NIS2 · ORGANISATIONS SANS RSSI
Pas de RSSI ? Quelqu'un porte votre programme de sécurité avec vous.
Nous instruisons, documentons et pilotons. Votre direction décide, et peut en rendre compte.
Finançable jusqu'à 75 % par le chèque cybersécurité pour les PME wallonnes. VigilantOps est prestataire labellisé.
La cybersécurité est devenue une affaire de direction
Avec la loi NIS2, la direction approuve les mesures de cybersécurité, en supervise la mise en œuvre et en répond. Ses membres doivent aussi se former.
Dans la plupart des organisations que nous rencontrons, personne n'est là pour préparer ces décisions :
- pas de RSSI en interne, et un prestataire informatique dont ce n'est pas le rôle ;
- des questionnaires de sécurité qui arrivent de l'assureur ou des clients, sans réponse toute prête ;
- des achats cyber qui s'empilent, sans vue d'ensemble ni priorités.
Vous n'êtes pas assujetti ? Vos clients le sont peut-être, et leurs exigences vous parviennent par la chaîne d'approvisionnement.
Des décisions éclairées, et de quoi en rendre compte
Un registre de vos risques majeurs
Votre direction sait ce qu'elle accepte, et ce qu'elle traite.
Des décisions tracées
Qui a décidé quoi, quand et pourquoi, consultable à tout moment.
Une feuille de route priorisée
Des mesures classées par risque, avec un budget et un calendrier.
Un comité de sécurité régulier
Préparé pour vous : votre direction arbitre, elle ne rédige pas.
Des initiatives quand il le faut
Segmentation réseau, accès à privilèges, vulnérabilités, politiques et procédures, ajoutées selon vos risques.
Nous instruisons, vous décidez. Aucune décision n'est prise à votre place.
Trois étapes, à votre rythme
1
Un premier échange
30 minutes, sans engagement : votre situation, vos obligations, vos questions.
2
Un diagnostic
Un état des lieux et vos risques prioritaires, présentés à votre direction. Périmètre et prix convenus avec vous avant de commencer, finançable jusqu'à 75 % par le chèque cybersécurité si vous êtes une PME wallonne.
3
Votre programme
Piloté dans la durée avec votre direction. Les initiatives s'y ajoutent selon vos risques.
Un interlocuteur qui porte le programme avec vous
Une personne, pas un département.
Celui qui instruit vos risques les présente à votre direction, et reste votre interlocuteur.
Une expertise reconnue.
ISO/IEC 27001 Senior Lead Implementer (PECB). Prestataire labellisé chèques-entreprises. Membre Digital Wallonia.
Indépendant de vos prestataires.
Nous travaillons avec votre prestataire informatique, sans le remplacer. Les initiatives, nous les exécutons, ou il les exécute : vous choisissez.
Votre programme vous appartient.
Registres, décisions et documents sont à vous, et vous sont restitués si vous changez de prestataire.
Questions fréquentes
Nous ne sommes pas assujettis à NIS2. Est-ce pour nous ?
Souvent, oui. Vos clients assujettis peuvent vous imposer leurs exigences par contrat, et votre assureur peut déjà vous poser ces questions. Le diagnostic vous dit ce qui vous concerne vraiment.
Combien cela coûte-t-il ?
Le périmètre et le prix du diagnostic sont convenus avec vous avant de commencer ; pour une PME wallonne, il est finançable jusqu'à 75 % par le chèque cybersécurité. Le programme est dimensionné ensuite, selon votre taille et vos risques.
Utilisez-vous l'intelligence artificielle ?
Oui, pour instruire plus vite : analyser vos documents, préparer les dossiers. Nous choisissons les modèles selon la sensibilité de vos données. Rien ne vous est livré sans relecture par un expert, et c'est votre direction qui décide.
Remplacez-vous notre prestataire informatique ?
Non. Nous pilotons le programme ; votre prestataire reste en place, et nous travaillons avec lui.
Combien de temps cela demande-t-il à notre direction ?
Un comité régulier, préparé pour elle : votre direction lit, arbitre et valide. Le rythme se fixe avec vous.
Et si nous arrêtons ?
Vos registres, décisions et documents vous sont restitués. Votre programme ne dépend pas de nous.
Demander un diagnostic
Nous revenons vers vous sous 2 jours ouvrables pour convenir d'un premier échange.