Cybersécurité et conformité

Image

Nos convictions

Face à l’augmentation croissante des menaces et à l’accélération de la numérisation de notre société, les enjeux de sécurité informatique et de conformité sont plus que jamais d’actualité. Cependant, les entreprises ont pris du retard et leur niveau de sécurité est encore trop faible.

L’intelligence artificielle, l’internet des objets ou le cloud représentent des leviers de différenciation importants pour les organisations qui souhaitent innover. Toutefois, chaque révolution a son lot de complexité et la hausse de la cybercriminalité, ces dernières années en est la preuve. 

Cette menace couplée à la volatilité des données critiques des sociétés nous conforte dans l’idée que la cybersécurité est une composante utile et nécessaire à tout cycle projet. Ces sujets doivent être intégrés dans les processus des organisations et abordés by-design dès le lancement de nouveaux projets.

Notre accompagnement

Pour renforcer la cyber-résilience des organisations et les aider à être en conformité avec les nouvelles réglementations (RGPD, LPM…), nous intervenons au travers d’axes multiples :

Image
false

Audits de sécurité

Ils ont pour objectif de vérifier la protection des SI contre l’intrusion, ainsi que l’indisponibilité, la perte, la dégradation et la fuite d’informations. Nous appuyons nos clients dans le pilotage et la réalisation d’audits réguliers sur toutes les dimensions à risques d’un SI (architecture, configuration, code source, matériel, organisation et habilitations...). Nous les aidons également à contrôler la mise en œuvre de la politique de sécurité du SI et à prendre en compte la dimension sécurité lors des projets.

Analyse et prévention des risques

La connaissance de votre système d’information, des données manipulées, des usages collaborateur est indispensable pour identifier et anticiper les cybermenaces. C’est pourquoi nous vous accompagnons dans la prévention des risques en intervenant sur des activités de cartographie du SI et des données, et de plan de continuité et de reprise d’activité (PCA/PRA). Notre expertise opérationnelle et méthodologique dans le domaine des analyses de risques de sécurité (EBIOS 2010, EBIOS RM, MEHARI, NIST…) nous permet de réduire les cyber-risques des métiers et projets.

Pilotage/AMOA/AMOE de projets de déploiement de solutions de cybersécurité

Afin d’optimiser votre cyber-résilience et mieux vous préparer en cas d’attaques, nous vous aidons à mettre en œuvre une stratégie et des solutions de sécurité au sein de votre organisation. Via notre veille et notre proximité avec les acteurs, nous vous appuyons dans le déploiement de solutions et d’architecture de sécurité sur l’ensemble des phases projet, depuis le cadrage et le recueil des besoins, jusqu’au déploiement et au maintien en conditions opérationnelles des solutions.

Conduite du changement & Audit de maturité des collaborateurs

Parce que l’humain est le meilleur rempart pour faire face aux menaces mais aussi la plus grande opportunité pour les cyber-attaquants, nous proposons une démarche dédiée à la conduite du changement, à l’ingénierie de formation et à la sensibilisation à l’hygiène numérique et à la cyber-responsabilité. Nous assurons également le suivi et la mise en place d’audits de maturité des collaborateurs.

Accompagnement à la mise en conformité RGPD

Le renforcement des réglementations et la mise en place du règlement général de la protection des données (RGPD) impliquent de nombreux changements à prendre en compte. C’est la raison pour laquelle nous avons développé une forte expertise pour mettre en application ou en conformité l’ensemble d’un SI à cette réglementation (audit de conformité RGPD, cartographie des traitements et des données, définition de procédures d’anonymisation, archivages, formation et sensibilisation, etc.).

Le sujet vous intéresse ? Nos experts vous répondent

Nosing DOEUK
Nosing DOEUK
Directeur d’Unité, Directeur de l'Expertise Innovation et Technologies

La cybersécurité faisant partie de tout SI, mc2i accompagne ses clients pour leur permettre de l'intégrer au mieux dans toutes solutions mises en place.

Nos succès clients

Explorer les enjeux

Digitalisation : entre transparence et vie privée faut-il choisir?
04 février 2021

En quelques années, la transparence est devenue le nouveau discours des politiques, des entreprises et la nouvelle volonté des Français. Vie publique, paradis fiscaux, composition des produits, gestion des données… peu de domaines sont épargnés. Cependant, peut-on réellement garantir la vie privée des individus dans un monde où tout devient motif de transparence?

Rejoindre mc2i

2018-57,2018-48,2018-67