Se rendre au contenu

NIS2 · ORGANISATIONS SANS RSSI

Pas de RSSI ? Quelqu'un porte votre programme de sécurité avec vous.

Nous instruisons, documentons et pilotons. Votre direction décide, et peut en rendre compte.

Demander un diagnostic

Finançable jusqu'à 75 % par le chèque cybersécurité pour les PME wallonnes. VigilantOps est prestataire labellisé.

La cybersécurité est devenue une affaire de direction

Avec la loi NIS2, la direction approuve les mesures de cybersécurité, en supervise la mise en œuvre et en répond. Ses membres doivent aussi se former.

Dans la plupart des organisations que nous rencontrons, personne n'est là pour préparer ces décisions :

  • pas de RSSI en interne, et un prestataire informatique dont ce n'est pas le rôle ;
  • des questionnaires de sécurité qui arrivent de l'assureur ou des clients, sans réponse toute prête ;
  • des achats cyber qui s'empilent, sans vue d'ensemble ni priorités.

Vous n'êtes pas assujetti ? Vos clients le sont peut-être, et leurs exigences vous parviennent par la chaîne d'approvisionnement.

Des décisions éclairées, et de quoi en rendre compte

Un registre de vos risques majeurs

Votre direction sait ce qu'elle accepte, et ce qu'elle traite.

Des décisions tracées

Qui a décidé quoi, quand et pourquoi, consultable à tout moment.

Une feuille de route priorisée

Des mesures classées par risque, avec un budget et un calendrier.

Un comité de sécurité régulier

Préparé pour vous : votre direction arbitre, elle ne rédige pas.

Des initiatives quand il le faut

Segmentation réseau, accès à privilèges, vulnérabilités, politiques et procédures, ajoutées selon vos risques.

Nous instruisons, vous décidez. Aucune décision n'est prise à votre place.

Trois étapes, à votre rythme

1

Un premier échange

30 minutes, sans engagement : votre situation, vos obligations, vos questions.

2

Un diagnostic

Un état des lieux et vos risques prioritaires, présentés à votre direction. Périmètre et prix convenus avec vous avant de commencer, finançable jusqu'à 75 % par le chèque cybersécurité si vous êtes une PME wallonne.

3

Votre programme

Piloté dans la durée avec votre direction. Les initiatives s'y ajoutent selon vos risques.

Demander un diagnostic

Un interlocuteur qui porte le programme avec vous

Une personne, pas un département.

Celui qui instruit vos risques les présente à votre direction, et reste votre interlocuteur.

Une expertise reconnue.

ISO/IEC 27001 Senior Lead Implementer (PECB). Prestataire labellisé chèques-entreprises. Membre Digital Wallonia.

Indépendant de vos prestataires.

Nous travaillons avec votre prestataire informatique, sans le remplacer. Les initiatives, nous les exécutons, ou il les exécute : vous choisissez.

Votre programme vous appartient.

Registres, décisions et documents sont à vous, et vous sont restitués si vous changez de prestataire.

Questions fréquentes

Nous ne sommes pas assujettis à NIS2. Est-ce pour nous ?

Souvent, oui. Vos clients assujettis peuvent vous imposer leurs exigences par contrat, et votre assureur peut déjà vous poser ces questions. Le diagnostic vous dit ce qui vous concerne vraiment.

Combien cela coûte-t-il ?

Le périmètre et le prix du diagnostic sont convenus avec vous avant de commencer ; pour une PME wallonne, il est finançable jusqu'à 75 % par le chèque cybersécurité. Le programme est dimensionné ensuite, selon votre taille et vos risques.

Utilisez-vous l'intelligence artificielle ?

Oui, pour instruire plus vite : analyser vos documents, préparer les dossiers. Nous choisissons les modèles selon la sensibilité de vos données. Rien ne vous est livré sans relecture par un expert, et c'est votre direction qui décide.

Remplacez-vous notre prestataire informatique ?

Non. Nous pilotons le programme ; votre prestataire reste en place, et nous travaillons avec lui.

Combien de temps cela demande-t-il à notre direction ?

Un comité régulier, préparé pour elle : votre direction lit, arbitre et valide. Le rythme se fixe avec vous.

Et si nous arrêtons ?

Vos registres, décisions et documents vous sont restitués. Votre programme ne dépend pas de nous.

Demander un diagnostic

Nous revenons vers vous sous 2 jours ouvrables pour convenir d'un premier échange.

J'accepte de recevoir des informations de VigilantOps sur ses services. Je peux me désinscrire à tout moment. Politique de confidentialité.
Ce site est protégé par reCAPTCHA : la politique de confidentialité et les conditions d'utilisation de Google s'appliquent.