Vector Security Consulting S.A



Documents pareils
Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

3 minutes. cybersécurité. avec Orange Consulting. pour tout savoir sur la. mobile, network & cloud. maîtrisez vos risques dans le cybermonde

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Panorama général des normes et outils d audit. François VERGEZ AFAI

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

Table des matières. Partie I CobiT et la gouvernance TI

Curriculum Vitae. CV - Cesare Gallotti - FRA Page 1 of 9

ITSMby Diademys. Business plan. Présentation

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Excellence. Technicité. Sagesse

Risk Assurance & Advisory Services Pour un management des risques performant et «résilient»

STRATEGIE, GOUVERNANCE ET TRANSFORMATION DE LA DSI

2012 / Excellence. Technicité. Sagesse

Catalogue des formations 2015

«Audit Informatique»

«Audit Informatique»

THEORIE ET CAS PRATIQUES

INF4420: Sécurité Informatique

Club ISO Juin 2009

3 minutes. pour tout savoir sur. Orange Consulting le conseil par Orange Business Services

Club toulousain

Gouvernance IT et Normalisation

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

CATALOGUE DE FORMATIONS

ITIL : Premiers Contacts

PRINCIPES ET CONCEPTS GÉNÉRAUX DE L'AUDIT APPLIQUÉS AUX SYSTÈMES D'INFORMATION

Certified Information System Security Professional (CISSP)

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

Catalogue des formations 2014 #CYBERSECURITY

La révolution de l information

Jean- Louis CABROLIER

Management des systèmes d information. Gouvernance des SI ESIEA Jour & 12 Octobre 2007

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

ISO conformité, oui. Certification?

Optimisation de la gestion des risques opérationnels. EIFR 10 février 2015

Audits de TI : informatique en nuage et services SaaS

D ITIL à D ISO 20000, une démarche complémentaire

JOURNÉE THÉMATIQUE SUR LES RISQUES

La politique de sécurité

ITIL v3. La clé d une gestion réussie des services informatiques

Approche Méthodologique de la Gestion des vulnérabilités. Jean-Paul JOANANY - RSSI

ITIL, une approche qualité pour la gestion des services(*) informatiques. Pourquoi et comment introduire ITIL dans son organisation

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION

Programme de formation " ITIL Foundation "

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Stratégie IT : au cœur des enjeux de l entreprise

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015


GOUVERNANCE DES SERVICES

Groupe de travail ITIL - Synthèse 2011

Information Technology Services - Learning & Certification

exemple d examen ITMP.FR

ISO/CEI 27001:2005 ISMS -Information Security Management System

When Recognition Matters

04. Transformez vos collaborateurs en talent. 06. Pourquoi Kavaa Learning Services? 08. Management, systèmes d information et organisation

Sommaire. Présentation OXIA. Le déroulement d un projet d infogérance. L organisation du centre de service. La production dans un centre de service

Information Technology Services - Learning & Certification.

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

CATALOGUE DE FORMATION

5 novembre Cloud, Big Data et sécurité Conseils et solutions

L Ecole Internationale des Technologies Informatiques Avancées en partenariat avec EITIA CONSULTING propose. Les cycles de formations certifiantes

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom

Yphise optimise en Coût Valeur Risque l informatique d entreprise

1. La sécurité applicative

Cabinet d Expertise en Sécurité des Systèmes d Information

I.T.I.L. I.T.I.L. et ISO ISO La maturité? La Mêlée Numérique 10. le 8 juin Luc Van Vlasselaer

Consulter notre site : Network Telecom Security Solutions. en partenariat technique avec

Catalogue des formations 2013

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

A propos de la sécurité des environnements virtuels

Vers un nouveau modèle de sécurité

Project Management Performance Pack

Séminaire Gestion Incidents & Problèmes

Symantec Control Compliance Suite 8.6

MAÎTRISEZ VOTRE PARC EN TOUTE LIBERTÉ!

Conseil technique et stratégique en infrastructures IT

DÉPARTEMENT FORMATIONS 2015 FORMATION-RECRUTEMENT CATALOGUE. CONTACTS (+226)

Catalogue. des. formations. Référentiels. Audit. Sécurité. Certifications. Gouvernance des Systèmes d Information

LES SOLUTIONS MEGA POUR LA GOUVERNANCE, RISQUES ET CONFORMITÉ (GRC)

Rsa Corporate Finance. Visitez notre site web

Les contacts Opti-Décision en relation avec cette présentation sont: Johann Grennepois Gérant. Tél: +33 (0) Port: +33 (0)

Gestion des risques, contrôle interne et audit interne

ITIL nouvelle version et état de situation des démarches dans le réseau

Éditeur TECHNOCompétences, le Comité sectoriel de main-d œuvre en technologies de l information et des communications (TIC)

TOUJOURS UNE LONGUEUR D AVANCE.

Le Département Management de Projet

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

Catalogue de formations. Centre de formations IDYAL. Gagnez une longueur d avance en compétitivité!

PREPAREZ VOTRE CERTIFICATION INTERNATIONALE EN MANAGEMENT DES RISQUES ARM ASSOCIATE IN RISK MANAGEMENT

L'infonuagique, les opportunités et les risques v.1

Transcription:

Vector Security Consulting S.A Nos prestations Info@vectorsecurity.ch «La confiance c est bien, le contrôle c est mieux!»

Qui sommes nous? Vector Security Consulting S.A est une société suisse indépendante spécialisée dans le domaine de l audit et du conseil stratégique et opérationnel en sécurité de l information. Nous accompagnons nos clients dans l'accomplissement de leur mission en évaluant les risques inhérents à leurs activités pour les aider à implémenter une stratégie de gestion de risque lors de projets IT et d initiatives organisationnelles. L expérience acquise dans le secteur financier et industriel (depuis plus de 15 ans) nous permet d accompagner nos clients et ceci de façon adaptée aux besoins spécifiques de chaque métier. VSC, Professionnel certifié par des organismes reconnus: de la gestion de risque (ISO 31000, M_o_R, CRAMM,) de l audit (ISACA CISM - CISA), CobIT de la sécurité (ISC²,CISSP), ISO 27001 Lead auditor de l IT Service Management (ITIL), gestion des processus informatiques. Ces certifications, ainsi que la maîtrise des méthodologies et best practices, sont les gages qui confirment la qualité et le sérieux de notre travail tout en vous garantissant l expertise qui a fait notre réputation. 2

Notre approche: Cartographier les risques et proposer les contrôles et mesures correctives sur l ensemble de l entreprise ou par processus métier selon la stratégie adoptée en tenant compte des obligations réglementaires. Stratégie visant à réaliser la vision CA Analyse des risques, audit et Objectifs de contrôle Réglementation Normes et standard Best practices Risk Mgmt. Direction IT Direction Opérationnelle Droit suisse, Olico, Bâle II, CFB, SOX CobIT NAS 890 International Standard Organisation: ISO 31000 ISO 27002x Procédure / work instruction Sécurité ISO 27001(17799) CBK Common Criteria Plan de continuité des affaires (BS 25999) IT Service Management Des projets, des certifications ou simplement l innovation! ERM «Enterprise Risk Management» Risques d image (réputation, produit, etc..) Risques opérationnels (processus, transaction, etc..) Risques réglementaires (LPD, PI,CO, etc..) Risques ressources humaines (fraude, etc..) Risques Informatiques (indisponibilité, véracité) Risques Environnementaux (feux, etc..) Risques liés aux prestataires et partenaires Probabilité 3 Importance / impact

Nos prestations: Au-delà de la sécurité des équipements et des infrastructures informatiques, la pérennité des métiers de l entreprise dépend plus largement de la protection de l information et des savoirfaire. La maîtrise de vos processus métiers critiques vous permet d anticiper les incidents et d'assurer la pérennité de vos activités. VSC a bâti une offre complète de services et d assistance en matière de sécurité des informations et processus, intégrant les composantes organisationnelles, réglementaires, techniques ainsi que comportementales. Nous nous distinguons par notre approche méthodologique éprouvée, permettant de construire des recommandations transverses. Notre offre de service intègre véritablement le facteur humain et la problématique sécurité et s appuie sur les références normatives et best practices : ISO 31000 (ORM) - COSO & CobIT - ISO 27001:2005 /ISO 20000 ITIL Service Management Les avantages directs en travaillant avec nous : un dispositif sur-mesure correspondant véritablement aux besoins de votre entreprise une approche économique réduisant substantiellement le coût des prestations un pilotage assisté du processus sécurité grâce à des outils simples et faciles à mettre en œuvre 4

Nos prestations: (suite) Nos spécialités: Audit, conseil en sécurité logique et physique Audit flash «snapshot» destiné aux PME, PMI Mise en conformité Assistance à la réalisation d appels d offres et à la réalisation de projets Rapport d audit (synthèse pour la direction générale) Directive d entreprise, politique de sécurité, mise à jour de documentation et de procédure. Conseil juridique en sécurité de l information (archivage, protection des données, contrat) Réalisation de plan de continuité des affaires (Business Continuity Management) Réalisation de test d intrusion / pénétration, Evaluation des vulnérabilités Investigation lors d incidents, forensic & criminologie informatique Formation dans les domaines de la gestion IT et les techniques d audit Conseil en organisation Directives techniques de sécurité Politique de communication Pilotage assisté du processus sécurité Assistance à maîtrise d'ouvrage Conseil juridique ISO 31000 (Gestion des risques opérationnels) ; 27001:2005 (Gestion de la sécurité) ; BS 25999 (Business Continuity Management); ISO 20000 (Norme de gestion des services IT); COSO & CobIT (Référentiel de contrôle interne et audit informatique); 5

Vos enjeux Vos ressources internes ne peuvent pas toujours à elles seules relever tous les défis. C est là que peut intervenir un partenaire de confiance, disposant de compétences approfondies dans les domaines importants et capable de combiner ces connaissances de manière pertinente. Nous voulons être ce partenaire et vous accompagner dans vos projets et démarches stratégiques. Nous nous réjouissons de vous retrouvez prochainement lors d un de nos séminaires. N hésiter pas à prendre contact avec nous pour toute question liée à nos prestations. Info@vectorsecurity.ch «+41 22 700 21 76» 6