Gouvernance, Gestion des Risques et de la Conformité

Protégez votre patrimoine et conformez-vous à la Loi NIS2,  Cyber Résilience Act et CER avec les experts Smart Data Protection.

Nos équipes auditent votre SMSI conformément aux exigences légales et vous aident à élaborer les politiques et procédures que votre organisation doit mettre en œuvre pour protéger votre SI , réduire les risques et assurer la continuité de votre activité

Gouvernance et Conformité Cyber Résilience

Plan de Gouvernance Risque Cyber :

  1. Etude et analyse de votre SMSI et des documentations liées à vos process d’activités (Politiques, procédures, manuels, nstructions) pour une immersion dans votre organisation.
  2. Interview de vos personnels référents opérationnels pour chaque process d’activité
  3. Analyse des règlementations applicables pour votre organisation
  4. Etablissement d’une matrice de conformité pour chaque process de votre organisation, relevant pour chacun,  l’ensemble des exigences visées par les règlementations applicables.
  5. Analyse de l’écart de votre documentation (politiques, procédures, manuels, instructions) vis à vis les règlementations applicables et du nouveau paysage règlementaire : NIS2, CRA, CER)
  6. Evaluation du niveau de maturité pour chaque process d’activité
  7. Revue des exigences règlementaires déjà impactées par vos process d’activité et rédaction de nouvelles exigences visées aux par les règlementations en vigueur et le nouveau paysage règlementaire en cours d’aplicabilité
  8. Cascading des nouvelles exigences auprès des Responsables qualité  de votre organisation 
  9. Accompagnement de vos Responsables qualité pour l’écriture et l’implementation des “Means of compliance” dans vos procédures, manuels, instructions.
  10. Elaboration ou mise à jour de votre Cahier de prescriptions de sécurité du système d’information (à destination des tiers et de la chaîne d’approvisionnement)

Revue de votre SMSI, écriture ou revue de votre documentation :

  • Politique de Classification de l’information
  • Plan de Gestion et de réponse aux incidents
  • Politique de management du risque
  • Politique de Sécurité Physique des sites et de contrôle d’accès 
  • Procédure de gestion et de contrôle des droits d’accès
  • Procédure de Gestion des habilitations
  • Plan de Reprise d’activité
  • Plan de continuité d’activité
  • Plan de Gestion de crise
  • Politique Générale de formation et de sensibilisation

NIS 2 : 6 étapes essentielles pour vous mettre en conformité :

  1. Créer un cadre de gouvernance de la cybersécurité
  2. Définir un plan complet de réponse aux incidents 
  3. Mettre en place (ou renforcer) les mesures de sécurité de la chaîne d’approvisionnement
  4. Programmer régulièrement des évaluations des risques et des audits de sécurité
  5. Obtenir l’adhésion des parties prenantes et des dirigeants (y compris le budget)
  6. Investir dans la bonne formation de sensibilisation à la cybersécurité

FOCUS sur les évolutions importantes du paysage règlemetaire : NIS 2, CRA et CER

Les Experts de Smart Data Protection mettent à jour vos politiques et procédures conformément aux exigences de la loi NIS2 , du Cyber résilience Act, du CER

NIS 2 : Quelles sont les Organisations concernées?

La directive NIS2 montre beaucoup de subtilités et il n’est pas aisé d’identifier si son organisation est susceptible d’être concernée par la Réglementation. Pour vous aider, l’ANSSI a élaboré et mis à disposition un simulateur que nous vous invitons à consulter afin de vous vous faire une idée de votre besoin de mise en conformité.

Si vous avez besoin d’informations et de comprendre en QUOI et COMMENT les exigences de ces nouvelles règlementations doivent être transposées spécifiquement à votre organisation, n’hésitez pas à contacter nos experts! Nos équipes sont à votre disposition. 

Compétences et Certifications

Une équipe de Consultants certifiés, expérimentés et efficaces.

Nos  experts sont soigneusement et rigoureusement selectionnés selon des critères strictes. formés et expérimentés, ils sont triplement certifiés :

  • Certification ISO 27001 Lead Auditor,
  • Certification EBIOS RISK MANAGER. 
  • Certification de DPO AFNOR,

Cerification EBIOS RM

5 Star Rating

Conformité 360°

Certification ISO 27001 Lead Auditor

Retour en haut