Cabinet indépendant · Vannes, Bretagne, Nantes

Un RSSI expérimenté, sans recruter un RSSI à temps plein.

Amer Conseil accompagne les PME et ETI dans le pilotage de leur cybersécurité, la gouvernance des risques et la préparation aux exigences ISO 27001 et NIS2.

RSSI externalisé · ISO 27001 · GRC · NIS2

Le point de départ

Vous avez probablement déjà une DSI. Mais qui pilote réellement la cybersécurité ?

Votre DSI doit gérer la sécurité en plus du reste.

Vos clients commencent à demander ISO 27001 ou des garanties cyber.

Vous avez des outils de sécurité, mais pas de véritable gouvernance.

Vous devez structurer votre SMSI.

Vous devez comprendre si NIS2 vous concerne, et quoi faire.

Vous avez besoin d'un interlocuteur senior sans recruter un RSSI à temps plein.

Amer Conseil intervient précisément à cet endroit : entre la stratégie, la gouvernance et l'opérationnel.

Accompagnements

Trois façons de travailler ensemble

Elles se combinent : un diagnostic ouvre souvent sur un pilotage récurrent ou une trajectoire de certification.

RSSI externalisé

Le pilotage cybersécurité dont votre entreprise a besoin, quelques jours par mois ou par semaine.

Amer Conseil intervient comme RSSI à temps partagé auprès de la direction et de la DSI pour structurer la gouvernance, piloter les risques et faire avancer concrètement les plans d'action.

  • Gouvernance SSI et comité sécurité
  • Feuille de route et suivi des plans d'action
  • Gestion des risques
  • Reporting direction
  • Pilotage des prestataires
  • Politiques et procédures
  • Gestion des incidents
  • Sensibilisation
Parler de votre besoin RSSI

ISO 27001

Structurer votre SMSI sans transformer votre organisation en usine à documents.

Amer Conseil vous accompagne dans la mise en place ou l'amélioration de votre système de management de la sécurité de l'information, de l'analyse initiale jusqu'à la préparation à la certification.

  • Gap analysis
  • Définition du périmètre
  • Analyse des risques
  • Construction du SMSI
  • Politiques et procédures
  • Déclaration d'applicabilité
  • Plan de traitement des risques
  • Accompagnement à l'audit
Parler de votre projet ISO 27001

Diagnostic & feuille de route cyber

En quelques jours, obtenez une vision claire de votre niveau de maturité et des priorités.

Un diagnostic pragmatique destiné aux dirigeants et DSI qui veulent savoir où ils en sont, quels sont leurs principaux risques et quoi faire en priorité.

  • État des lieux
  • Analyse de maturité
  • Principaux risques
  • Quick wins
  • Priorités
  • Roadmap 6 à 12 mois
  • Recommandations budgétaires
Demander un diagnostic

Pour qui

Pour les entreprises qui ont besoin de structurer leur cybersécurité

  • PME et ETI
  • Entreprises disposant déjà d'une DSI
  • Entreprises en croissance
  • Entreprises travaillant avec de grands groupes
  • Entreprises soumises à de fortes exigences clients
  • Entreprises préparant ISO 27001
  • Entreprises concernées ou potentiellement concernées par NIS2
  • Entreprises qui ne souhaitent pas recruter immédiatement un RSSI à temps plein

Vous n'avez pas besoin d'un prestataire informatique supplémentaire. Vous avez besoin d'un interlocuteur capable de prendre la responsabilité du sujet cybersécurité.

Votre situation ressemble à cela ? Trente minutes suffisent pour la qualifier.

Parler de votre situation

Le cabinet

Un RSSI senior, directement impliqué.

Amer Conseil n'est pas une équipe anonyme : le consultant qui vous conseille est celui qui exécute. Le fondateur, RSSI expérimenté et entrepreneur, prend directement en charge vos missions, du comité de direction jusqu'aux ateliers avec vos équipes techniques.

Expérience de RSSI

Une pratique réelle de la fonction : comités de direction, audits clients, gestion d'incidents, arbitrages budgétaires.

Vision direction et DSI

Le même interlocuteur parle risque et budget à la direction, et architecture et exploitation à la DSI.

Approche pragmatique

Ce qui réduit le risque passe avant ce qui remplit un classeur. Les livrables sont faits pour être utilisés.

Indépendance

Aucune revente de licences ni de prestation technique : les recommandations ne servent que votre intérêt.

En savoir plus sur le fondateur

Méthode

Une méthode simple : comprendre, prioriser, piloter.

  1. 01

    Comprendre

    Comprendre votre activité, vos enjeux, votre organisation et vos contraintes.

  2. 02

    Prioriser

    Identifier les risques réellement importants et distinguer l'essentiel du secondaire.

  3. 03

    Piloter

    Construire une roadmap réaliste et faire avancer les actions dans le temps.

  4. 04

    Mesurer

    Suivre la progression avec des indicateurs adaptés à la direction.

Réglementation

ISO 27001, NIS2 : transformer la contrainte en démarche de sécurité.

Les exigences réglementaires et clients peuvent devenir un véritable levier pour structurer votre cybersécurité.

ISO 27001

Un cadre de management reconnu, utile bien au-delà du certificat.

En savoir plus

NIS2

Êtes-vous concerné ? Quel niveau viser ? Quelles mesures engager ?

En savoir plus

GRC

Gouvernance, décisions tracées, politiques appliquées, preuves disponibles.

En savoir plus

Gestion des risques

Hiérarchiser ce qui compte réellement pour votre activité.

En savoir plus

Sur les aspects réglementaires de NIS2, les textes de référence sont publiés par l'ANSSI sur cyber.gouv.fr. Aucune entreprise ne devrait conclure à son statut sans analyse de son activité et de son périmètre.

Cas d'usage

Les situations dans lesquelles on nous appelle

FAQ

Questions fréquentes

Contact

Parler de votre situation

Quelques lignes sur votre organisation, vos exigences clients ou votre échéance réglementaire suffisent. Vous recevez une première lecture argumentée, sans engagement.

Premier échange gratuit et sans engagement, directement avec le fondateur.

Parler de votre situation