vCISO (CISO fractionné)
Une direction sécurité de niveau entreprise, sans les effectifs d'un grand groupe.
Pour les organisations qui ont besoin d'une direction stratégique en sécurité mais ne sont pas prêtes pour un CISO à temps plein, nous fournissons une direction fractionnée continue : stratégie sécurité, reporting au conseil d'administration, supervision des incidents et responsabilité réglementaire. Conçu pour le segment PME et ETI qui porte des obligations NIS2, DORA ou RGPD sans direction sécurité interne.
Inclus
Ce qui est inclus
- Responsabilité de la stratégie et de la feuille de route sécurité
- Reporting au conseil d'administration et à la direction
- Responsabilité de conformité réglementaire (NIS2, DORA, RGPD)
- Supervision de la réponse à incident et décisions fournisseurs/outillage
Réglementaire
Alignement de conformité
| Cadre | Exigence |
|---|---|
| NIS2 | Responsabilité de l'organe de direction et direction sécurité continue |
| DORA | Responsabilité du risque TIC et reporting au niveau du conseil |
| GDPR | Responsabilité des obligations de confidentialité et de sécurité |
Prêt à cadrer cette mission ?
Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.