Responsables sécurité et résilience
Personnes responsables des mesures, incidents, fournisseurs et preuves.
Un service cadré pour organiser gouvernance cyber, mesures de risque, preuves d’incident et responsabilités transfrontalières.
Pour qui
Personnes responsables des mesures, incidents, fournisseurs et preuves.
Responsables qui ont besoin d’une vue cadrée des responsabilités et dépendances.
Questions traitées
Entités, services, fournisseurs et dépendances ne sont pas encore reliés.
Les registres d’incident, continuité, risque et reporting doivent être reliés.
Ce que nous examinons
Rôles, décisions, processus de risque, mesures et supervision retenus.
Gestion des incidents, continuité, fournisseurs, accès, suivi et amélioration.
Ce que vous recevez
Vue structurée des entités, services, responsables, dépendances et sources.
Questions ouvertes, lacunes et actions proportionnées pour le contexte convenu.
À quoi ressemble la réussite
L’organisation identifie le responsable de chaque question et la preuve associée.
Les questions d’incident et de résilience ont une prochaine vérification et une escalade.
Périmètre transfrontalier
Entités, dépendances, fournisseurs et dépositaires de preuves sont explicités.
Thèmes communs et questions locales d’autorité, reporting et langue restent distincts.
Limites et dépendances
La revue ne tranche pas l’applicabilité nationale et ne remplace pas le conseil local.
Le résultat reste limité aux entités, services, fournisseurs et période convenus.
Niveaux de mission
Une première revue cadrée des rôles, des preuves et des questions ouvertes. Elle indique ce qu’il faut clarifier ; ce n’est ni une assurance, ni un audit, ni une certification.
Une conclusion fondée sur les preuves pour le périmètre, la date des preuves et les critères convenus. Elle ne constitue pas une conclusion universelle de conformité.
Un examen plus formel des critères, registres et contrôles convenus. Le périmètre, la méthode et la base du rapport sont définis dans la lettre de mission.
La certification est une démarche distincte menée par un organisme de certification approprié. Ce service ne délivre pas de certificat et ne remplace pas cette démarche.
Note de périmètre
Cette revue cadrée porte sur des questions NIS2 sélectionnées. Elle ne constitue ni conseil juridique, ni opinion d’audit, ni approbation réglementaire, ni certification.
Contacts officiels
Maison Sasson ltd - United Kingdom