Je vais concevoir votre programme de sécurité à partir de zéro
The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité
Certifié par Fiverr Pro
Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
La plupart des entreprises achètent des outils de sécurité avant d’avoir un programme en place. Le pare-feu est acheté, la formation est assignée, les politiques sont téléchargées, et personne ne peut dire qui en est propriétaire ou ce qui se passe en cas de problème.
Un programme de sécurité est la base de tout cela. Le cadre de gestion des risques, la bibliothèque de politiques, qui est responsable de quoi, et comment cela est remonté. Sans cela, chaque démarche de conformité repart de zéro. Avec un programme, le CMMC, HIPAA, l’assurance cyber et les questionnaires de sécurité client s’appuient tous sur la même fondation.
Je le construis, et vous en êtes propriétaire en permanence.
Ce que vous recevez :
- Un cadre de gestion des risques adapté à votre taille et à votre secteur
- Une bibliothèque de politiques rédigée selon votre mode de fonctionnement, jusqu’à quinze politiques
- Les rôles et responsabilités écrits, pour que la propriété ne soit pas une supposition
- Un plan de réponse aux incidents que votre équipe peut réellement mettre en œuvre
- Une référence comparative avec cinq organisations similaires
- Un cadre de gestion des fournisseurs et un modèle de rapport pour le conseil
- Une cartographie de conformité selon NIST CSF, HIPAA ou CMMC
Pas de licences, pas d’abonnement, pas de plateforme à continuer de payer. Chaque document est modifiable et vous appartient. Lorsque le contrat se termine, le programme lui, ne s’arrête pas.
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
Pourquoi ai-je besoin d'un programme si je possède déjà des outils de sécurité ?
Parce que des outils sans programme ne sont qu'une dépense. Un programme précise qui possède chaque outil, ce qu'il protège, ce qui se passe lorsqu'il alerte, et comment ces informations sont rapportées à la direction. Sans cela, vous ne pouvez pas répondre à un questionnaire client ou à un assureur, et vos outils non plus.
Quelle est la différence entre cela et votre service de développement de politique ?
Le développement de politique rédige des documents. Cela construit le système auquel ces documents appartiennent : cadre de risque, propriété, réponse aux incidents, contrôles des fournisseurs et reporting. Les politiques ne sont qu'une partie de cela. Si vous avez seulement besoin des documents, cette prestation est moins chère et plus rapide.
Suis-je propriétaire de ce que vous construisez ?
Tout à fait. Chaque document est livré sous forme de fichier modifiable et vous appartient. Il n’y a ni licence, ni abonnement, ni plateforme à payer en permanence. Même si nous ne parlons plus jamais, votre programme fonctionne toujours, et vous pouvez modifier n’importe quelle partie.
Que signifie être benchmarké contre cinq pairs ?
Je compare votre programme à celui de cinq organisations de taille et secteur similaires pour que vous sachiez si vous êtes en avance ou en retard, et de combien. Cela évite que le programme soit construit dans un vide et donne à la direction quelque chose contre quoi le juger.
Combien de temps cela prend-il ?
60 jours pour Foundation, 75 pour Standard, 90 pour Enterprise. La majorité de ce délai correspond à mon temps de rédaction. Ce que je vous demande, c’est une conversation de lancement, des réponses écrites aux questions, et une revue avant la livraison finale.
Cela nous permettra-t-il d’être conformes à CMMC ou HIPAA ?
Cela vous amène à la plupart des exigences, et rend le reste beaucoup moins cher. Enterprise mappe votre programme à NIST CSF, HIPAA ou CMMC pour que vous puissiez voir ce qui est transférable. Ce n’est pas une évaluation ni une certification. Ce sont des missions distinctes.
Nous sommes douze personnes. Est-ce excessif ?
Le cadre s’adapte. Une entreprise de douze personnes a besoin des mêmes questions que celle de deux cents, simplement avec moins de composants. Ce qu’elle ne devrait pas avoir, c’est un programme copié d’une entreprise, ce qui est souvent le cas pour les petites sociétés.
Que se passe-t-il après la livraison ?
Le programme vous appartient pour le gérer. La plupart des clients passent à un service vCISO en retainer pour qu’un professionnel le maintienne à jour, le révise chaque année, et le garde en dossier pour les auditeurs et assureurs. C’est optionnel et proposé séparément.
Vous mettez en œuvre les contrôles techniques ?
Non. Je conçois le programme, rédige la documentation, et définis qui fait quoi. Votre équipe ou votre fournisseur configure les systèmes. Si vous avez besoin d’une mise en œuvre pratique, indiquez-le dès le départ, et je le prévoirai séparément.
Pouvez-vous travailler avec les politiques que nous avons déjà ?
Oui, et cela permet généralement d’économiser de l’argent. Envoyez ce qui existe lors du lancement. Tout ce qui est actuel et précis sera intégré, tout ce qui contredit votre mode de fonctionnement sera réécrit. Vous ne me payez pas pour refaire un travail qui tient déjà la route.

