Cybersecurité - Conformité numérique

cybersécurité

La cybersécurité


Pas un jour ne passe sans qu'une entreprise ou organisation (collectivité, état, ...) ne soit victime d'une cyberattaque.
Le mot cybersécurité est assez récent alors que les concepts étaient déjà présents depuis plusieurs années dans la notion d'intelligence économique.

90% des attaques ont lieu soit par méconnaissance, soit par inadvertance.
La technologie, notamment celle des objets connectés, le décloisonnement des réseaux, le télétravail, ont augmentés les vulnérabilités des entreprises face aux menaces.

Faites de vos collaborateurs des maillons forts pour rendre votre organisation résiliente.
SESAMES EXPERTISES vous accompagne sur la gouvernance cyber et sur la conformité RGPD.

Les technologies et les solutions IT quant à elles, se doivent d'être correctement paramétrées afin d'éviter tout sentiment de protection et de sécurité juste par l'investissement effectué.

Pour être une entreprise résiliente, celle-ci doit (à minima) s'être dotée d'une stratégie de sauvegarde et de restauration des données qui soit réellement éprouvée, dans le but de maîtriser la confidentialité, l'intégrité et la disponibilité des données et garantir la reprise d'activité (PRA) en cas de sinistre.

Audit du SI


SESAME EXPERTISES dispose des compétences d'auditeurs certifiés au sein de sa structure.
Des audits de certification sont réalisés via nos partenaires AFNOR Certification.

SESAME EXPERTISES réalise :

  • vos pré-audits;
  • vos audits internes;
  • Vos audits de seconde partie (sous-traitants) auprès de vos fournisseurs;
  • Vos audits RGPD.
Sur la base des référentiels ISO 27001, ISO 27701 et la règlementation RGPD.

Accompagnement - formation


  • Implémentation systèmes de management de la sécurité de l'information;
  • Accompagnement à la mise en place de l'analyse optimale des risques selon ISO 27005;
  • Mise en place des plans d'action;
  • Assistance lors du déroulement des audits de certification.

  • Sensibilisation de votre personnel aux enjeux de la cybersécurité;
  • Déploiement d'un serious game au sein de vos équipes pour une sensibilisation continue;
  • Formation de vos responsables de services pour déployer les actions de sensibilisation internes;
  • Sécurisation de vos technologies connectées (IoT, robots, automates, machines de production, ...);
  • Mise en place des bonnes pratiques de sécurisation de votre système d'information.

  • Expertise forensique afin de comprendre l'anatomie d'une cyberattaque par la recherche de preuves d'intrusion dans le système d'information.
Nos atouts
  • 20 années d'expérience industrielle dont 15 années en gouvernance de la cybersécurité;
  • Auditeur ISO 27001 certifié LSTI;
  • Lead implementer ISO 27701 certifié LSTI;
  • Risk Manager ISO 27005 certifié LSTI;
  • DPO certifié PECB;
  • Certifications CEH Ethical Hacker et Computer Hacking Forensic Investigator en cours.

  • Auditeurs ISO 27001 pour AFNOR Certification;

  • Expert au CEN/CLC/JTC 13/WG 5 (Data Protection, Privacy and Identity Management);
  • Participants au sous comité SC 27 (Sécurité de l’information, cybersécurité et protection de la vie privée).