Logo EthiSecure

Services de consultation et de conseil

Besoin d'un coup de main pour rencontrer vos obligations reliées à la sécurité et à la protection de la vie privée?  Si vous recherchez une évaluation de votre posture en cybersécurité, la réalisation d'une architecture sécurité basée sur les meilleures pratiques, ou un expert en la matière, laissez-nous vous aider.

Expertise en la matière

Les petites organisations peuvent avoir besoin de faire appel à un spécialiste de temps à autre pour répondre à des besoins spécifiques liés à la sécurité. Les grandes organisations ont parfois besoin de l'aide de professionnels de la sécurité expérimentés, afin de respecter les délais du projet ou simplement pour obtenir un deuxième avis.


Un expert en la matière (SME) externe en matière de sécurité peut intervenir pour apporter une perspective, des conseils et une assistance opportuns de manière rentable.  Nous pouvons aider avec une variété de livrables et d'activités tels que la définition d'exigences et d'architectures de sécurité, l'accompagnement de projets, les évaluations de vulnérabilités, les recommandations de bastionnage (durcissement), les implantations de plans de remédiation, et les transferts de connaissances,.


Bénéfices :

  • Accédez à des conseils d'experts sur demande ;
  • Obtenez des avis impartiaux ;
  • Économisez de l'argent sur la formation spécialisée du personnel ;
  • Augmentez le retour sur investissement grâce à des délais d'exécution plus rapides.


Nous sommes expérimentés à titre d'experts en matière de la sécurité de l''information, autant au plan tactique que strat´£egique.  Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :

Certified Information Systems Security Professional (CISSP) - ISC2

Certified Information Systems Security Professional (CISSP)

ISC2

GIAC Defensible Security Architecture (GDSA) - GIAC Certifications

GIAC Defensible Security Architecture (GDSA)

GIAC Certifications

5G Certified Professional - 5G Secured Networks - Nokia Bell Labs

5G Certified Professional - 5G Secured Networks

Nokia Bell Labs

RSSI et/ou RPRP virtuel

Les petites est moyennes entreprises (PME) doivent fonctionner avec quelques dirigeants clé.  Un défi peut survenir pour relever les défis en croissance continue en matière de sécurité et de confidentialité, car elles nécessitent également une direction de la haute direction afin d'assurer l'alignement avec les besoins de l'entreprise et la culture d'entreprise.


L'accès à un spécialiste sur demande ou à temps partiel pour remplir un rôle au plan de la sécurité de l'information (vCISO ou RSSI virtuel) ou de la protection des renseignements personnels (vCPO, vDPO, vPO ou RPRP virtuel) auprès du CA peut être une option viable pour de nombreuses PME qui ont besoin d'évaluer occasionnellement leurs besoins en matière de sécurité et de confidentialité.


Bénéfices :

  • Évaluer la sécurité d'un point de vue commercial ;
  • Rester concentré sur l'entreprise ;
  • Accéder aux avis et conseils de sécurité à la demande ;
  • Économiser sur les effectifs et les coûts de formation.


Nous sommes expérimentés à titre d'experts en matière de la sécurité de l'information, autant au plan stratégique que tactique.  Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :

Certified Information Systems Security Professional (CISSP) - ISC2

Certified Information Systems Security Professional (CISSP)

ISC2

Certified Chief Information Security Officer (CCISO) - EC-Council

Certified Chief Information Security Officer (CCISO)

EC-Council

IAPP: Certified Information Privacy Professional/Canada (CIPP/A)

Certified Information Privacy Professional/Canada (CIPP/C)

IAPP

Développement et revue de politiques

Par la rédaction et les mises-à-jour subséquentes d’un jeu de règles internes de sécurité (généralement composées de politiques, de procédés, de standards et de procédures), les organisations définissent d’une façon formelle comment l’entreprise doit fonctionner. 


Un spécialiste expérimenté en rédaction de politiques de sécurité peut aider les organizations à définir les implémentations et les comportements nécessaires au niveau de la sécurité, en les captant dans des documents qui sont alignés avec vos méthodologies existantes ainsi qu’avec votre culture d’entreprise.


Bénéfices :

  • Definissez des politiques qui attaigneront vos objectifs;
  • Adaptez vos procédés existants pour rencontrer vos nouveaux besoins;
  • Alignez avec les programmes-cadres populaires;
  • Soyez conformes aux normes réglementaires.


Nous sommes expérimentés au plan du développement et de la revue de politiques de sécurité.  Les formations pertinentes suivies par le personnel EthiSecure sont parmi les suivantes :

MGT524: Security Policy and Awareness - SANS Institute

MGT524: Security Policy and Awareness

SANS Institute

Analyses et évaluations de risques de sécurité

Effectuer une évaluation des menaces confrontées par votre organisation peut devenir une tâche insurmontable. Même chose quand vient le temps de déterminer les niveaux de risque basés sur la réalisation de ces menaces. Doit-on évaluer les risques théoriques? Comment quantifier ces risques? Comment s’assurer que les risques les plus importants sont abordés? Que sont mes niveaux de vulnérabilité? Et comment gérer les risques de sécurité qui ne sont pas au sommet de mes priorités?


Un évaluateur de risques externe peut aider une organisation à formaliser et à suivre les procédés d’analyse, d’évaluation, de passe en revue et d’approbation pour but de gérer les risques critiques d’entreprise.


Bénéfices :

  • Définissez, évaluez et déterminez les risques de sécurité;
  • Choisissez une ligne de conduite pour réduire l’exposition au risques;
  • Évitez ou atténuez les menaces qui peuvent exploiter les risques;
  • Captez et obtenez accord au niveau des risques résiduels.


Nous sommes expérimentés au plan des analyses et des évaluation de risques de sécurité.  Les certifications et certificats pertinents détenus par le personnel EthiSecure sont parmi les suivants :

ISO/IEC 27001 Lead Implementer - PECB

ISO/IEC 27001 Lead Implementer

PECB

CERT Cybersecurity Engineering and Software Assurance Professional - CMU SEI

CERT Cybersecurity Engineering and Software Assurance Professional

Carnegie Mellon University - Software Engineering Institute

Share by: