Dirigeants et conseil d’administration
Un seul chiffre pour votre direction, et tout ce qu’il y a derrière.
Vous n’avez pas besoin de quatre mille constats. Vous avez besoin de savoir où en est l’entreprise, si elle progresse, et ce que vous pouvez montrer quand on vous le demande. C’est un score, une note et une tendance.
Cyber Score
Un score, une note et une tendance.
Le score évolue lorsque l’exposition réelle de l’entreprise évolue : vous constatez les progrès au lieu de vous les faire décrire.
Un score de 0 à 100
Web, postes de travail, cloud, réseau interne et gouvernance : tout alimente un seul chiffre.
Une note en lettre
Le même résultat, sous forme de lettre. Nul besoin du vocabulaire de la sécurité pour la lire.
Une tendance sur 30 jours
Mieux ou moins bien que le mois dernier ? La tendance montre la baisse, et le rétablissement.
Et tout ce qu’il y a derrière
Derrière le chiffre, il y a les dix actions qui le font progresser, classées par effort. Votre RSSI s’en occupe. Vous voyez le résultat.
L’hameçonnage atteint sa cible. Le travail reprend en quelques minutes.
Le récit qu’une direction doit pouvoir entendre après un incident : ce qui s’est passé, jusqu’où c’est allé, et combien de temps cela a pris.
Un collaborateur ouvre une pièce jointe malveillante.
Elle s’ouvre dans la partie du poste réservée à la messagerie et à la navigation, un environnement étanche, isolé de tout le reste.
Elle tente d’appeler son serveur. L’appel est bloqué.
La tentative est refusée, et consignée.
Aucune issue.
Les données métier et l’administration vivent dans d’autres environnements étanches. La fiche réflexe s’ouvre.
Le collaborateur reprend le travail en quelques minutes.
L’environnement est réinitialisé dans un état sain connu, et toute l’histoire figure dans la piste d’audit.
Les environnements étanches sont ceux de ZT-Station, et la passerelle qui bloque l’appel est celle de ZT-SSE. Chacun est vendu séparément et fonctionne seul.
Nous vous aidons à être conformes et nous vous donnons les preuves.
NIS 2 engage la responsabilité des dirigeants sur les mesures de gestion des risques cyber de l’entreprise. Pour les entités financières, DORA fait de même pour le risque lié aux TIC. Ce qu’il vous faut, c’est la trace : ce qui a été mesuré, ce qui a été décidé et ce qui a été fait.
Ce que vous remettez à l’auditeur
NIS 2
Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée.
DORA
Criticité des actifs et cartographie des dépendances, journaux de décisions, environnements restaurés en quelques minutes.
Découvrez la vue pour la direction.
Demandez cette vue à votre RSSI, ou demandez-la-nous. C’est le score, la note et la tendance, dans les mots d’une direction.