Logo de l'entreprise

Accompagnement en cybersécurité pour les PME

Un accompagnement sur mesure et à votre rythme

En raison de leur budget plus serré et d'un manque d'expertise et de capacité à l'interne, les PME sont souvent les plus vulnérables aux cyberattaques. Que vous partiez de zéro ou que vous ayez déjà certaines pratiques de cybersécurité en place, Mon TI s'adapte à votre réalité et vous guide à travers les enjeux de la cybersécurité, étape par étape en fonction de votre budget et de votre niveau de maturité en cybersécurité.

Trois niveaux d'accompagnement selon votre situation:

Niveau 1 : Sécuriser l'essentiel
Niveau 1 - Accompagnement en cybersécurité

Service d'accompagnement destiné aux PME, TPE et travailleurs autonomes qui désirent connaître et prendre en main rapidement les enjeux de cybersécurité les plus critiques en adoptant une approche concrète.

Niveau 2 : Gestion des risques
Niveau 2 - Gestion des risques

Service d'accompagnement destiné aux PME qui désirent adopter une stratégie globale et en profondeur de gestion des risques afin de considérer chaque enjeu de cybersécurité en fonction de paramètres de gouvernance.

Niveau 3 : Conformité à une norme
Niveau 3 - Conformité ISO 27001

Service d'accompagnement pour les PME qui désirent mettre en place des éléments de conformité en fonction d'une norme (ISO 27001, NIST CSF, SOC, etc.) et de préparer le terrain en vue d'une démarche de certification.

Niveau 1 : Sécuriser l'essentiel

La majorité des cyberattaques exploitent les failles les plus simples. En sécurisant l’essentiel, votre entreprise devient une cible beaucoup moins attrayante. Si vous n'avez pas de stratégie de cybersécurité en place, la priorité est donc d'éteindre les "feux".

Mon TI vous propose une prise en main rapide de vos enjeux de cybersécurité les plus critiques grâce à une approche pragmatique et concrète en trois phases :

Phase 1: Évaluation de votre posture (maturité) en terme de cybersécurité
  • Vous remplissez d'abord un questionnaire
  • Nous visitons vos bureaux pour analyser vos pratiques et votre infrastructure
  • Nous vous remettons un rapport sur votre posture actuelle en cybersécurité, incluant des recommandations pour la remédiation de vos lacunes les plus critiques
Phase 2: Remédiation et mise en place de bonnes pratiques de cybersécurité

Nous vous accompagnons pour corriger les lacunes identifiées pendant la phase 1

  • Suivis de l'avancement pour chaque domaine de la cybersécurité
  • Formation pour vous, votre personnel TI et/ou vos employés
  • Aide pour déployer et configurer vos outils technologiques
  • Aide pour la rédaction de procédures et de politiques
Phase 3: Réévaluation de votre posture en cybersécurité:
  • Nous réévaluons votre posture en cybersécurité afin de vérifier que les lacunes ont été corrigées et que vos pratiques en cybersécurité sont conformes aux recommandations initiales
  • Pour assurer la continuité de votre cybersécurité, nous offrons des suivis à long terme (mensuel, trimestriel ou annuel) pour garder à jour vos pratiques en cybersécurité
Accompagnement en cybersécurité
Gestion des risques

Niveau 2 : Accompagnement en gestion des risques de cybersécurité

En cybersécurité, le risque zéro n'existe pas mais, avoir un regard en profondeur et exhaustif des risques qui menacent votre organisation permet de mettre en place des mesures de protection appropriées et de minimiser sensiblement l'impact en cas de cyberattaque.

Mon TI vous accompagne dans la mise en place d'une stratégie globale et rigoureuse de gestion des risques afin de prendre en charge chaque enjeu en fonction de ce qui compte le plus pour votre entreprise.

Notre accompagnement en gestion des risques comprend :

  • L'établissement d'un modèle de gouvernance aligné avec vos objectifs d'affaires
    • Analyse des rôles et responsabilités (RACI)
    • Définition de la portée du processus de gestion des risques
    • Définition de la tolérance aux risques en fonction des objectifs
  • Cartographie des actifs et processus à protéger (inventaire)
  • Identifier les cybermenaces et les vulnérabilités
  • Analyse du risque
  • Évaluation des risques et priorisation en fonction du seuil de tolérance
  • Plan d'action pour la mitigation des risques
  • Accompagnement pour la mise en place des mesures correctives
  • Évaluation des risques résiduels
  • Documentation et révision des processus

Niveau 3 : Conformité à une norme de sécurité reconnue

La conformité à une norme de sécurité reconnue est de plus en plus exigée des clients, des fournisseurs mais aussi des fédérations et des ordres professionnels. C'est aussi un bon moyen de montrer patte blanche en prouvant à votre clientèle que vous respectez les meilleures pratiques de cybersécurité.

Mon TI vous accompagne dans la mise en place des éléments de conformité en fonction d'une norme de votre choix (ISO 27001, NIST CSF, SOC, etc.) afin de préparer le terrain en vue de votre démarche de certification éventuelle.

Notre accompagnement comprend :

  • Établir la portée et les paramètres de gouvernance
  • Définir les objectifs pour la norme choisie
  • Évaluer l'écart envers les exigences
  • Élaborer un plan de conformité
  • Mettre en œuvre des éléments de conformité
  • Préparer l'audit de certification
Conformité ISO 27001

Nos autres services en cybersécurité

Sécurité opérationnelle
Cybersécurité opérationnelle

Analyse de sécurité de vos projets et processus, et gestion des incidents de cybersécurité pour protéger vos opérations et réagir efficacement en cas d'attaque.

Formation et sensibilisation
Formation et sensibilisation

Formations interactives et activités de sensibilisation pour transformer vos employés en première ligne de défense efficace contre les cybermenaces.

Loi 25: Conformité
Loi 25

Accompagnement pour votre mise en conformité avec la Loi 25 : évaluation de vos pratiques, rédaction de politiques, mise en place de processus et formation de vos équipes.

Prêt à renforcer votre cybersécurité?

Renforcez votre posture en cybersécurité et développer votre autonomie face aux cybermenaces grâce à un accompagnement sur mesure et adapté à la réalité de votre PME.