Mission
C-04
Cabinet d’audit et de conseil en cybersécurité
Conformer
Les exigences qui s’appliquent ici comme dans l’Hexagone, traduites en plan d’action.
Pour qui
- Entités potentiellement NIS2, établissements de santé, collectivités face à un marché ou à un contrôle, organisations qui doivent montrer des preuves, pas une politique orpheline.
Missions possibles
Préparation NIS2
La directive s’applique aux entités établies dans les DROM. Nous faisons le point secteur / taille, écarts, plan, preuves à constituer. Nous ne délivrons pas un « certificat NIS2 ».
RGPD opérationnel
Registre, durées, sous-traitants, violations, droits des personnes. DPO externe quand la structure n’a pas la compétence en interne.
ISO 27001 / SMSI
Cadrage, écarts, feuille de route. Pas une certification vendue clé en main si nous ne sommes pas l’organisme certificateur.
HDS et données de santé
Exigences, écarts, langage commun avec hébergeur et DSI.
Clauses et marchés publics
Rédiger ou répondre aux exigences cyber sans copier-coller hors sol.
Déroulé
- 01
Cadrer
Quels textes vous concernent vraiment. Quels textes n’en imposent pas plus qu’il n’y paraît.
- 02
Constater
Preuves existantes, absences, pratiques réelles.
- 03
Prioriser
Plan d’écart : obligatoire / utile / cosmétique.
- 04
Restituer
Feuille de route, modèles, comité. Lien possible avec Audit et RSSI.
Livrables
| Livrable | Destinataire | Usage |
|---|---|---|
| Avis de périmètre (NIS2 / RGPD / autre) | Direction | Décider |
| Écarts et preuves à produire | DPO / RSSI / juridique | Avancer |
| Plan et modèles | Opérationnel | Exécuter |
| Appui marchés (si commandé) | Acheteur / candidat | Répondre juste |
Hors scope
Articulation
La conformité sans audit technique produit des classeurs. L’audit sans conformité produit des rapports que personne ne défend en contrôle. Les deux se tiennent.
Porte d’entrée : Diagnostic cyber 360.
Bordereau
Un premier diagnostic, un plan lisible.
Trente minutes pour cadrer. Un devis sous cinq jours ouvrés. Ensuite seulement, le travail.