Conseil en cybersécurité

Accompagnement SSI : analyse de risques et homologation

De l’état des lieux des risques à la formalisation d’un plan d’actions avec un suivi dans le temps, nos 40 consultants experts en cybersécurité vous accompagnent afin de mettre en œuvre les mesures nécessaires visant à renforcer la sécurité de votre SI.

Analyse de risques et homologation de la sécurité du SI

Gouvernance de la sécurité du SI

Le pilotage de la sécurité
du système d’information

La gouvernance de la sécurité du SI exige aujourd’hui d’avoir une démarche globale agissant à la fois sur l’organisation, les processus et les solutions techniques.

Les experts Fidens peuvent vous accompagner afin de renforcer ce dispositif en intervenant sur toute la chaîne de protection :

  • Évaluation de la conformité aux référentiels de sécurité
  • Identification des écarts et implications
  • Formalisation d’un plan d’action
  • Suivi temporel des mesures mises en place

Gestion des risques

Analyse de risques cybersécurité : Fidens formations en cybersécurité la méthode EBIOS Risk Manager

La réalisation d’une appréciation pragmatique des risques est une étape fondamentale et indispensable dans la mise en œuvre des bonnes pratiques de cybersécurité. Elle permet de définir le niveau adapté de sécurité du système d’information en fonction des besoins métiers et clients. L’analyse de risques permet également de présenter à une Direction Générale une cartographie des risques cybersécurité et de définir le plan de traitement associé.

Analyse de risques

À cet effet, les experts Fidens utilisent principalement la méthodologie EBIOS RISK MANAGER de l’ANSSI mais peuvent également s’adapter à votre méthode d’analyse de risques.

L’analyse de risque est la première étape de la démarche d’homologation d’un SI. En fonction du contexte réglementaire, que votre organisation soit OIV, OSE ou FSN, que vous soyez propriétaire de SI DR ou soumis au RGS, l’homologation du système d’information concerné est obligatoire.

Homologation de sécurité

L’homologation est un processus formel par lequel l’autorité responsable atteste que le système d’information est conforme aux exigences de sécurité et que les risques résiduels sont acceptés. Fidens vous accompagne dans cette démarche structurée et méthodique.

  • Cadrage et planification – Définition du périmètre, des objectifs et du calendrier d’homologation
  • Constitution de l’équipe projet – Identification des acteurs clés et définition des rôles et responsabilités
  • Élaboration de la stratégie d’homologation – Définition des critères d’acceptation et de la méthodologie
  • Analyse de risques – Identification des menaces et vulnérabilités avec notre approche EBIOS RM
  • Définition des mesures de sécurité – Élaboration d’un plan de traitement des risques adapté
  • Mise en œuvre et vérification – Implémentation des mesures et contrôle de leur efficacité
  • Préparation du dossier d’homologation – Constitution de l’ensemble documentaire probant
  • Commission d’homologation – Présentation du dossier et accompagnement lors de la décision
  • Suivi et maintien dans le temps – Mise en place d’un processus de surveillance continue

Nos consultants experts sont certifiés EBIOS RM et ISO 27005 Risk Manager, ce qui nous permet de nous adapter à toutes les méthodologies, qu’elles soient standards ou spécifiques à votre organisation.

Notre expertise couvre l’ensemble des contextes réglementaires :

  • Référentiel Général de Sécurité (RGS) pour les administrations publiques
  • Directive NIS pour les Opérateurs de Services Essentiels (OSE)
  • LPM pour les Opérateurs d’Importance Vitale (OIV)
  • Certification HDS pour l’hébergement de données de santé
  • Homologation LPM/PSSIE pour les systèmes d’information sensibles
  • SecNumCloud pour les services cloud de confiance

Rédaction documentaire SSI

La documentation est un pilier fondamental de toute démarche de sécurité structurée. Fidens vous accompagne dans l’élaboration et la mise à jour de l’ensemble de votre corpus documentaire SSI.

Nos experts rédigent pour vous des documents adaptés à votre contexte, à vos enjeux et à vos contraintes réglementaires :

  • Politiques de Sécurité des Systèmes d’Information (PSSI) – Document cadre définissant la stratégie et les objectifs de sécurité
  • Chartes d’usage – Règles d’utilisation des ressources informatiques à destination des utilisateurs
  • Procédures opérationnelles – Instructions détaillées pour la mise en œuvre des mesures de sécurité
  • Plans de continuité et de reprise d’activité (PCA/PRA) – Dispositifs assurant la résilience de vos systèmes
  • Dossiers d’architecture de sécurité (DAS) – Description technique des mécanismes de protection
  • Analyses d’impacts (PIA/EIVP) – Évaluation des conséquences potentielles d’incidents de sécurité
  • Politiques sectorielles – Documents spécifiques (gestion des accès, sécurité des développements, etc.)
  • Rapports d’audit et plans d’action – Synthèse des évaluations et recommandations d’amélioration

Notre approche de rédaction documentaire repose sur plusieurs principes clés :

  1. Entretiens préalables avec les parties prenantes pour comprendre vos spécificités
  2. Analyse de l’existant et identification des écarts avec les exigences applicables
  3. Co-construction des documents avec vos équipes pour garantir leur pertinence
  4. Rédaction claire et pédagogique adaptée aux différents publics cibles
  5. Revue collaborative pour valider l’adéquation avec vos besoins
  6. Accompagnement à la diffusion et à l’appropriation par les utilisateurs

Nos consultants s’assurent que la documentation produite soit à la fois conforme aux standards de la profession (ISO 27001, ANSSI, etc.) et parfaitement adaptée à votre contexte organisationnel et technique.

Pourquoi nous faire confiance ?

La valeur ajoutée de Fidens pour votre cybersécurité

40

Consultants experts
Travaillez avec des spécialistes reconnus
de la cybersécurité des SI, qui sont certifiés Lead Auditor, Lead Implementor et OSCP

360°

Offre Cyber complète
Conseil en gouvernance,
audits fonctionnels et techniques,
solutions logicielles SMSI et formations

+3000

Missions réalisées
Bénéficiez de retours d’expérience complets
et adoptez une approche pragmatique
pour votre cybersécurité

Contactez nos experts cybersécurité