Retour à l'accueil
Service

Conseil en cybersécurité
et GRC

Construire des programmes de sécurité qui résistent à de vrais auditeurs, de vrais régulateurs et de vraies menaces. Notre conseil GRC s'appuie sur plus de 20 ans de déploiement de programmes SMSI à l'échelle nationale — pas des référentiels théoriques sur des diapositives.

ISO/IEC 27001NIST CSFNIST SP 800-53CIS Controls v8PCI-DSSISO/IEC 27005PDPL (Pakistan)Common Criteria
Ce que nous proposons

Domaines de service GRC

Survolez chaque carte pour découvrir ce qui est inclus.

Mise en œuvre SMSI ISO/IEC 27001
Mise en œuvre SMSI ISO/IEC 27001

Conseil GRC

Mise en œuvre SMSI ISO/IEC 27001

Conception SMSI de bout en bout, évaluation des écarts, mise en œuvre des contrôles et préparation à l'audit interne — du cadrage initial à l'accompagnement à la certification.

Conception de programme GRC
Conception de programme GRC

Conseil GRC

Conception de programme GRC

Conception d'un référentiel de gouvernance, risques et conformité aligné sur votre secteur, vos obligations réglementaires et votre appétence au risque.

Évaluation et traitement des risques
Évaluation et traitement des risques

Conseil GRC

Évaluation et traitement des risques

Évaluations des risques basées sur les actifs et sur les scénarios, avec matrices de notation personnalisées et plans de traitement structurés avec attribution de responsable.

Revue d'architecture de sécurité
Revue d'architecture de sécurité

Conseil GRC

Revue d'architecture de sécurité

Revue de l'architecture de sécurité existante par rapport aux référentiels de bonnes pratiques — analyse des écarts, modélisation des menaces et feuille de route d'amélioration.

Développement de politiques et procédures
Développement de politiques et procédures

Conseil GRC

Développement de politiques et procédures

Rédaction ou revue des politiques, procédures et normes de sécurité de l'information alignées sur ISO 27001, NIST et les exigences réglementaires.

Préparation à l'audit et aux preuves
Préparation à l'audit et aux preuves

Conseil GRC

Préparation à l'audit et aux preuves

Contrôles de santé pré-audit, compilation des preuves de contrôle et simulation des parcours d'auditeur pour garantir des résultats de certification sereins.

Certifications

Expertise certifiée

CISSPCISMCISAAuditeur principal ISO 27001Auditeur principal ISO 17025

Chaque mission GRC est menée par des praticiens qui détiennent eux-mêmes les certifications sur lesquelles ils conseillent — pas des généralistes suivant un manuel.

Prêt à construire un programme de sécurité défendable ?

Que vous ayez besoin d'une certification ISO 27001, d'une refonte de votre référentiel de risques, ou d'une préparation à l'audit — commençons par un échange de cadrage.

Habtal
Axio Ventures
BetaCode
DIGIIBEX
IP Centric Systems
Clients
Ministry of Defence
PKCERT
Government of Pakistan
Partenaires