Nos références
Projets réalisés
Accompagnement
- RSSI externalisé
- AMOA Sécurité SI
- Mise en conformité à la loi 09-08
- Mise en conformité au RGPD
- Mise en place d'un SMSI conforme au standard ISO 27001
- Classification de l'information
- Cartographie des risques de sécurité de l'information
- Mise en place d'un schéma directeur de cyber sécurité
- Elaboration du corpus documentaire SI et cyber sécurité (Politiques, procédures, processus)
- Accompagnement à la définition d'une architecture SI sécurisée
- Cartographie des risques SI et Refonte des dispositifs de contrôle 1er et 2ème niveau de la DSI
- Simulation de phishing externalisée
- Scan de vulnérabilités externalisé
- Gestion du projet de mise en place du plan de continuité d’activité et de secours informatique
- Rédaction des cahiers de spécifications fonctionnelles et techniques des solutions de sécurité SI
Audit
- Audit de certification ISO 27001
- Audit de vulnérabilité (dans le cadre du projet « Certification PCI-DSS »)
- Audit de vérification des recommandations d'audit de sécurité SI
- Audit Cyber Sécurité (Audit documentaire & organisationnel, architecture, configuration, applicatif, Sécurité physique et environnementale des salles serveurs et autres locaux techniques)
- Tests d'intrusions internes / externes
- Audit IT - Gestion des accès et SoD (Segregation Of Duties)
Formation & sensibilisation
- Animation des sessions de sensibilisation à la sécurité de l'information / Cyber sécurité
- Animation des sessions de sensibilisation à la Data Privacy Compliance (Loi 09-08 / RGPD)
- Formation Cyber Sécurité
- Formation de mise en pratique à la loi 09-08
- Formation de mise en pratique au RGPD
- Formation du RSSI
- Formation certifiante : RGPD Foundation & DPO
- Formation certifiante : ISO 27001 Foundation / Lead Auditor
- Journée de sensibilisation autour des dangers de l’utilisation d’internet et des réseaux sociaux
- Journée de sensibilisation contre la cybercriminalité
- Journée de sensibilisation contre la cybercriminalité pour les enfants et élèves des écoles et associations
- Mise en place et gestion de la plateforme de sensibilisation et simulation de phishing "Knowbe4"
Intégration
- Intégration d'une solution de gestion des correctifs (Patch Management) "Ivanti ISec"
- Intégration d'une solution de gestion des appareils mobiles (MDM)
- Mise en place d'une solution de simulation de phishing
- Mise en place de la solution de gestion des accès à haut privilège (PAM) "Wallix"