en accompagnement :
- Des dirigeants (sensibilisation / conseil)
- Des RSSI qui ont besoin de renforcer leurs messages avec une contribution externe.
- Des employés ou étudiants pour de la formation.
- Des entités qui désirent une prise de parole lors de leurs évènements (associations, fédérations, collectivités, chambres consulaires, ...).
Gestion de projets / Relation client-fournisseurs
Je connais parfaitement leur fonctionnement et suis totalement indépendant.
Des exemples de services :
- Ecriture de cahiers des charges
- Analyse de réponses fournisseurs
- Gestion de projets et animation d'équipes
- Médiation client-fournisseur
- ...
D'autres besoins ?
N'hésitez pas à me contacter pour étudier des solutions sur mesure