Je réaliserai une évaluation de la cybersécurité ISO 27001 et NIST
Ingénieur logiciel senior, architecte logiciel
À propos de ce service
Je réaliserai une évaluation professionnelle de la maturité en cybersécurité conforme aux normes de sécurité et de conformité de l'entreprise telles que ISO 27001, NIST, NIST 2, ENS, DORA, TISAX et OWASP.
Ce service est conçu pour les entreprises souhaitant identifier les lacunes en matière de sécurité, évaluer leur posture en cybersécurité, améliorer les processus de gouvernance et recevoir une feuille de route structurée pour les améliorations futures.
L’évaluation peut inclure :
- Évaluation de la maturité en sécurité
- Analyse des écarts
- Matrice de risques
- Analyse de la conformité
- Revue de la gouvernance
- Recommandations de sécurité de haut niveau
- Feuille de route stratégique de mise en œuvre
- Analyse RTO/RPO
- Résumé exécutif
IMPORTANT :
Ce service Gig se concentre uniquement sur l’évaluation et la consultation en cybersécurité.
La mise en œuvre, la remédiation, le déploiement, la surveillance active, le renforcement de l’infrastructure, les opérations SOC, les tests de pénétration, le développement logiciel sécurisé et les services de mise en œuvre technique NE sont PAS inclus sauf accord explicite en tant que projet supplémentaire.
Les packages Basic et Standard sont principalement basés sur les informations fournies par le client via des questionnaires et la documentation.
Le package Premium inclut des interviews, des ateliers et une analyse organisationnelle plus détaillée.
Mon portfolio
FAQ
Traduction automatique
Quels frameworks utilisez-vous ?
ISO 27001, NIST, NIST 2, OWASP, ENS, DORA et TISAX selon les exigences du client.
Cela inclut-il la mise en œuvre ?
Non. Ce Gig se concentre sur l’évaluation, l’analyse, la documentation et les recommandations stratégiques. La mise en œuvre technique est estimée séparément.
Signez-vous des NDA ?
Oui. La confidentialité et la protection des informations sont extrêmement importantes lors des évaluations de cybersécurité.
Est-ce adapté aux petites entreprises ?
Oui. L’évaluation peut être adaptée pour les startups, PME et environnements d'entreprise.
Pouvez-vous évaluer les processus de développement logiciel sécurisé ?
Oui. L’évaluation peut inclure les pratiques de développement sécurisé, la gouvernance, la maturité SDLC et DevSecOps.

