Accompagner la gouvernance, la mise en place d’un SMSI (ISO 27001), la conformité NIS2, la création de tableaux de bord et la sensibilisation des utilisateurs, avec une approche adaptée à votre contexte
Une approche professionnelle, tirée de l’expérience du terrain, qui combine expertise technique, conformité réglementaire et mise en place de processus
Apprendre à instaurer, consolider et faire vivre les routines de sécurité (incidents, vulnérabilités, comptes, sauvegardes, mises à jour). Développer la capacité à élaborer et piloter un plan d’action réaliste, adapté à vos contraintes et à votre budget.
Decouvrir les outils les plus adaptés à votre contexte afin de transformer vos données en indicateurs pertinents, construire des tableaux de bord et présenter des résultats exploitables.
Formation à la structuration de la gouvernance SSI : répartition des responsabilités, mise en place de politiques et procédures, création de tableaux de bord pertinents.
Accompagnement pour construire une feuille de route claire et opérationnelle.
Formation à la gestion pragmatique des risques : construire des scénarios, coter, utiliser des matrices et définir un plan de traitement.
Découvrir ou approfondir la réalisation d’une analyse de risque selon la norme ISO 27005.
Comprendre les exigences clés et à se préparer efficacement à un audit : critères, preuves attendues et feuille de route vers la conformité.
Méthodologie pour inventorier ses actifs, suivre ses usages identifier ses vulnérabilités sans perturbations (passif) ou de facon continue.(active)
Formation pratique à la revue d’architecture : analyse des solutions, vérification de leur conformité, mise en œuvre de la journalisation et supervision des alertes
Attention :
Mon activité est exclusivement dédiée à la formation : sensibilisation, méthodologie et accompagnement pratique. Je n’interviens pas dans l’implémentation, la migration ou la configuration technique.
Sensibilisation à la cybersécurité avec des modules adaptés aux profils et métiers : phishing, ingénierie sociale, gestion des mots de passe, RGPD…
Formation à la réponse aux incidents : rédaction d’un plan, adoption des réflexes utiles et préparation des équipes.
Un parcours sur mesure avec feuille de route trimestrielle, reporting exécutif, scénarios de risques et pilotage.