Mise en conformité à une norme, un référentiel, un standard (ISO 27001, ISO 27701, ISO 22301, PCI DSS, DORA, NIS 2, RGPD, TISAX)
Réalisation d'audits (organisationnel et physique, audit interne, schéma directeur, audit d'une pratique particulière)
Sensibilisation et formation
Coaching et accompagnement (gestion des équipes, du budget, de la stratégie)
L'audit interne, avec comme base la norme ISO 27001, peut être couplé à différents référentiels pour répondre à des besoins plus complets: ISO 27701, ISO 9001, HDS, TISAX, DORA, NIS 2, PCI DSS.
Objectifs : répondre à une exigence normative, identifier des axes d'amélioration, et vous apporter un regard objectif tout en préparant vos équipes à l'audit de certification.
Principe : se conformer à la méthodologie d'un audit de certification, avec un audit en deux étapes: Audit documentaire, puis audit des pratiques (audit sur site et entretiens avec les parties prenantes).
Livraison d'un rapport détaillé, incluant une revue des écarts précédemment identifiés, un plan d'action de correction des nouveaux écarts, un suivi sur plusieurs années et une tendance de comparaison avec le marché.
Contrairement aux accompagnements classiques, ce coaching est proposé sous forme d'un forfait décompté à l'heure: du sur-mesure, pour vous adapter à vos contraintes opérationnelles et stratégiques.
Type d'actions réalisables :
Revue de document (politique, procédure)
Revue / Préparation de présentations
Aide à la gouvernance locale / internationale
Support à la création de schéma directeur
Sensibilisation, acculturation à l’actualité
Suivi de la stratégie (plan d’action, schéma directeur)
Objectifs du coaching :
Montées en compétences cyber
Suivi des plans d’action
Support sur la stratégie définie
Assurance de la crédibilité interne et externe
Regard expert sur une problématique donnée
Revu
Parce que nos secteurs d'activité évoluent constamment, la réglementation s'adapte et se renforce - Que cela soit DORA, NIS 2, PCI DSS ou toute norme ISO, en commençant par l'ISO 27001, mettre en oeuvre un framework pragmatique et mutualisé est essentiel.
Chez Consulia, on se concentre sur le ROSI : le retour sur l'investissement Cybersécurité.
Objectifs : Assurer la mise en conformité à une norme, un référentiel, un standard, tout en mutualisant les efforts et pérennisant les processus mis en oeuvre.
Une mise en conformité en 4 étapes :
Analyse d'écarts initiale, sur l'ensemble des référentiels concernés : ISO 27001, ISO 27001 + DORA, etc.
Evaluation des travaux
Définition de la roadmap
Mise en conformité, exigence par exigence, avec priorisation des chantiers et conformément au calendrier défini
Audit à blanc / Audit interne, réalisé avec un partenaire pour assurer l'impartialité du processus d'audit
Support à l'audit de certification pour assurer un projet réussi jusqu'à l'obtention du certificat