Cadrer les exigences
Le périmètre, les référentiels et les attentes de preuve sont clarifiés au départ.
Structurer la gouvernance, mettre en place des contrôles concrets et produire des preuves. L’objectif : une conformité démontrable (NIS2 / ISO 27001) sans complexifier inutilement.
Centre de conformité
Les référentiels ne se limitent pas à des documents : ils exigent des contrôles techniques et de la traçabilité. Nous alignons gouvernance, mise en œuvre et preuves.
Gap analysis
Identifier et qualifier les écarts
Feuille de route
Prioriser les actions réalistes
Contrôles
Relier gouvernance et technique
Preuves
Documenter et rendre auditable
Le périmètre, le référentiel et le niveau de preuve attendu sont cadrés avant la mise en œuvre.
NIS2
Analyse d’écarts
ISO 27001
Préparation du SMSI
Evidence pack
Preuves centralisées
Feuille de route
Actions priorisées
Conformité démontrable
NIS2 et ISO 27001 demandent une gouvernance claire, une analyse de risques suivie et des contrôles réellement appliqués. La démarche relie politiques, responsabilités, preuves et remédiation sans ajouter une couche documentaire inutile.
Le périmètre, les référentiels et les attentes de preuve sont clarifiés au départ.
Gouvernance et contrôles techniques avancent dans une même feuille de route.
Les décisions, contrôles, tests et résultats sont documentés et suivis.
NIS2, ISO 27001 et gouvernance SSI
Une démarche pragmatique, adaptée à votre organisation. L’objectif : des actions concrètes, une gouvernance simple, et des preuves exploitables.
Évaluer la maturité et identifier les écarts vis‑à‑vis de NIS2/ISO et de vos exigences internes.
Registre des risques, priorisation, plans de traitement et suivi des actions.
PSSI, chartes, procédures, rôles, comités, indicateurs et pilotage.
Durcissement, identités/MFA, logs, sauvegardes, segmentation, EDR/EPDR, patching.
Evidence pack, tableaux de bord, démonstration de conformité et préparation aux audits.
Ateliers courts, pratiques, orientés menaces (phishing, mots de passe, incidents).
Méthode
Le travail progresse du cadrage vers l’analyse d’écarts, la mise en œuvre des contrôles et la constitution des preuves, puis s’inscrit dans une amélioration continue.
Périmètre, référentiels, contraintes, attentes de preuve et calendrier.
Écarts, risques, priorisation et feuille de route réaliste.
Gouvernance + contrôles techniques avec pilotage et documentation.
Tableaux de bord, procédures, journaux, tests et traçabilité.
Suivi des écarts, MCS/patching, contrôles réguliers et ré-évaluations.
Expertises associées
Les exigences NIS2 et ISO 27001 deviennent concrètes lorsqu’elles s’appuient sur un diagnostic et des contrôles techniques vérifiables.
Sur site ou à distance, en lien avec vos équipes IT, DSI/RSSI et métiers.
CyberCore · 333 D Rue du Doyen Georges Chapas · 69009 Lyon
Questions fréquentes
Oui. Nous réalisons une analyse d’écarts, une priorisation des actions et une feuille de route. Nous accompagnons la mise en œuvre des contrôles techniques et de la gouvernance pour une conformité démontrable.
Oui. Nous vous aidons à structurer le SMSI (politiques, risques, plans de traitement, indicateurs) et à préparer les preuves attendues lors des audits.
Analyse d’écarts, registre des risques, PSSI/politiques, plan de remédiation priorisé, tableaux de bord, et (si besoin) ateliers de sensibilisation et procédures.
Cela dépend de votre point de départ, du périmètre et du niveau de preuve attendu. Nous visons des résultats rapides (quick wins), puis une trajectoire réaliste et pilotée.
Non. Nous sommes basés à Lyon et intervenons en Auvergne‑Rhône‑Alpes et partout en France.
Démarrer
On démarre par un cadrage simple (périmètre, référentiels, preuves attendues) puis une priorisation des actions (quick wins + trajectoire).