Décider quoi financer, dans quel ordre, et pouvoir le défendre
Nous produisons le cadre qui permet à une direction générale d’arbitrer en matière de cybersécurité. Les livrables sont écrits pour un conseil d’administration.
Le problème
Une direction connaît en général ses faiblesses techniques. Ce qui lui manque, c’est le moyen de trancher entre huit chantiers concurrents avec un budget qui n’en couvre que trois, et de justifier cet arbitrage devant un conseil qui engage sa responsabilité.
Ce que nous faisons
Nous établissons la position réelle de l’organisation au regard de ses obligations, nous construisons la trajectoire, et nous outillons la fonction sécurité pour qu’elle tienne après notre départ.
Le RSSI à temps partagé répond à une situation fréquente en zone UEMOA : une organisation dont la taille ne justifie pas un poste à plein temps, mais dont les obligations réglementaires, elles, sont les mêmes que celles d’un grand groupe.
Nos prestations
Évaluation de la maturité cybersécurité
Stratégie et feuille de route cyber
Politique de sécurité du système d’information
Mise en conformité sectorielle, bancaire et réglementaire
Accompagnement à la certification ISO 27001
Analyse et quantification du risque cyber
Évaluation du risque fournisseurs et tiers
RSSI à temps partagé
Notre approche
Diagnostic de la position actuelle et des obligations applicables
Qualification des écarts et des risques
Construction de la trajectoire, ordonnée par risque et par coût
Accompagnement de la mise en œuvre et animation du comité
Ce que vous recevez
- Un état des lieux argumenté
- Une feuille de route chiffrée et séquencée
- Le corpus documentaire de gouvernance
- Un tableau de bord présentable en comité
Ce qui accélère la mission
Notre portail client donne accès en continu à l’avancement, aux livrables et à la feuille de route, sans attendre le point d’étape mensuel.
Secteurs servis
Banque et microfinance · Assurance · Télécommunications · Secteur public
Questions fréquentes
Le RSSI à temps partagé, combien de jours par mois ?
Le volume est arrêté au cadrage selon la taille de l’organisation et ses échéances. Il est révisable en cours de contrat.
Travaillez-vous avec notre DSI ou à sa place ?
Avec elle. Notre rôle est de structurer l’arbitrage et d’outiller la fonction, pas de la remplacer.
Un besoin sur ce périmètre ?
Un premier échange sert à cadrer la question, pas à vendre un périmètre.
Nos autres domaines d’intervention
Audit et assurance
Un rapport d’audit qui tient devant votre régulateur. Filière séparée du conseil, avec sa propre chaîne de revue.
Résilience et gestion de crise
Combien d’heures avant que vos agences rouvrent ? Nous construisons les dispositifs, puis nous les jouons.
Tests d’intrusion et sécurité offensive
Jusqu’où un attaquant peut aller chez vous, établi par la démonstration et coté par impact métier.
Renseignement et vérification de tiers
Ce qui circule sur vous en sources ouvertes, et ce que vaut le tiers avec qui vous allez signer.
Culture cyber et sensibilisation
Vos collaborateurs, premier filtre plutôt que première faille. Programmes segmentés et mesurés.
Agréments et accréditations


Prêt à commencer ?
Découvrez comment Ciberobs Consulting peut aider votre organisation à gérer les risques, répondre aux incidents et renforcer sa cyber-résilience.
