Conseil GRC

Gouvernance, risque et conformité intégrés à votre façon de fonctionner, pas un classeur que personne ne lit.

Nous concevons et mettons en œuvre des programmes GRC cartographiés vers les cadres qui comptent pour votre secteur : NIST CSF, ISO 27001, NIS2, DORA. Cela signifie registres de risques, évaluations de contrôles, développement de politiques et préparation à l'audit qui tiennent quand un régulateur ou un client demande la preuve.

Inclus

Ce qui est inclus

  • Sélection de cadre de risque et analyse d'écarts
  • Documentation des politiques et des contrôles
  • Tests de contrôles et préparation à l'audit
  • Conseil GRC continu (soutien analyste GRC fractionné/virtuel)
Réglementaire

Alignement de conformité

CadreExigence
NIS2Conception de programme de gouvernance et de gestion des risques pour les entités essentielles et importantes
DORAConception du cadre de gestion des risques TIC et preuves d'exploitation
ISO 27001Conception du SMSI, analyse d'écarts et préparation à l'audit
NIST CSFSélection du cadre de risque et cartographie des contrôles

Prêt à cadrer cette mission ?

Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.