 |
 |
CONSEIL |
|
 |
|
|
LEXSI-CONSEIL est entièrement tourné vers la performance des activités de sécurité de ses clients. Cette ambition fédère trois valeurs clés : Confiance, Indépendance, et Expertise.
Stratégie et gouvernance
- Analyse des processus métiers et du patrimoine informationnel,
- Diagnostic stratégique de l'exposition de l'entreprise,
- Elaboration des stratégies de sécurité de l'information et des SI,
- Elaboration des plans d'investissements (coûts d'acquisition, analyse d'impact, critères d'opportunité, ROI).
Gestion des risques
- Analyse des cartographies des processus métiers,
- Définition du modèle de gestion des risques (ISO, Mehari, Ebios, approche spécifique, etc.),
- Assistance à l'expression des besoins et risques métiers,
- Construction de bases de connaissances des menaces et des vulnérabilités
- Outillage du pilotage et du suivi des risques.
Référentiels de sécurité
- Organisation de la sécurité dans des univers complexes,
- Apport de retours d.expérience en politique de sécurité outillée,
- Elaboration de bout en bout des référentiels (principes d.organisation, sécurité des réseaux, continuité, etc.)
- Mobilisation d.expertise de pointe (accès physiques, sécurité environnementale infrastructures, messageries, équipements mobiles, ToIP, etc.).
Conformité et certification
- Implémentation de démarches ISO 27001, de l'étude d'opportunité à la certification,
- Mise en place des exigences, procédures, processus et outils associés à SOX,
- Réponse aux contextes réglementaires spécifiques (banque, défense, etc.),
- Conduite d.audits organisationnels et techniques de préparation.
Solutions et architecture
- Sécurisation des architectures réseaux et applicatives,
- Gestion des projets et pilotage des recettes de sécurité,
- Analyse des vulnérabilités d'aujourd.hui... et de demain,
- Mobilisation de compétences spécifiques en authentification forte, signature électronique, sécurisation de portails et souscription en ligne.
Projets et recette
- Prise en compte de la sécurité dans les projets (méthodologie et accompagnement)
- Aide au choix de prestataires de sécurité (cahier des charges, benchmark des offres, soutenance),
- Recettes fonctionnelles et techniques (cahiers de recette sécurité, revues de codes, évaluation de la résistance, etc.),
- Indicateurs et tableaux de bord de la sécurité des applications.
|
|
 |