Audit et conseil en cybersécurité.

Un accompagnement sur-mesure pour vos projets, porté par nos experts cyber en GRC (Gouvernance, Risques et Conformité), en déployant les méthodes et les solutions les plus performantes sur le marché actuellement.

Nos offres de conseil

Conformité Cyber

  • Audit, accompagnement et veille réglementaire pour mise en conformité (ISO 27001, NIS2, NIST, DORA, ISAE 3402, SecNumCloud, HDS, PCI-DSS, TISAX, CSP SWIFT, LPM, RGPD, SOX, SOC 2, IGI 1300 / RGS, …)
  • Évaluation des écarts entre pratiques actuelles de votre organisation et exigences réglementaires/normatives sectorielles
  • Vérification de la conformité de vos prestataire
  • Évaluation de la conformité de votre documentation
  • Formalisation d'une feuille de route et d'un plan d'actions macroscopique pour vos certifications, incluant chantiers prioritaires, quickwins et évolutions préconisées
  • Préparation et accompagnement aux audits (certifications, internes, clients, fournisseurs, techniques)
  • Coaching de vos collaborateurs aux processus d’audits
  • Investigation et OSINT

  • Surveillance continue clear/deep/dark web sur vos actifs numériques
  • Détection de fuites de credentials, documents sensibles et données stratégiques
  • OSINT offensif : cartographie de votre exposition publique (domaines, IPs, emails)
  • Investigations et analyses approfondies sur des menaces ciblées
  • Cyber due diligence dans le cadre de M&A ou d'évaluation de partenaires
  • CISO Office

  • Dimensionnement et pilotage de l’équipe sécurité de votre Système d’Information
  • Coordination avec vos équipes métiers, clients et prestataires
  • Identification d’un modèle cible d’organisation et élaboration d’une feuille de route sécurité (objectifs, jalons, priorités)
  • Définition des budgets associés et suivi via tableaux de bord consolidés (indicateurs de performance)
  • Préparation et animation de comités stratégiques et opérationnels
  • Organisation et Gouvernance

  • Rédaction de la PSSI et du corpus documentaire (politiques, procédures, chartes)
  • Cartographie des rôles, responsabilités et délégations (RACI)
  • Définition des KPI de sécurité et tableaux de bord de pilotage
  • Structuration et animation des instances de gouvernance (COPIL, COMEX)
  • Feuille de route sécurité pluriannuelle alignée sur les objectifs métiers
  • Analyse et Gestion des risques

  • Définition du cadre de l’étude, du périmètre métier et technique
  • Identification des événements redoutés et de leur niveau de gravité
  • Identification des sources de risques (SR), des objectifs visés (OV) et sélection des couples SR/OV jugés prioritaires pour poursuivre l’analyse
  • Identification des parties prenantes critiques et évaluation du niveau de menace des parties prenantes identifiées
  • Élaboration des scénarios stratégiques
  • Élaboration des scénarios opérationnels pour chaque scénario stratégique
  • Evaluation de la vraisemblance des scénarios opérationnels
  • Synthèse des scénarios de risque et arrêt de la stratégie de traitement du risque
  • Définition des mesures de sécurité adaptées au sein d’un plan de traitement du risque
  • Évaluation et documentation des risques résiduels et mise en place du cadre de suivi des risque
  • Sensibilisation

  • Campagnes de phishing
  • Parcours de sensibilisation personnalisés
  • Sessions de sensibilisation (bonnes pratiques cyber, enjeux autour de l’Intelligence Artificielle, intégration de la sécurité dans les projets, …)
  • Création et diffusion de notes internes et Infographies
  • Continuité et reprise d’activité

  • Conception et déploiement de vos plans de continuité d’activité (PCA) métier et de continuité informatique (PCI) alignés avec vos dispositifs de gestion de crise et d’incidents
  • Mise en place d’un plan de reprise d’activité (PRA) pour assurer un redémarrage rapide et sécurisé
  • Réalisation d’un Business Impact Analysis (BIA) pour identifier vos processus critiques et prioriser leur rétablissement
  • Formalisation de procédures opérationnelles garantissant la résilience et l’efficacité des équipes en situation de crise
  • Gestion des actifs et de leurs vulnérabilités

  • Cartographie claire et centralisée de vos actifs pour une vision consolidée et pilotable
  • Identification ciblée des vulnérabilités associées à vos actifs critiques
  • Mise en place d’un processus de gestion continue des actifs et vulnérabilités
  • Alertes et surveillance proactive sur les vulnérabilités les plus critiques
  • Actualisation régulière de votre référentiel d’actifs pour garantir sa fiabilité
  • Gestion des incidents et crises

  • Mise en place d’une organisation et de processus dédiés pour la gestion des crises et des incidents
  • Élaboration et formalisation de votre plan de gestion de crise et des procédures associées
  • Définition de workflows adaptés pour assurer une coordination fluide en situation de crise
  • Méthodologie personnalisée de gestion de crise, alignée sur votre organisation et vos enjeux métiers
  • Exercices de gestion de crise cyber pour tester et renforcer la résilience de vos équipes
  • Assistance opérationnelle et intervention à chaud pour résolution d’incidents majeurs
  • Nos secteurs d'expertise

    Chaque industrie fait face à des enjeux spécifiques en matière de cybersécurité, nécessitant des solutions adaptées. Les défis uniques auxquels elles sont confrontées exigent une approche sur-mesure pour garantir la protection de leurs données et infrastructures. C'est pourquoi nous proposons un service de conseil en cybersécurité adapté à toutes industries.

    Un projet, une problématique de sécurité ? Nous sommes à votre écoute, venez-nous en parler.

    Nous contacter
    © 2026 Wannath, tous droits réservés.