Stratégie & transformation
Aligner cyber, risques business, investissements, maturité cible, gouvernance et feuille de route.
Le risque cyber est devenu un risque de direction: il touche la continuite des operations, la confiance client, les données sensibles, les obligations réglementaires, les partenaires et la capacité de l’organisation a innover sans s’exposer.
Nordik Consulting aide les directions generales, DSI, risques, conformité et métiers critiques a construire une posture cyber lisible: stratégie, defense, surveillance, réponse, privacy, preuves et montee en compétence.
Nous structurons la cyber comme un dispositif de confiance: gouvernance, defense, surveillance, réponse, reprise, privacy, sécurité d entreprise et preuves. L’objectif n’est pas d’empiler des outils, mais de rendre les risques decidables et les contrôles vérifiables.
Aligner cyber, risques business, investissements, maturité cible, gouvernance et feuille de route.
Prevenir, detecter, repondre et recuperer avec des scenarios, routines, preuves et exercices.
Proteger les données, les identites, les tiers et les interactions numeriques qui portent la confiance.
Diagnostic de maturité, modele de gouvernance, rôles, politiques, trajectoire cible, portefeuille d’investissements et reporting board.
Threat scenarios, contrôles critiques, durcissement, detection, plans de réponse, exercices de crise, PCA/PRA cyber et retour d’expérience.
Routines de surveillance, triage des alertes, suivi des vulnerabilites, plans d’action, indicateurs, escalades et discipline de traitement.
RGPD, PIMS ISO/IEC 27701, registre, analyses d’impact, violations, transferts, consentement, gouvernance des données personnelles.
SMSI ISO/IEC 27001, IAM, classification, tiers critiques, sécurité cloud, architecture cible, politiques et contrôles auditables.
Parcours dirigeants, Foundation, Lead Implementer, Lead Auditor, Lead Risk Manager, DPO, simulations et knowledge base cyber.
Stratégie, responsabilités, risk appetite, politiques, reporting, décisions et budget cyber.
Identites, données, actifs, tiers, cloud, architecture, classification et contrôles essentiels.
Signaux faibles, alertes, vulnerabilites, incidents, indicateurs et surveillance proportionnee.
Escalade, crise, communication, preuves, coordination métier-IT et obligations de notification.
Continuite, restauration, retour d’expérience, remediation et renforcement des contrôles.
Chaque parcours correspond a un rôle opérationnel: decider, implementer, auditer, piloter les risques, proteger les données ou repondre a une crise.
Comprendre exposition, scenarios, obligations, arbitrages, risques residuels et responsabilité de gouvernance.
Concevoir SMSI, contrôles, plans de traitement, routines de surveillance et preuves de conformité.
Auditer, challenger, qualifier les écarts, prioriser les risques et documenter les décisions.
Piloter privacy, analyses d’impact, violations, registres, transferts et confiance numérique.
Mettre en place un cadre de gouvernance des données, garantir leur qualité et leur traçabilité pour les audits et reportings.
2 joursStructurer la gouvernance sécurité, les contrôles ISO 27001, l’analyse de risques SI et les fondamentaux ITIL.
3 joursComprendre les principes fondamentaux d’un SMSI et les exigences de l’ISO/IEC 27001. Première étape vers les certifications PECB Lead.
2 joursMaîtriser la conception, la mise en œuvre et la gestion d’un SMSI conforme à l’ISO/IEC 27001. Prépare à l’examen PECB Certified Lead Implementer.
5 joursPlanifier, conduire et clôturer des audits de certification ISO 27001. Prépare à l’examen PECB Certified Lead Auditor.
5 joursMaîtriser les processus d’évaluation et de traitement des risques liés à la sécurité de l’information selon ISO/IEC 27005 et EBIOS.
5 joursPolitiques, procedures, preuves horodatees, validations, versions et dossiers auditables ISO/RGPD.
Cockpit cyber risk, vues executives, plans de traitement, indicateurs de résilience et arbitrages direction.
Habilitations, certifications, simulations, sensibilisation, parcours cyber et knowledge base.
Par un diagnostic court: actifs critiques, données sensibles, menaces probables, obligations, contrôles existants, incidents passes et feuille de route priorisee.
Oui. Nous relions ISO/IEC 27001, ISO/IEC 27005, ISO/IEC 27701, RGPD, crise, continuite et preuves opérationnelles dans un dispositif unique.
Non. La DSI porte une partie de l’exécution, mais les décisions de risque, données, tiers, priorités business et crise doivent impliquer direction, métiers, juridique, conformité et RH.
Nous aidons vos équipes a passer d’une cyber reactive a un dispositif gouverne, surveille, documente, exerce et aligne sur les risques qui comptent.