Je réaliserai une évaluation de la maturité du NIST CSF et une analyse des risques d'entreprise
Assistant Manager Sécurité Cyber Résilience
À propos de ce service
Fort de plus de 9 ans d'expérience dans l'évaluation et la gestion des risques d'entreprise, dont 18 mois consacrés à la mise en place d'un cadre de gestion des risques pour une grande banque régionale (obligatoire par le régulateur), utilisant la modélisation des menaces basée sur des scénarios, un registre des risques évolutif et des tableaux de bord en temps réel. J'ai également mené des audits des contrôles généraux IT qui ont identifié plus de 84 lacunes que d'autres revues avaient manquées.
Ce que vous obtenez :
- Évaluation de la maturité du NIST CSF 2.0 pour les six fonctions (Govern, Identify, Protect, Detect, Respond, Recover)
- Registre des risques avec évaluation de la probabilité/impact et plans de traitement
- Cadre de l'appétit pour le risque d'entreprise et KRI (indicateurs clés de risque) (pour les organisations en construction ou en actualisation de leur ERM)
Les résultats sont construits en fonction du fonctionnement réel de votre organisation, et non d'une liste de contrôle générique à six fonctions que vous pourriez remplir vous-même.
Mon portfolio
FAQ
Traduction automatique
Est-ce uniquement pour les grandes entreprises ?
Non, j'adapte la portée et la profondeur en fonction de la taille et du niveau de maturité de votre organisation.
Pouvez-vous faire correspondre les résultats à d'autres cadres comme ISO 27001 ?
Oui, je peux faire une référence croisée des résultats du NIST CSF avec ISO 27001, SOC 2 ou d'autres cadres que vous poursuivez également.
Proposez-vous une surveillance continue des risques ou seulement une évaluation ponctuelle ?
Ce service couvre l'évaluation ; la surveillance continue ou le conseil peuvent être organisés en tant qu'offre personnalisée.

