Un RSSI senior, sans le coût d'un recrutement
Votre entreprise a besoin d'un responsable de la sécurité des systèmes d'information, mais pas forcément à temps plein. Notre RSSI externalisé pilote votre sécurité, rend compte à la direction et répond aux exigences de vos clients, assureurs et régulateurs.
La fonction RSSI est devenue incontournable
NIS2 exige que la direction approuve et supervise les mesures de cybersécurité. Vos clients envoient des questionnaires de sécurité de plus en plus exigeants. Votre assureur conditionne sa garantie à des mesures concrètes. Quelqu'un doit porter le sujet.
Pour le dirigeant
Un interlocuteur unique qui traduit le risque cyber en décisions, et vous permet de démontrer que la sécurité est pilotée.
Pour le DSI
Un allié qui porte la gouvernance, arbitre les priorités et libère vos équipes pour l'opérationnel.
Pour le DAF
Une expertise senior à coût maîtrisé et prévisible, dimensionnée à votre besoin réel plutôt qu'à un poste à temps plein.
Ce que fait votre RSSI externalisé
Les missions sont priorisées avec vous dès le démarrage et revues chaque trimestre.
Gouvernance & stratégie
Politique de sécurité (PSSI), organisation, rôles et responsabilités, feuille de route pluriannuelle.
Analyse de risques
Cartographie des actifs et des risques (méthode EBIOS RM ou ISO 27005), plan de traitement priorisé.
Pilotage & reporting
Comité de sécurité, indicateurs, tableau de bord et reporting trimestriel à la direction.
Conformité
Trajectoire NIS2 / ReCyF, préparation ISO 27001, articulation avec le DPO sur le RGPD et l'AI Act.
Clients, fournisseurs, assureurs
Réponse aux questionnaires de sécurité, clauses contractuelles, évaluation des prestataires, dossier d'assurance cyber.
Incidents & crise
Procédure de gestion des incidents, notifications (ANSSI, CNIL), exercices de crise, plan de continuité.
Un format dimensionné à votre organisation
Volumes indicatifs, ajustés après cadrage. Le forfait mensuel est fixe : vous savez ce que vous payez.
Essentiel
PME, premiers pas structurés
Forfait mensuel sur devis
- Diagnostic de maturité initial
- PSSI et plan d'action priorisé
- Comité de sécurité trimestriel
- Réponse aux questionnaires clients
- Point d'escalade en cas d'incident
Pilotage
PME/ETI soumises à NIS2
Forfait mensuel sur devis
- Tout le contenu Essentiel
- Analyse de risques EBIOS RM
- Trajectoire NIS2 / ReCyF documentée
- Comité mensuel et reporting direction
- Security Check annuel inclus
- Exercice de crise annuel
Sur mesure
ETI, groupes, secteur public
Volume et présence sur site adaptés
- Présence sur site planifiée
- Préparation à la certification ISO 27001
- Coordination multi-sites ou filiales
- Couplage DPO externalisé
- Accompagnement de votre futur RSSI interne
Opérationnel en moins d'un mois
Cadrage
Échange avec la direction et la DSI : enjeux, contraintes réglementaires, attentes des clients.
Diagnostic
État des lieux de la maturité (organisation, technique, conformité) et premiers risques majeurs.
Feuille de route
Plan d'action à 12 mois priorisé, validé par la direction, avec budget associé.
Pilotage
Mise en œuvre accompagnée, comités réguliers et reporting à la direction.
Ce que l'on nous demande le plus
Quelle différence entre un RSSI externalisé et un prestataire infogérance ?
L'infogérant exploite et maintient votre informatique. Le RSSI définit les règles, évalue les risques et contrôle que les mesures sont appliquées — y compris par l'infogérant. Les deux rôles sont complémentaires et doivent rester distincts.
Le RSSI externalisé peut-il être notre interlocuteur NIS2 ?
Oui. Il porte la trajectoire de conformité, prépare les éléments attendus par l'ANSSI et accompagne la direction, qui reste responsable de l'approbation des mesures.
Peut-on combiner RSSI et DPO externalisés ?
Oui, et c'est souvent pertinent : les deux fonctions partagent de nombreux sujets (violations de données, sous-traitants, IA). Nous veillons à la séparation des rôles pour préserver l'indépendance du DPO.
Intervenez-vous en Suisse ?
Oui, notamment en Suisse romande, en articulation avec les exigences de la nLPD et les attentes de vos clients suisses.
Donnez un pilote à votre cybersécurité
Un échange de 30 minutes pour dimensionner la mission à votre organisation et à vos échéances.
