Prestation

RSSI mutualisé

Bénéficiez des conseils, de l’expertise et du savoir-faire de notre RSSI mutualisé sans les coûts associés au recrutement d’un RSSI interne.

  • Laurent Vial
    RSSI
  • Jérôme Martiquet

Les dernières cyberattaques ont mis en lumière les vulnérabilités des collectivités territoriales, et cela quelle que soit leur taille.

Notre prestation « RSSI mutualisé » a pour objectif de permettre aux collectivités landaises d’accéder à une expertise en matière de cybersécurité sans peser sur leur budget, et de tendre vers la conformité vis-à-vis de la directive européenne NIS2.

La prestation s’adresse aux collectivités ayant déjà atteint une bonne maturité cyber. Cette offre se déroule sur trois ans.

Après un diagnostic de votre maturité cyber à l'aide des référentiels ANSSI, notre RSSI vous accompagnera sur les aspects documentaires et le suivi de votre Politique de Sécurité du Système d'Informations (PSSI). Il réalisera aussi une analyse de risques basée sur la méthode Ebios Risk Manager. Notre RSSI mutualisé travaillera à 50% en présentiel chez vous et diffusera ainsi une culture de la sécurité des systèmes d'informations dans votre collectivité.

Contenu

Diagnostic

  • Diagnostic de votre maturité Cyber à l'aide des référentiels ANSSI qui se déroulera sur la 1ère année
  • Production d’un rapport
  • Analyse des risques de la sécurité des systèmes d’information qui se déroulera sur la 2ème année

Mise en œuvre et suivi

  • Identifier et prioriser les actions à mettre en œuvre pour la collectivité
  • Audit de l’application des règles de la Politique de Sécurité des Systèmes d’Information (PSSI)

Documentation

  • Accompagnement dans la rédaction de la Politique de Sécurité des Systèmes d'Information lors de la 2e année suite à l’analyse de risques
  • Accompagnement de la cartographie des systèmes d'information des collectivités,
  • Accompagnement à la création d'une procédure de gestion des crises Cyber

Sensibilisation

  • Sensibilisation des agents et des élus aux risques cyber (*)
  • Diffuser une culture de la sécurité des systèmes d'informations auprès des collectivités
  • Informer, conseiller et alerter les collectivités sur les attaques et risques potentiels actuels.

* 1 demi-journée de sensibilisation de 20 personnes maximum sur site