|
Référent cyber dédié
Interlocuteur unique qui connaît votre contexte et votre historique.
|
Oui (mode léger) |
|
Oui (rôle renforcé, visible en externe) |
|
Playbooks utilisés
Socle technique, conformité essentielle, gestion d’incident.
|
Socle technique + premiers éléments de conformité |
Les 3 playbooks |
Les 3 playbooks + suivi continu |
|
Diagnostic initial
≈ 1 h pour comprendre vos risques, vos contraintes et vos enjeux business.
|
inclus |
inclus |
inclus |
|
Synthèse dirigeant
1 page pour expliquer vos enjeux cyber en 5 minutes.
|
|
|
|
|
Plan 30/60/90 jours
Actions, priorités, responsables, coûts estimés.
|
Version essentielle |
complet |
complet |
|
Point mensuel avec le vCISO
Revue des actions, arbitrages, prochains chantiers.
|
— |
1 point / mois |
jusqu’à 2 points / mois |
|
Questionnaires clients / audits
SOC2-like, questionnaires grands comptes, demandes assureur.
|
Support ponctuel |
|
+ préparation des preuves |
|
Registre de traitements (RGPD “light”)
Vision claire des données, usages et responsabilités.
|
— |
Traitements critiques |
registre structuré et maintenu |
|
Lien avec vos prestataires
IT, hébergeurs, éditeurs, infogérants…
|
— |
Au besoin |
inclus dans le rôle |
|
Gestion d’incident
Accompagnement le jour où un incident survient.
|
— |
Support de décision |
gestion de crise prévue au contrat |
|
Préparation de comités
CODIR, conseil, investisseurs : slides simples, messages clés, chiffres utiles.
|
— |
Sur demande |
inclus |
|
Engagement minimal typique
À ajuster selon votre contexte.
|
3 mois |
6 mois |
12 mois |