- 1 | Pré-cadrage téléphonique
Effectué entre le consultant, le dirigeant et le responsable SI, permettant de fixer le calendrier de l’intervention.
-
2 | Visite sur site
Cadrer les objectifs de la mission, sensibiliser le comité de direction, évaluer le niveau de sécurité des infrastructures SI (comme la salle serveur, les postes utilisateurs ou les équipements industriels connectés au réseau), interviewer les responsables SI, les utilisateurs clés et certains des prestataires.
- 3 | Évaluations
Niveau de maturité cyber des pratiques actuelles et de la vulnérabilité des principaux actifs de l'entreprise, à partir des constats effectués lors de la visite sur site.
- 4. Restitution du Diag Cybersécurité
État des lieux de la maturité cyber de l'entreprise et plan d’action présentant des recommandations adaptées au contexte. Ces actions seront priorisées en fonction de leur complexité de mise en œuvre et de l’impact qu’elles pourraient avoir sur le niveau de sécurité du SI. La restitution inclut également des recommandations et éléments de préparation à la gestion de crise cyber.