ISO 27001
Évaluez votre système de management de la sécurité de l’information et préparez vos audits internes ou votre audit de certification.
ISO 27001, NIS2, DORA ou exigences de vos clients : obtenez une évaluation documentée de vos pratiques et des priorités d’action. NxGenCyber adapte la mission à votre activité, à vos objectifs et aux exigences à examiner.
Diagnostic initial, analyse des écarts, audit interne ou préparation à une évaluation externe : nous définissons le type de mission et les critères d’évaluation avec vous.
Évaluez votre système de management de la sécurité de l’information et préparez vos audits internes ou votre audit de certification.
Examinez votre gouvernance, vos mesures de gestion des risques cyber et vos processus de gestion des incidents sur le périmètre concerné.
Évaluez vos dispositifs de gestion des risques numériques, des incidents et de la résilience opérationnelle, ainsi que le suivi de vos prestataires TIC.
Préparez une évaluation client, examinez les engagements de vos fournisseurs ou mesurez l’application de votre politique de sécurité.
Objectifs, entités, référentiels, interlocuteurs et calendrier sont définis avant le démarrage.
Entretiens, revue documentaire et examen des preuves permettent de documenter les constats.
Les écarts et les priorités sont présentés à vos équipes et à votre direction.
Les mesures proposées sont priorisées ; les modalités de suivi sont convenues avec vous.
Le contenu et le calendrier sont précisés dans notre proposition, selon le périmètre retenu.
Le module NxConformity permet de rassembler les exigences, les preuves et les actions de remédiation. Pour une mission portant sur les fournisseurs, NxThirdParty accompagne les évaluations et la revue des justificatifs. L’utilisation de la plateforme est précisée dans le périmètre de la mission.
Présentez-nous votre contexte, vos échéances et les exigences à couvrir. Nous vous proposons un périmètre, une méthode et des livrables adaptés.
Parlons de votre audit