"Cyber-Security should be easy to get and hard to break."

Vous fournissez des services, vous traitez des quantités non négligeables d'informations sensibles et vous ne savez pas comment sécuriser vos activités? Nous pouvons vous aider!

NIS/ISO

La directive européenne NIS2 se base sur le standard ISO 27001, son respect sera bientôt imposé plus strictement.

Analyse de risques

Une analyse de risques est la meilleure manière d'estimer la criticité des différentes menaces pesants sur un service.

Gestion de projet

L'analyse et la planification sont des étapes clés dans la gestion d'un projet quel qu'il soit. Le point de vue de la sécurité est souvent mis de côté.

Autres

Nous sommes ouverts à toute proposition liée à la sécurité de l'information.

NIS/ISO

La directive européenne EU2016/1148 sur la sécurité des réseaux et de l'information ou "NIS" en abrégé a pour but d'augmenter le niveau de maturité des prestataires de services essentiels. 

En 2022, le nombre d'attaques de hackers sur les entreprises et les hôpitaux durant le covid19 a drastiquement augmenté. Face à la nécessité d'accélérer et d'étendre l'adoption de ladite directive, la commission européenne a décidé d'en approuver une nouvelle version (NIS2 EU2022/2555). Cette seconde version, plus étendue, touche énormément de prestataires de services en Belgique et en Europe. 

Cependant, les personnes ayant travaillé sur cette proposition se sont fortement inspiré du standard ISO 27001. Donc, des outils facilitant l'implémentation existent déjà. 

Nous vous accompagnons dans votre projet de conformité avec la directive NIS/NIS2 en suivant ce standard.

Pour information, les entités essentiels et importantes sont énoncées dans les annexes I et II de la directive.

Liens utiles:

Analyse de risques

Selon la méthodologie proposée par le standard ISO 27001, il convient de mener une analyse de risques sur les actifs de votre entreprise. Cette analyse nécessite dans un premier temps l'élicitation de vos actifs afin d'en créer l'inventaire. Ensuite, il convient de déterminer leur utilité pour vos activités. Finalement, un score de risque est attribué à chaque actif suivant sa criticité dans le bon fonctionnement de vos activités et des mesures peuvent être envisagées.

Nous travaillons essentiellement avec des standards et framework internationaux tel que NIST, EBIOS et ENISA.

Liens utiles:

https://www.enisa.europa.eu/topics/risk-management/current-risk/risk-management-inventory/rm-ra-tools/template

https://www.nist.gov/itl/applied-cybersecurity/privacy-engineering/collaboration-space/focus-areas/risk-assessment/tools

https://www.ssi.gouv.fr/entreprise/management-du-risque/la-methode-ebios-risk-manager/

Gestion de projet Cyber

Nous vous accompagnons dans vos différents projets afin de vous aider à énumérer les différentes régulations et standards applicables.

Nos compétences variées pourrons vous être utiles quel que soit le domaine d'industrie concernée. Nous saurons vous aiguiller dans la bonne direction afin de prévenir des modifications couteuses survenant tardivement dans un projet en anticipant vos besoins à plus long terme.


Autres

Nous pouvons également travailler ensemble sur d'autres types de projet comme: