MS
MS-Security Consulting
Catalogue de services

Services de conseil en cybersécurité

Je propose des interventions ciblées et documentées, en fonction du périmètre, des risques et des contraintes des équipes.

Gouvernance, risques et conformité cyber

Je vous accompagne dans la structuration et l’amélioration de votre démarche de cybersécurité.

  • Analyses de risques selon la méthode EBIOS RM
  • Préparation aux audits ISO/IEC 27001:2022
  • Accompagnement sur les exigences DORA et PCI DSS
  • Rédaction de politiques, procédures et référentiels de sécurité
  • Définition et suivi de plans de contrôle

Accompagnement ISO 27001

Je peux contribuer à préparer une démarche ISO/IEC 27001:2022 en reliant les exigences documentaires aux contrôles réellement opérés.

  • Lecture du périmètre et des exigences applicables
  • Préparation d’éléments documentaires et de preuves
  • Revue de politiques, procédures et plans de contrôle
  • Identification et priorisation des écarts
  • Préparation aux échanges d’audit

Analyse de risques EBIOS RM

Je vous accompagne dans la préparation et la formalisation d’analyses de risques selon la méthode EBIOS RM.

  • Cadrage de l’analyse et des parties prenantes
  • Formalisation des sources de risque et événements redoutés
  • Construction et lecture de scénarios
  • Priorisation des risques et mesures de sécurité
  • Restitution exploitable par les équipes

Accompagnement conformité DORA

Je peux aider à structurer des actions concrètes autour des exigences DORA, en fonction du périmètre et du niveau de maturité de l’organisation.

  • Lecture des exigences applicables
  • Cartographie des contrôles et responsabilités
  • Suivi des actions de résilience numérique
  • Documentation et préparation des éléments de preuve
  • Coordination avec les équipes concernées

Sécurité opérationnelle

Je contribue à la mise en œuvre de contrôles concrets permettant de mieux protéger les systèmes d’information.

  • Revues d’accès et de permissions
  • Contrôles de sécurité techniques
  • Gestion et suivi des vulnérabilités
  • Durcissement de configurations
  • Campagnes de sensibilisation au phishing
  • Suivi et documentation des remédiations

Automatisation des contrôles de sécurité

Je conçois des outils et automatisations destinés à réduire les tâches manuelles, fiabiliser les contrôles et améliorer le reporting.

  • Scripts Python
  • Intégrations d’API REST
  • Tableaux de bord et indicateurs de sécurité
  • Automatisation de contrôles récurrents
  • Centralisation des résultats
  • Génération et diffusion de rapports