
Après une année d'utilisation sur le terrain et plus de 1400 organisations à l'avoir récupéré, le Kit RSSI évolue. La V3 ne correspond pas à une mise à jour documentaire mais plutôt à un changement d'objectif.
Ma vision est de faire de ce kit la référence du marché et de le rendre indispensable à tout RSSI.
La version 3 de notre Kit RSSI est disponible gratuitement
Il repose sur trois principes :
1️⃣ Des schémas compréhensibles et partageables
Chaque thématique s'appuie sur des processus "master". Ils permettent d'expliquer clairement les rôles et les enchaînements aux équipes internes, y compris non techniques.
2️⃣ Des documents opposables
Les livrables sont conçus pour tenir face à un grand groupe, un partenaire, un auditeur ou une autorité. Ils structurent la fonction plutôt que de simplement répondre à une exigence.
3️⃣ Du pilotage réel
Chaque sujet intègre ses tableaux de suivi opérationnels. L'objectif est de suivre les actions, prioriser et inscrire la cybersécurité dans la durée.
Je vous propose un échange court pour
- Vous présenter et vous remettre les nouveautés du kit
- Vous partager nos succès
- Partager les nouveautés cyber pour vous accompagner en 2026
Pour rappel le kit contient
- Cartographie : Liste Application SSO, Liste des applications critiques, Liste des solutions de cybersécurité
- Risques & conformités : Analyse de risques organisationnelle, Exigences cybersécurité, Référentiels & exigences de conformité
- Politiques : PSSI, PCA / PCI, Politique de sensibilisation, Politique d'intégration de la sécurité dans les projets, Politique de gestion des fournisseurs & tiers, Politique de gestion des incidents, Politique de gestion des vulnérabilités
- Sensibilisation : Brief de sensibilisation, Rapport de test phishing, Suivi des campagnes de sensibilisation
- Analyse de risques projet : Analyse de risques projet, Liste des projets cyber, Security User Stories
- Évaluation sous-traitant : Évaluation cybersécurité sous-traitant, Questionnaire cybersécurité, Plan d'Assurance Sécurité, Liste des tiers / sous-traitants
- Dérogations : Formulaire de dérogation cybersécurité, Plan / suivi des dérogations
- Incidents : Main courante incident, Supports de gestion de crise cyber
- Vulnerability Management : Politique de gestion des vulnérabilités, Fiche de remédiation
- Pilotage : Budget cybersécurité, Roadmap, Dashboard cybersécurité
- Sécurité OT : PSSI OT, Évaluation cybersécurité OT (site), DEX / retour d'expérience OT
- Sécurité produit : Security User Stories produit, Common Product Security, Cyber Value Proposal
N'hésitez pas à partager ce post à tous professionnels de la cybersécurité !


Français
English

