Analyse de risques et gouvernanceRisk assessment and governance
Analyses de risques sur les nouveaux projets et solutions selon ISO 27005 et les méthodologies internes (MESARI/CRC), cotation, plans de traitement, suivi des risques résiduels et présentation en comité de validation sécurité.Risk assessments on new projects and solutions following ISO 27005 and in-house methodologies (MESARI/CRC): rating, treatment plans, residual risk tracking and presentation to security validation committees.
- ISO 27005
- MESARI / CRC
- Risk Assessment
- Comités sécuritéSecurity committees
Conformité réglementaireRegulatory compliance
Suivi de la conformité ISO 27001 et DORA, analyse des exigences EU AI Act et RGPD sur les projets intégrant de l'intelligence artificielle, revue des contrats sur les volets sécurité et continuité d'activité (PCA/BCP), y compris en contexte international (BNM RMiT).ISO 27001 and DORA compliance tracking, EU AI Act and GDPR requirement analysis on AI-enabled projects, contract review on security and business continuity (BCP), including international contexts (BNM RMiT).
- ISO 27001
- DORA
- EU AI Act
- RGPD / GDPR
- BNM RMiT
- PCA / BCP
Risques fournisseurs (TPRM)Third-party risk (TPRM)
Évaluation de la sécurité des prestataires et solutions SaaS, questionnaires, revue des rapports d'audit et certifications, exigences contractuelles, réversibilité, gouvernance des usages cloud et des prestations critiques au sens de DORA.Security assessment of vendors and SaaS solutions, questionnaires, review of audit reports and certifications, contractual requirements, exit strategy, governance of cloud usage and critical ICT services under DORA.
- TPRM
- Due diligenceDue diligence
- SaaS / Cloud
- RéversibilitéExit strategy
Security by Design et infrastructuresSecurity by Design and infrastructure
Validation du volet sécurité des dossiers d'architecture, dossiers de sécurité, gestion des vulnérabilités (Qualys), suivi de pentests et de remédiation, PKI et certificats TLS, chiffrement, durcissement, sur des socles Linux, middleware et conteneurs.Security sign-off on architecture files, security dossiers, vulnerability management (Qualys), pentest and remediation follow-up, PKI and TLS certificates, encryption and hardening on Linux, middleware and container platforms.
- Security by Design
- Revue d'architectureArchitecture review
- Qualys
- Pentest
- PKI / TLS