Aller au contenu

Dirigeants et conseil d’administration

Un seul chiffre pour votre direction, et tout ce qu’il y a derrière.

Vous n’avez pas besoin de quatre mille constats. Vous avez besoin de savoir où en est l’entreprise, si elle progresse, et ce que vous pouvez montrer quand on vous le demande. C’est un score, une note et une tendance.

Cyber Score

Un score, une note et une tendance.

Le score évolue lorsque l’exposition réelle de l’entreprise évolue : vous constatez les progrès au lieu de vous les faire décrire.

  • Un score de 0 à 100

    Web, postes de travail, cloud, réseau interne et gouvernance : tout alimente un seul chiffre.

  • Une note en lettre

    Le même résultat, sous forme de lettre. Nul besoin du vocabulaire de la sécurité pour la lire.

  • Une tendance sur 30 jours

    Mieux ou moins bien que le mois dernier ? La tendance montre la baisse, et le rétablissement.

  • Et tout ce qu’il y a derrière

    Derrière le chiffre, il y a les dix actions qui le font progresser, classées par effort. Votre RSSI s’en occupe. Vous voyez le résultat.

L’hameçonnage atteint sa cible. Le travail reprend en quelques minutes.

Le récit qu’une direction doit pouvoir entendre après un incident : ce qui s’est passé, jusqu’où c’est allé, et combien de temps cela a pris.

  1. Un collaborateur ouvre une pièce jointe malveillante.

    Elle s’ouvre dans la partie du poste réservée à la messagerie et à la navigation, un environnement étanche, isolé de tout le reste.

  2. Elle tente d’appeler son serveur. L’appel est bloqué.

    La tentative est refusée, et consignée.

  3. Aucune issue.

    Les données métier et l’administration vivent dans d’autres environnements étanches. La fiche réflexe s’ouvre.

  4. Le collaborateur reprend le travail en quelques minutes.

    L’environnement est réinitialisé dans un état sain connu, et toute l’histoire figure dans la piste d’audit.

Les environnements étanches sont ceux de ZT-Station, et la passerelle qui bloque l’appel est celle de ZT-SSE. Chacun est vendu séparément et fonctionne seul.

Nous vous aidons à être conformes et nous vous donnons les preuves.

NIS 2 engage la responsabilité des dirigeants sur les mesures de gestion des risques cyber de l’entreprise. Pour les entités financières, DORA fait de même pour le risque lié aux TIC. Ce qu’il vous faut, c’est la trace : ce qui a été mesuré, ce qui a été décidé et ce qui a été fait.

Ce que vous remettez à l’auditeur

  • NIS 2

    Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée.

  • DORA

    Criticité des actifs et cartographie des dépendances, journaux de décisions, environnements restaurés en quelques minutes.

Découvrez la vue pour la direction.

Demandez cette vue à votre RSSI, ou demandez-la-nous. C’est le score, la note et la tendance, dans les mots d’une direction.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.