Gouvernance et stratégie
Définition de la politique de sécurité, animation du comité de pilotage SSI, reporting auprès de la direction, priorisation des chantiers.
Le rôle de Responsable Sécurité du Système d'Information sans le coût d'un temps plein. Un expert dédié, présent quelques jours par mois, qui structure votre posture cyber et reste joignable en cas d'incident.
La cybersécurité n'est pas un projet ponctuel : c'est une discipline permanente. Mais peu d'organisations de moins de 500 salariés peuvent justifier un RSSI à temps plein.
Plutôt qu'un consultant à la mission, votre RSSI partagé est un référent stable : il connaît votre SI, votre équipe, vos enjeux, et vous accompagne sur la durée.
Définition de la politique de sécurité, animation du comité de pilotage SSI, reporting auprès de la direction, priorisation des chantiers.
Aide à la décision sur les choix techniques, revue des projets sensibles, accompagnement des prestataires existants, veille proactive.
Astreinte sous SLA en cas d'attaque, coordination des intervenants, communication de crise, déclaration ANSSI / CNIL, retour d'expérience.
Le rythme s'ajuste à votre taille et à votre niveau de maturité cyber. Chaque forfait inclut l'astreinte d'incident sous 4h ouvrées.
Pour les TPE et associations qui veulent structurer une base solide.
Le format le plus adapté aux PME de 30 à 150 salariés.
Pour les structures soumises à de fortes contraintes (collectivités, santé, finance).
Pour les besoins spécifiques (passage à NIS 2, après-incident, transformation digitale).
Un service formalisé, lisible, mesurable. Aucune zone d'ombre : chaque heure passée est documentée.
Document de référence actualisé chaque année, validé en COPIL.
Roadmap glissante à 12 mois, chantiers chiffrés et planifiés.
Indicateurs clés mensuels, accessibles en ligne pour la direction.
PV écrit de chaque comité, décisions tracées, actions assignées.
Synthèse mensuelle des menaces sectorielles pertinentes pour votre métier.
Numéro dédié 24/5 ou 24/7, délai de réponse contractuel, journal des appels.
Au minimum une campagne annuelle, plus rappels ciblés en cas de menaces actives.
Réponses aux questionnaires clients, audit assurance cyber, échanges ANSSI.
Le RSSI partagé répond à un manque structurel des organisations de taille intermédiaire : assez exposées pour être ciblées, trop petites pour un RSSI interne.
Profil le plus fréquent : pas de RSSI interne, des données sensibles, des clients exigeants.
Conformité ANSSI, gestion des marchés publics, lien avec les autres SI publics.
Avocats, experts-comptables, médecins : données ultra-sensibles, obligations déontologiques.
Souvent ciblées, peu protégées. Le forfait Essentiel met l'éthique du métier au service de la cyber.
L'audit ponctuel est une photographie ; le RSSI partagé est une présence continue. C'est la différence entre une visite médicale annuelle et un médecin traitant. Notre RSSI connaît votre SI, votre équipe, vos décisions passées.
Non, ce n'est pas son rôle. Il pilote, conseille, audite, mais l'exploitation reste chez votre infogérant ou votre équipe IT. Cette séparation est essentielle pour garder une posture d'audit indépendante.
Nous activons immédiatement notre cellule de crise : isolement, conservation des preuves, déclaration ANSSI / CNIL, coordination avec votre cyber-assurance et votre infogérant. Les heures supplémentaires en gestion de crise sont facturées au tarif jour habituel.
Oui, sans pénalité. Vous pouvez passer d'Essentiel à Confort à tout moment ; la bascule en sens inverse se fait au renouvellement annuel.
Oui. Vous avez un référent attribué. En cas de congé ou maladie, un binôme prend le relais — mais c'est l'exception, pas la règle.
Oui, nous répondons régulièrement à des marchés de collectivités. Nous pouvons fournir tous les documents administratifs (Kbis, attestations fiscales et sociales, RC pro, certifications).
Un échange de 30 minutes pour comprendre vos enjeux et identifier comment ASC2SI peut vous accompagner — audit, formation, déploiement ou simple second avis.