Illustration CybeRID représentant un pilotage cyber guidé par une trajectoire claire.

Offre cœur CybeRID

Offre de référence

CybeRID RSSI

RSSI externalisé piloté

Disposer d'une fonction RSSI réellement pilotée, sans recruter immédiatement un RSSI à temps plein.

À qui l’offre s’adresse

PME de 50 à 249 salariés, ou structure plus petite fortement dépendante du numérique, avec DSI, responsable informatique ou prestataire mais sans RSSI structuré.

Cette offre est adaptée lorsque…

  • Votre DSI, responsable informatique ou prestataire agit déjà, mais le mandat RSSI reste incomplet.
  • Les risques, décisions et actions doivent être consolidés dans une feuille de route suivie.
  • La direction a besoin d'arbitrages préparés et d'une gouvernance cyber mensuelle.
  • Les prestataires, exigences clients et premiers repères de réaction à l'incident doivent être mieux coordonnés.

Ce que votre organisation gagne

  • Transformer les risques dispersés en feuille de route
  • Préparer les arbitrages de direction
  • Savoir qui porte chaque action
  • Mieux cadrer les prestataires
  • Répondre plus solidement aux exigences clients
  • Réduire l'improvisation face à un incident
  • Maintenir le pilotage dans le temps

Les premiers résultats installés

  • Cadrage du mandat et des responsabilités
  • État initial de la gouvernance et de la sécurité
  • Registre initial risques, décisions et actions
  • Feuille de route 12 mois
  • Matrice des rôles et responsabilités
  • Calendrier des comités, contrôles et livrables
  • Mise en place du suivi

Le pilotage récurrent

  • Comité cyber mensuel
  • Préparation des arbitrages
  • Suivi des risques, actions, preuves et prestataires
  • Contrôle périodique des fondamentaux
  • Production planifiée de politiques et procédures prioritaires
  • Note dirigeant trimestrielle
  • Revue annuelle de la feuille de route
  • Exercice incident annuel
  • Appui borné aux questionnaires prioritaires

Les livrables et preuves

  • Tableau de bord mensuel
  • Registre risques, actions et décisions
  • Feuille de route
  • Notes de comité et arbitrages
  • Documents prioritaires planifiés
  • Synthèse dirigeant trimestrielle
  • Compte rendu d'exercice

CybeRID prend en charge

  • Organisation de la gouvernance
  • Préparation des comités
  • Suivi des responsabilités
  • Relances
  • Synthèse des preuves
  • Préparation des décisions
  • Coordination bornée des prestataires

Votre organisation conserve

  • Acceptation des risques
  • Priorités finales
  • Budgets
  • Autorité sur les équipes et les prestataires
  • Décisions de sécurité

Ce qui n’est pas inclus

  • RSSI à temps plein
  • Disponibilité quotidienne
  • Surveillance de sécurité continue (SOC) ou astreinte 24/7
  • DPO ou conseil juridique
  • Projets techniques illimités
  • Remédiation ou administration
  • Audit de certification
  • Garantie ISO ou NIS2
  • Investigation numérique approfondie (forensique)

Modules complémentaires pertinents

Contrôle Microsoft 365

Vérifier les réglages et protections prioritaires de l'environnement Microsoft 365.

Continuité, reprise et exercice de crise

Préparer les priorités de continuité et éprouver les décisions utiles avant une situation critique.

Sensibilisation dirigeant ou CODIR

Donner à la direction des repères concrets pour arbitrer et porter ses responsabilités cyber.

Audit fournisseur ou questionnaire client

Mieux qualifier une dépendance critique ou répondre à une demande de preuve prioritaire.

Voir les modules complémentaires

Tarification

Des modalités cadrées avant proposition

Tarification sur devis selon le périmètre de votre organisation, la complexité de son environnement et la cadence de pilotage attendue.

Consulter les modalités de tarification

Comparer

Comparer les autres niveaux d’accompagnement

CybeRID Essentiel

Fondamentaux pilotés

PME sans RSSI interne qui veulent garder les contrôles critiques visibles et suivis.

Découvrir CybeRID Essentiel

CybeRID Résilience+

Gouvernance, preuves et continuité

PME à forte dépendance numérique qui doivent relier exigences, preuves, continuité et crise.

Découvrir CybeRID Résilience+

Prochaine étape

Cadrez le niveau d’appui utile à votre organisation.

Installer et faire fonctionner une gouvernance cyber mensuelle, avec des risques, des décisions, des responsabilités et des actions réellement suivis.

Cadrer ma fonction RSSI