|
|
|
Conseil
ilion met à disposition des profils expérimentés afin d'assister ses clients dans la gestion des risques et la protection des systèmes d'information.
Gouvernance
- Roadmap stratégique
- Organisation de la sécurité
- Tableaux de bord
- Business case sécurité
Gestion des risques
- Systèmes de Management de la Sécurité de l'Information
- Risk assessment (ISO 27005, Octave, MEHARI, CRAMM, Ebios)
Référentiels de sécurité
- Politique de sécurité de l'information
- Chartes, procédures, guides
- Rationalisation de l'existant
- Campagnes de formation et de sensibilisation utilisateurs
Expertise
- Architectures sécurisées (Analyse de risques, VoIP, Accès distant, virtualisation, etc.)
- Solutions: Benchmarks, cahier des charges, Assistance à maîtrise d'oeuvre)
- Assurance sécurité: Méthode d'assurance sécurité, sécurité dans les projets (conception, recette, production), management et contrôle
Conformité
- Mise en conformité réglementaire (Sarbanes-Oaxley, PCI-DSS, Food & Drug Administration, Lois sur la Protection des Données, etc.)
- Mise en conformité par rapports aux normes et standards (ISO 2700x, CobIT, ITIL)
- Exigences internes: Définition des plans d'audit, mise en place de processus de contrôle sécurité, conduite des opérations de contrôle
Résilience
- Continuité métier : Business Case pour les directions, analyse des impacts (BIA), plans de continuité
- Gestion de crise : processus de gestion de crise, conduite d'exercices, analyse post mortem
- Continuité du Système d'Informations : conception des PRA/PCI/PCO, dossier de choix, simulations et tests
|
|