PROTOCOLCYBER · AUDIT · TESTS · CONFORMITÉ · CONSEIL · GUADELOUPE · MARTINIQUE · GUYANE

Mission

C-04

GuadeloupeMartiniqueGuyane

Cabinet d’audit et de conseil en cybersécurité

Conformer

Les exigences qui s’appliquent ici comme dans l’Hexagone, traduites en plan d’action.

REF. C-04 · CADRAGE RÉGLEMENTAIRE · PLAN + PREUVES

Pour qui

  • Entités potentiellement NIS2, établissements de santé, collectivités face à un marché ou à un contrôle, organisations qui doivent montrer des preuves, pas une politique orpheline.

Missions possibles

Préparation NIS2

La directive s’applique aux entités établies dans les DROM. Nous faisons le point secteur / taille, écarts, plan, preuves à constituer. Nous ne délivrons pas un « certificat NIS2 ».

RGPD opérationnel

Registre, durées, sous-traitants, violations, droits des personnes. DPO externe quand la structure n’a pas la compétence en interne.

ISO 27001 / SMSI

Cadrage, écarts, feuille de route. Pas une certification vendue clé en main si nous ne sommes pas l’organisme certificateur.

HDS et données de santé

Exigences, écarts, langage commun avec hébergeur et DSI.

Clauses et marchés publics

Rédiger ou répondre aux exigences cyber sans copier-coller hors sol.

Déroulé

  1. 01

    Cadrer

    Quels textes vous concernent vraiment. Quels textes n’en imposent pas plus qu’il n’y paraît.

  2. 02

    Constater

    Preuves existantes, absences, pratiques réelles.

  3. 03

    Prioriser

    Plan d’écart : obligatoire / utile / cosmétique.

  4. 04

    Restituer

    Feuille de route, modèles, comité. Lien possible avec Audit et RSSI.

Livrables

LivrableDestinataireUsage
Avis de périmètre (NIS2 / RGPD / autre)DirectionDécider
Écarts et preuves à produireDPO / RSSI / juridiqueAvancer
Plan et modèlesOpérationnelExécuter
Appui marchés (si commandé)Acheteur / candidatRépondre juste

Hors scope

Articulation

La conformité sans audit technique produit des classeurs. L’audit sans conformité produit des rapports que personne ne défend en contrôle. Les deux se tiennent.

Porte d’entrée : Diagnostic cyber 360.

Demander un diagnostic →

Bordereau

Un premier diagnostic, un plan lisible.

Trente minutes pour cadrer. Un devis sous cinq jours ouvrés. Ensuite seulement, le travail.

ProtocolCyber — contact@protocolcyber.fr. Aucune donnée n’est utilisée à des fins de démarchage hors mission.