← Toutes les situations

Une situation fréquente

Un questionnaire de sécurité à remplir, et personne pour y répondre avec certitude

Appel d'offres, audit fournisseur, clause NIS2 dans un contrat, renouvellement d'assurance cyber : un client ou un assureur demande des garanties écrites sur votre sécurité informatique. Je prépare des réponses exactes, et le plan pour tenir ce que vous déclarez.

Les signes qui reviennent

  • Le questionnaire sécurité d'un client reste sans réponse, ou avec des réponses approximatives
  • L'assureur cyber a posé des conditions que personne n'a vérifiées
  • Aucune politique de sécurité n'est écrite, même basique
  • Personne ne sait dire précisément qui a accès à quoi dans les outils de l'entreprise
  • Un incident chez un client ou un fournisseur a fait poser la question en interne
  • NIS2 est mentionné dans un contrat sans que sa portée pour vous soit claire

Comment je m'y prends

Faire l'état des lieux

Sauvegardes, accès, messagerie, virements, prestataires : ce qui est en place et ce qui manque.

Écrire la politique de sécurité

Un document court, réellement appliqué, pas un modèle générique.

Répondre au questionnaire

Réponses vérifiées avant envoi, pas de case cochée par optimisme.

Documenter la continuité

Plan de continuité minimal et procédure d'incident, pour tenir ce qui est déclaré.

Ce que vous obtenez

  • Un état des lieux de la sécurité, sans jargon
  • Une politique de sécurité courte (2 à 4 pages), écrite et applicable
  • Des réponses vérifiées au questionnaire ou à l'audit
  • Un plan de continuité et une procédure d'incident

Avec quelle offre

L'état des lieux fait partie du Diagnostic complet. Le maintien de la politique de sécurité et la réponse aux sollicitations récurrentes relèvent du Pilotage informatique, ou du Pilotage renforcé si les exigences sont fortes et fréquentes (audits réguliers, plusieurs clients ou assureurs).

Voir le détail des offres →

Décrivez-moi la demande reçue, en 30 minutes