Devis
Une conversation avec la direction de l’organisation et/ou de l’informatique me donne les éléments nécessaires à l’établissement d’un devis :
- objectifs
- taille du système d’information
- complexité du système d’information
- typologie des données à protéger
Audit
Compte-rendu d’audit
Analyse de risques
Corrections & améliorations
Après avoir décelé les failles et en avoir rendu compte, je lance une analyse de risques. Puis j‘accompagne le client grâce à diverses ressources : ESN (Entreprises de Services du Numérique), outils, procédures, etc, adaptés à l’infrastructure pour que la société soit en mesure d’appliquer les préconisations et en tire le maximum de bénéfices. En effet, j’intègre la globalité des besoins, en termes de gestion, de finances, de personnel …, dans mes recommandations. Je tiens également compte des connaissances techniques de l’équipe.
Mes investigations suivent les recommandations de la méthode EBIOS RM et des normes ISO 27001, 27005, 31000 et 22301. Grâce à ma pratique dans les règles de l’art, le client bénéficie d’un accompagnement de qualité. En plus de lui donner les leviers pour améliorer la sécurité, il valorise son entreprise.
Plan d’urgence
La meilleure défense ne saurait prémunir à 100% contre un accident ou une malveillance.
La mise en place d’un plan d’urgence contribue à pouvoir poursuivre l’activité car chacun sait quoi faire en cas de défaillance de l’installation grâce à des process établis au préalable.