Management de transition en tant que CISO / RSSI
Mise en conformité à une norme, un référentiel, un standard (ISO 27001, ISO 27701, ISO 22301, PCI DSS, DORA, NIS 2, RGPD, TISAX)
Réalisation d'audits (organisationnel et physique, audit interne, schéma directeur, audit d'une pratique particulière)
Mise en oeuvre de processus spécifiques: analyse des risques
Sensibilisation et formation
Vous recherchez une ressource en capacité de gérer la stratégie cybersécurité, temporairement ou de manière ponctuelle, qui puisse répondre aux besoins internes, du management ainsi que de vos clients et prospects ? Le management de transition peut y répondre pleinement.
Objectifs : gérer la sécurité de l'information temporairement, ou sur le long terme et de manière ponctuelle, en fonction de vos besoins.
Avec une intervention planifiée, un onboarding pragmatique et une intégration au sein des équipes et des processus métiers, la cybersécurité se gère comme une activité "day to day".
Parmi les sujets traités via le management de transition:
Gestion du budget, des équipes
Gestion de la roadmap cybersécurité
Prise en compte des demandes entrantes, internes et externes
Gestion de l'interface client et des projets internes
Maintien de la conformité aux différentes réglementations
Reporting à la Direction
Vous souhaitez vous évaluer sur le marché, connaître votre niveau de maturité cybersécurité, ou encore actualiser votre roadmap cybersécurité sur les années à venir ? Le schéma directeur permet de s'aligner avec les nouvelles tendances du domaine, les nouvelles problématiques et menaces actuelles.
Un schéma directeur en plusieurs étapes :
Prise en compte de l'existant - Evaluation des processus métiers, des pratiques cyber implémentées, des exigences clients et réglementaires, des incidents et de l'intégration de la cybersécurité dans les workflows.
Evaluation du niveau de maturité cible - Basé sur un framework de bonnes pratiques, dont le cybersecurity framework du NIST et l'ISO 27001, nous identifions ensemble les besoins en maturité en fonction de vos priorités sur les années à venir, tout en ciblant un niveau cohérent avec le marché et les menaces.
Création d'une roadmap - Incluant un budget cible, qu'il soit financier, humain ou technologique. Cela passe par l'organisation de la cybersécurité, de l'équipe, et de son intégration au sein des différents métiers.