Gouvernance & conformité
NIS2 / ISO 27001 | TIBCO
Mettre la gouvernance sécurité au service de l’opérationnel, pas l’inverse. Notre approche NIS2 / ISO 27001 part des usages : cartographier les actifs et données, définir une classification simple, appliquer des durcissements réalistes, puis cadrer la journalisation et la rétention dans un SIEM.
DSI : clarification des rôles, alignement de l’ITSM (incidents/changes), tenue des registres vivants (fournisseurs, exceptions, audits). RSSI : mise en place d’un plan de contrôle trimestriel, des preuves minimales et des tableaux de suivi lisibles. Décideur : baisse du risque par thème (identité, endpoint, e-mail, sauvegardes). Pas de dossiers à rallonge : un cadre proportionné, prouvable, documenté, avec les bons indicateurs (non-conformités, délais de clôture, couverture des journaux). Résultat : une conformité qui accélère l’exploitation au lieu de la freiner.
- DSI : responsabilités d’exploitation, SLA, registres outillés
- RSSI : politiques & preuves, contrôle trimestriel
- Décideur : conformité opérante sans bureaucratie
Nous mettons en place
- Politiques
- Classification
- Durcissements
- Catalogue de journaux & rétention (SIEM)
- Traçabilité des accès
- Registres (exceptions, fournisseurs, incidents)
Mise en œuvre & livrables
- Ateliers
- Cadre documentaire
- Registres modèles
- Matrice journaux/rétention
- Plan de contrôle (trimestriel)
- Feuille de route
KPI
- Taux de preuves disponibles/exigées
- Backlog non-conformités
- Délai de clôture
Domaines Cybersécurité