
Offre cœur CybeRID
Offre de référenceCybeRID RSSI
RSSI externalisé piloté
Disposer d'une fonction RSSI réellement pilotée, sans recruter immédiatement un RSSI à temps plein.
À qui l’offre s’adresse
PME de 50 à 249 salariés, ou structure plus petite fortement dépendante du numérique, avec DSI, responsable informatique ou prestataire mais sans RSSI structuré.
Cette offre est adaptée lorsque…
- Votre DSI, responsable informatique ou prestataire agit déjà, mais le mandat RSSI reste incomplet.
- Les risques, décisions et actions doivent être consolidés dans une feuille de route suivie.
- La direction a besoin d'arbitrages préparés et d'une gouvernance cyber mensuelle.
- Les prestataires, exigences clients et premiers repères de réaction à l'incident doivent être mieux coordonnés.
Ce que votre organisation gagne
- Transformer les risques dispersés en feuille de route
- Préparer les arbitrages de direction
- Savoir qui porte chaque action
- Mieux cadrer les prestataires
- Répondre plus solidement aux exigences clients
- Réduire l'improvisation face à un incident
- Maintenir le pilotage dans le temps
Les premiers résultats installés
- Cadrage du mandat et des responsabilités
- État initial de la gouvernance et de la sécurité
- Registre initial risques, décisions et actions
- Feuille de route 12 mois
- Matrice des rôles et responsabilités
- Calendrier des comités, contrôles et livrables
- Mise en place du suivi
Le pilotage récurrent
- Comité cyber mensuel
- Préparation des arbitrages
- Suivi des risques, actions, preuves et prestataires
- Contrôle périodique des fondamentaux
- Production planifiée de politiques et procédures prioritaires
- Note dirigeant trimestrielle
- Revue annuelle de la feuille de route
- Exercice incident annuel
- Appui borné aux questionnaires prioritaires
Les livrables et preuves
- Tableau de bord mensuel
- Registre risques, actions et décisions
- Feuille de route
- Notes de comité et arbitrages
- Documents prioritaires planifiés
- Synthèse dirigeant trimestrielle
- Compte rendu d'exercice
CybeRID prend en charge
- Organisation de la gouvernance
- Préparation des comités
- Suivi des responsabilités
- Relances
- Synthèse des preuves
- Préparation des décisions
- Coordination bornée des prestataires
Votre organisation conserve
- Acceptation des risques
- Priorités finales
- Budgets
- Autorité sur les équipes et les prestataires
- Décisions de sécurité
Ce qui n’est pas inclus
- RSSI à temps plein
- Disponibilité quotidienne
- Surveillance de sécurité continue (SOC) ou astreinte 24/7
- DPO ou conseil juridique
- Projets techniques illimités
- Remédiation ou administration
- Audit de certification
- Garantie ISO ou NIS2
- Investigation numérique approfondie (forensique)
Modules complémentaires pertinents
Contrôle Microsoft 365
Vérifier les réglages et protections prioritaires de l'environnement Microsoft 365.
Continuité, reprise et exercice de crise
Préparer les priorités de continuité et éprouver les décisions utiles avant une situation critique.
Sensibilisation dirigeant ou CODIR
Donner à la direction des repères concrets pour arbitrer et porter ses responsabilités cyber.
Audit fournisseur ou questionnaire client
Mieux qualifier une dépendance critique ou répondre à une demande de preuve prioritaire.
Tarification
Des modalités cadrées avant proposition
Tarification sur devis selon le périmètre de votre organisation, la complexité de son environnement et la cadence de pilotage attendue.
Consulter les modalités de tarificationComparer
Comparer les autres niveaux d’accompagnement
CybeRID Essentiel
Fondamentaux pilotés
PME sans RSSI interne qui veulent garder les contrôles critiques visibles et suivis.
CybeRID Résilience+
Gouvernance, preuves et continuité
PME à forte dépendance numérique qui doivent relier exigences, preuves, continuité et crise.
Prochaine étape
Cadrez le niveau d’appui utile à votre organisation.
Installer et faire fonctionner une gouvernance cyber mensuelle, avec des risques, des décisions, des responsabilités et des actions réellement suivis.
