vCISO (CISO fractionné)

Une direction sécurité de niveau entreprise, sans les effectifs d'un grand groupe.

Pour les organisations qui ont besoin d'une direction stratégique en sécurité mais ne sont pas prêtes pour un CISO à temps plein, nous fournissons une direction fractionnée continue : stratégie sécurité, reporting au conseil d'administration, supervision des incidents et responsabilité réglementaire. Conçu pour le segment PME et ETI qui porte des obligations NIS2, DORA ou RGPD sans direction sécurité interne.

Inclus

Ce qui est inclus

  • Responsabilité de la stratégie et de la feuille de route sécurité
  • Reporting au conseil d'administration et à la direction
  • Responsabilité de conformité réglementaire (NIS2, DORA, RGPD)
  • Supervision de la réponse à incident et décisions fournisseurs/outillage
Réglementaire

Alignement de conformité

CadreExigence
NIS2Responsabilité de l'organe de direction et direction sécurité continue
DORAResponsabilité du risque TIC et reporting au niveau du conseil
GDPRResponsabilité des obligations de confidentialité et de sécurité

Prêt à cadrer cette mission ?

Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.