RSSI mutualisé
Accédez à une expertise en matière de cybersécurité sans les coûts associés au recrutement d’un RSSI interne ou d’un consultant.
-
Laurent Vial
RSSI - Jérôme Martiquet
Les dernières cyberattaques ont mis en lumière les vulnérabilités des collectivités territoriales, et cela quelle que soit leur taille.
Notre prestation « RSSI mutualisé » a pour objectif de permettre aux collectivités landaises d’accéder à une expertise en matière de cybersécurité sans peser sur leur budget, et de tendre vers la conformité vis-à-vis de la directive européenne NIS2.
La prestation s’étend sur trois ans avec deux déclinaisons.
L’offre « Standard » pour les collectivités de moins de 3500 habitants
Elle permet aux collectivités de moins de 3500 habitants d’évoluer afin d’améliorer leur maturité cyber. Elle est complémentaire au pack Cyber.
- Pour les collectivités de moins de 2000 habitants
Première année :
- Un premier diagnostic cyber
- Un plan d’action pluri annuel
- Un accompagnement sur Mon Service sécurisé
- Un exercice cyber « que faire en cas d’attaque cyber »
- Une session de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum
- Accompagnement en cas d’incident cyber jusqu’à la présentation du plan d’actions
Années suivantes : suivi du plan d’actions à distance ou en présentiel
- Pour les collectivités entre 2000 et 3499 habitants
Première année :
- Un premier diagnostic cyber
- Un plan d’action pluri annuel
- Un accompagnement sur Mon Service sécurisé
- Un exercice cyber « que faire en cas d’attaque cyber »
- Deux sessions de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum
- Accompagnement en cas d’incident cyber jusqu’à la présentation du plan d’actions
Années suivantes :
- Suivi du plan d’actions à distance ou en présentiel
- Une session de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum par an
L’offre complète
Elle s’adresse aux collectivités ayant déjà atteint une bonne maturité cyber, avec la présence d’un RSSI mutualisé qui interviendra en présentiel au sein de la collectivité.
Diagnostic
- Diagnostic de la maturité Cyber à l'aide des référentiels ANSSI qui se déroulera sur la 1ère année
- Production d’un rapport
- Analyse des risques de la sécurité des systèmes d’information qui se déroulera sur la 2e année
Mise en œuvre et suivi
- Identification et priorisation des actions à mettre en œuvre pour la collectivité
- Audit de l’application des règles de la Politique de Sécurité des Systèmes d’Information (PSSI) en années suivantes
Documentation
- Accompagnement dans la rédaction de la Politique de Sécurité des Systèmes d'Information lors de la 2e année suite à l’analyse de risques
- Accompagnement de la cartographie des systèmes d'information des collectivités,
- Accompagnement à la création d'une procédure de gestion des crises Cyber
Sensibilisation
- Sensibilisation des agents et des élus aux risques cyber en années 1 et 2 (*)
- Diffuser une culture de la sécurité des systèmes d'informations auprès des collectivités
- Informer, conseiller et alerter les collectivités sur les attaques et risques potentiels actuels.
* 1 demi-journée de sensibilisation de 20 personnes maximum sur site