Conseil GRC
Gouvernance, risque et conformité intégrés à votre façon de fonctionner, pas un classeur que personne ne lit.
Nous concevons et mettons en œuvre des programmes GRC cartographiés vers les cadres qui comptent pour votre secteur : NIST CSF, ISO 27001, NIS2, DORA. Cela signifie registres de risques, évaluations de contrôles, développement de politiques et préparation à l'audit qui tiennent quand un régulateur ou un client demande la preuve.
Inclus
Ce qui est inclus
- Sélection de cadre de risque et analyse d'écarts
- Documentation des politiques et des contrôles
- Tests de contrôles et préparation à l'audit
- Conseil GRC continu (soutien analyste GRC fractionné/virtuel)
Réglementaire
Alignement de conformité
| Cadre | Exigence |
|---|---|
| NIS2 | Conception de programme de gouvernance et de gestion des risques pour les entités essentielles et importantes |
| DORA | Conception du cadre de gestion des risques TIC et preuves d'exploitation |
| ISO 27001 | Conception du SMSI, analyse d'écarts et préparation à l'audit |
| NIST CSF | Sélection du cadre de risque et cartographie des contrôles |
Prêt à cadrer cette mission ?
Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.