Savoir où vous en êtes face à NIS2 si vous êtes une entité essentielle ou importante, ou face au Cyber Resilience Act si vous mettez des produits connectés sur le marché européen.
Nous l'avons déjà fait
Nous avons déjà mené ces missions sur des environnements sensibles : sites industriels, transport, santé, énergie, produits connectés. Les consultants CyberLead pratiquent ce métier depuis plus de vingt ans.
Traitement des écarts NIS2 et accompagnement sur la cybersécurité OT des sites de production.
Accompagnement Product Security orienté conformité CRA sur une gamme de produits.
L'audit démarre par un atelier de cadrage du périmètre, puis nous établissons la liste des interlocuteurs par thématique : gouvernance, gestion des risques, continuité, chaîne d'approvisionnement, gestion des incidents, et pour le CRA le cycle de développement et la gestion des vulnérabilités produit. Des ateliers d'entretien recueillent les réponses et les preuves. Un premier niveau de résultats est présenté avant complétion et finalisation. Le rapport mesure les écarts par exigence et hiérarchise les actions de mise en conformité.
Périmètre, référentiel applicable, interlocuteurs par thématique.
Ateliers avec chaque interlocuteur, demande des preuves.
Documents, configurations, procédures existantes.
Présentation intermédiaire, complétion des éléments manquants.
Rapport final et actions prioritaires présentés à la direction.
Niveau atteint et écart pour chaque exigence NIS2 ou CRA, lisible par domaine.
Constats, preuves examinées, conclusions et méthodologie appliquée.
Actions hiérarchisées avec les délais réglementaires en regard.
Un atelier cybersécurité murder board d'une heure, gratuit : vous exposez votre site, votre projet ou votre incident, nous approfondissons l'enjeu avec vous et nous proposons une solution inspirée de notre expérience terrain.
Réserver un atelier murder board Sans engagement. Réservé aux organisations, sur rendez-vous.Les autres offres CyberLead