Gobierno de seguridad · Cybersécurité
vCISO : votre responsable sécurité, sans l'embaucher
Un responsable de la sécurité de l'information avec des heures engagées chaque mois, qui répond de la gouvernance, du risque et de la conformité devant votre conseil et vos clients.
- Modalité
- Forfait d'heures mensuel
- Durée
- Contrat annuel renouvelable
- Cadres
- ISO 27001 · NIST CSF · CIS Controls
- Comprend
- Comité de sécurité et rapport au conseil
Le problème
Un CISO salarié coûte ce qu'une entreprise de taille moyenne ne peut justifier, mais le vide se paie quand même : personne ne signe les politiques, personne ne priorise le budget de sécurité et, quand un grand compte envoie son questionnaire fournisseur, personne n'est là pour y répondre. Le vCISO occupe ce siège pour une fraction du coût.
Ce que cela comprend
- Política de seguridad de la información y normativa interna, redactada y mantenida.
- Registro de riesgos con dueños, plazos y seguimiento real, no una planilla muerta.
- Preparación y acompañamiento a certificación ISO 27001 o adecuación a NIST CSF.
- Gestión de seguridad de proveedores: evaluación, cláusulas contractuales y revisión periódica.
- Respuesta a cuestionarios de seguridad de clientes, licitaciones y auditorías externas.
- Plan anual de seguridad con presupuesto priorizado por riesgo.
- Comité de seguridad periódico y reporte de indicadores al directorio.
- Coordinación técnica de pentesting, hardening y respuesta a incidentes.
Notre méthode
- 01Línea baseEvaluación de madurez contra el marco elegido y levantamiento del estado real.
- 02PlanRegistro de riesgos, plan anual y presupuesto priorizado, aprobados por gerencia.
- 03ExploitationCiclo mensual: avance de controles, revisión de riesgos y proveedores.
- 04ComitéSesión periódica con la gerencia y reporte de indicadores al directorio.
- 05AuditoríaAcompañamiento en auditorías, certificaciones y requerimientos de clientes.
Livrables
| Document | Volume |
|---|---|
| Cuerpo normativo Política general y procedimientos asociados. | inclus |
| Registro de riesgos Vivo, con dueños y plazos. | inclus |
| Plan anual de seguridad Con presupuesto priorizado. | inclus |
| Tablero de indicadores Reporte trimestral al directorio. | inclus |
| Respuestas a clientes Cuestionarios y evidencia de controles. | por demanda |
Le vCISO n'est pas un consultant qui remet un rapport et s'en va. Il occupe le rôle : il signe, il priorise, il répond devant le conseil et fait face à vos clients et à vos auditeurs.