Savoir où vous en êtes face à NIS2 si vous êtes une entité essentielle ou importante, ou face au Cyber Resilience Act si vous mettez des produits connectés sur le marché européen.
Nous l'avons déjà fait
Nous avons déjà mené ces missions sur des environnements sensibles : sites industriels, transport, santé, énergie, produits connectés. Les consultants CyberLead pratiquent ce métier depuis plus de vingt ans.
Traitement des écarts NIS2 et accompagnement sur la cybersécurité OT des sites de production.
Accompagnement Product Security orienté conformité CRA sur une gamme de produits.
L'audit démarre par un atelier de cadrage du périmètre, puis nous établissons la liste des interlocuteurs par thématique : gouvernance, gestion des risques, continuité, chaîne d'approvisionnement, gestion des incidents, et pour le CRA le cycle de développement et la gestion des vulnérabilités produit. Des ateliers d'entretien recueillent les réponses et les preuves. Un premier niveau de résultats est présenté avant complétion et finalisation. Le rapport mesure les écarts par exigence et hiérarchise les actions de mise en conformité.
Périmètre, référentiel applicable, interlocuteurs par thématique.
Ateliers avec chaque interlocuteur, demande des preuves.
Documents, configurations, procédures existantes.
Présentation intermédiaire, complétion des éléments manquants.
Rapport final et actions prioritaires présentés à la direction.
Niveau atteint et écart pour chaque exigence NIS2 ou CRA, lisible par domaine.
Constats, preuves examinées, conclusions et méthodologie appliquée.
Actions hiérarchisées avec les délais réglementaires en regard.
Gratuit, en autonomie : votre système, vos exigences, vos risques, vos vulnérabilités, vos incidents et votre plan d'action au même endroit. Nos consultants y travaillent ensuite avec vous.
Réservé aux organisations. Sans engagement, sans limite de durée.Les autres offres CyberLead