RSSI à temps partagé

Un RSSI senior, sans le coût d'un recrutement

Votre entreprise a besoin d'un responsable de la sécurité des systèmes d'information, mais pas forcément à temps plein. Notre RSSI externalisé pilote votre sécurité, rend compte à la direction et répond aux exigences de vos clients, assureurs et régulateurs.

Pourquoi externaliser

La fonction RSSI est devenue incontournable

NIS2 exige que la direction approuve et supervise les mesures de cybersécurité. Vos clients envoient des questionnaires de sécurité de plus en plus exigeants. Votre assureur conditionne sa garantie à des mesures concrètes. Quelqu'un doit porter le sujet.

Pour le dirigeant

Un interlocuteur unique qui traduit le risque cyber en décisions, et vous permet de démontrer que la sécurité est pilotée.

Pour le DSI

Un allié qui porte la gouvernance, arbitre les priorités et libère vos équipes pour l'opérationnel.

Pour le DAF

Une expertise senior à coût maîtrisé et prévisible, dimensionnée à votre besoin réel plutôt qu'à un poste à temps plein.

Missions

Ce que fait votre RSSI externalisé

Les missions sont priorisées avec vous dès le démarrage et revues chaque trimestre.

Gouvernance & stratégie

Politique de sécurité (PSSI), organisation, rôles et responsabilités, feuille de route pluriannuelle.

Analyse de risques

Cartographie des actifs et des risques (méthode EBIOS RM ou ISO 27005), plan de traitement priorisé.

Pilotage & reporting

Comité de sécurité, indicateurs, tableau de bord et reporting trimestriel à la direction.

Conformité

Trajectoire NIS2 / ReCyF, préparation ISO 27001, articulation avec le DPO sur le RGPD et l'AI Act.

Clients, fournisseurs, assureurs

Réponse aux questionnaires de sécurité, clauses contractuelles, évaluation des prestataires, dossier d'assurance cyber.

Incidents & crise

Procédure de gestion des incidents, notifications (ANSSI, CNIL), exercices de crise, plan de continuité.

Formules

Un format dimensionné à votre organisation

Volumes indicatifs, ajustés après cadrage. Le forfait mensuel est fixe : vous savez ce que vous payez.

Essentiel

PME, premiers pas structurés

2 j / mois

Forfait mensuel sur devis

  • Diagnostic de maturité initial
  • PSSI et plan d'action priorisé
  • Comité de sécurité trimestriel
  • Réponse aux questionnaires clients
  • Point d'escalade en cas d'incident
Demander un devis

Sur mesure

ETI, groupes, secteur public

Sur devis

Volume et présence sur site adaptés

  • Présence sur site planifiée
  • Préparation à la certification ISO 27001
  • Coordination multi-sites ou filiales
  • Couplage DPO externalisé
  • Accompagnement de votre futur RSSI interne
Demander un devis
Démarrage

Opérationnel en moins d'un mois

Cadrage

Échange avec la direction et la DSI : enjeux, contraintes réglementaires, attentes des clients.

Diagnostic

État des lieux de la maturité (organisation, technique, conformité) et premiers risques majeurs.

Feuille de route

Plan d'action à 12 mois priorisé, validé par la direction, avec budget associé.

Pilotage

Mise en œuvre accompagnée, comités réguliers et reporting à la direction.

Questions fréquentes

Ce que l'on nous demande le plus

Quelle différence entre un RSSI externalisé et un prestataire infogérance ?

L'infogérant exploite et maintient votre informatique. Le RSSI définit les règles, évalue les risques et contrôle que les mesures sont appliquées — y compris par l'infogérant. Les deux rôles sont complémentaires et doivent rester distincts.

Le RSSI externalisé peut-il être notre interlocuteur NIS2 ?

Oui. Il porte la trajectoire de conformité, prépare les éléments attendus par l'ANSSI et accompagne la direction, qui reste responsable de l'approbation des mesures.

Peut-on combiner RSSI et DPO externalisés ?

Oui, et c'est souvent pertinent : les deux fonctions partagent de nombreux sujets (violations de données, sous-traitants, IA). Nous veillons à la séparation des rôles pour préserver l'indépendance du DPO.

Intervenez-vous en Suisse ?

Oui, notamment en Suisse romande, en articulation avec les exigences de la nLPD et les attentes de vos clients suisses.

Donnez un pilote à votre cybersécurité

Un échange de 30 minutes pour dimensionner la mission à votre organisation et à vos échéances.