Méthode

Une démarche éprouvée : ISO 27001, directive NIS2 et préconisations ANSSI.

Norme ISO 27001, Directive NIS2 et préconisations ANSSI

Les normes ISO 2700x et les recommandations de l’ANSSI établissent les directives et fournissent les références pour construire un Système de Management de la Sécurité de l’Information (SMSI) efficace et conforme à la directive NIS2.

Certification ISO 27001

Ci-dessous, à titre d’exemple, quelques-unes des étapes de mise en œuvre — cliquez sur chacune pour la développer.

1. Disposer d'une vision globale en termes de métiers, d'applications et d'infrastructure IT

Vision globale du SI

2. Analyser les risques, avec une bonne maîtrise de la méthode EBIOS de l'ANSSI

Analyse de risques EBIOS

3. Construire le plan de réduction des risques en associant les managers et référents métiers

Plan de réduction des risques

4. Renforcer l'architecture défensive en associant firewalls, collecte des logs et SIEM

Architecture défensive

5. Garantir la continuité du service avec un PCA/PRA adapté aux enjeux vitaux de l'entreprise

PCA / PRA

Disposant des certifications Lead Implementer et Lead Auditor ISO 27001, nous pouvons vous accompagner dans l’élaboration ou dans la mise à jour de votre SMSI, ou tout simplement sur l’une des étapes ci-dessus.

Le cas échéant, nous pouvons également vous aider à choisir vos partenaires opérationnels, pour des prestations durables (SOC, administration firewall, MSP) ou ponctuelles (pentest par exemple).