Gouvernance & stratégie
Fixer le cap et analyser les risques, le socle de toute démarche de conformité.
Conseil & gouvernance
Sachez précisément où vous en êtes face au référentiel visé. Nous mesurons l’écart, construisons le plan d’action et vous accompagnons jusqu’à l’audit de certification, mené par un organisme accrédité et indépendant.
Pour qui, et quand y penser
Une norme visée, une directive qui s’applique, un client qui demande des preuves : tout commence par une mesure honnête de l’écart.
Une vision claire de l’écart, de l’effort et des décisions à prendre.
Un diagnostic étayé et un plan d’action pour piloter la mise en conformité.
Une lecture commune des exigences et des preuves à réunir.
Des plans de continuité construits avec ceux qui font tourner l’activité.
Ce que nous faisons
Chaque prestation peut être mobilisée seule ou dans une démarche complète. Nous préparons et accompagnons ; la certification est délivrée par un organisme certificateur accrédité et indépendant.
ISO/IEC 27001 · DNSSI 2023 · PCI DSS · NIST CSF 2.0
Nous mesurons, exigence par exigence, la distance entre vos pratiques et le référentiel visé : norme, directive ou exigences d’un client. Vous savez d’où vous partez et ce qui compte le plus.
Construire le système, pas seulement les documents
Nous vous accompagnons dans la mise en œuvre de votre système de management de la sécurité de l’information (SMSI) : un dispositif qui fonctionne au quotidien et s’améliore, plutôt qu’une pile de documents.
Se présenter prêt à l’audit de certification
L’audit interne est une exigence de la norme ; l’audit à blanc reproduit les conditions d’un audit de certification pour repérer et corriger les derniers écarts avant l’échéance.
PCA, PRA, ISO 22301
Nous identifions avec vous les activités essentielles et l’impact d’une interruption, puis construisons les plans pour continuer, reprendre et s’exercer.
DNSSI 2023, loi 05-20, loi 09-08
Nous vous aidons à situer les exigences qui vous concernent et à préparer votre mise en conformité. Le contrôle de la conformité à la DNSSI revient à la DGSSI ou aux auditeurs qualifiés par elle.
Déroulé type
Un déroulé indicatif pour une démarche ISO/IEC 27001 ; il s’adapte au référentiel visé et à votre point de départ. Chaque étape produit un résultat concret, validé avec vous.
Référentiel visé, périmètre, interlocuteurs et calendrier sont fixés avec vous.
RésultatNote de cadrage
Entretiens, revue documentaire et vérifications, exigence par exigence.
RésultatRapport d’analyse d’écart
Écarts priorisés selon le risque et l’effort, responsables et échéances convenus.
RésultatPlan de mise en conformité
Appui à la construction du système, des documents et des mesures, à votre rythme.
RésultatDossier de preuves
Audit interne dans les conditions de la certification, puis dernières corrections.
RésultatRapport d’audit interne
Livrables
Des documents utiles au quotidien comme le jour de l’audit, lisibles par la direction et par les équipes. La liste exacte est arrêtée lors du cadrage.
Une analyse d’écart lisible, exigence par exigence
Pour chaque exigence du référentiel : ce que nous avons constaté, le niveau de conformité et l’action à mener. C’est cette trame qui nourrit ensuite le plan de mise en conformité.
Analyse d’écart — trame type
Écarts exigence par exigence, preuves examinées et niveau de maturité.
Actions priorisées, avec responsables et échéances convenus avec vous.
Mesures retenues ou exclues, chacune justifiée au regard de vos risques.
Non-conformités, observations et points forts, avant l’audit de certification.
Activités essentielles, stratégies, procédures et programme d’exercices.
L’essentiel en quelques pages : écart, priorités, décisions attendues.
Référentiels mobilisés
Norme internationale, cadre marocain ou exigence sectorielle : nous partons de celui qui vous concerne et rapprochons les autres pour éviter les doublons. Ce sont des outils de travail, pas des certifications de BeeSecure.
Non. La certification est délivrée par un organisme certificateur accrédité et indépendant. Notre rôle est de vous y préparer : analyse d’écart, mise en œuvre du système de management, audit interne et audit à blanc, puis accompagnement jusqu’à l’audit de certification.
L’audit interne est exigé par ISO/IEC 27001 : l’organisation vérifie, à intervalles planifiés, que son système de management fonctionne. L’audit à blanc reproduit les conditions de l’audit de certification pour repérer les derniers écarts. L’audit de certification est conduit par l’organisme certificateur, qui décide seul de délivrer le certificat.
Non. La conformité à la DNSSI 2023 est vérifiée lors des audits menés par les services de la DGSSI ou par des auditeurs qualifiés par la DGSSI ; BeeSecure n’est pas, à ce jour, un prestataire qualifié par la DGSSI. Nous vous aidons à vous y préparer : analyse d’écart règle par règle, calendrier de mise en conformité et préparation du bilan annuel, que chaque entité ou infrastructure d’importance vitale établit avec l’outil d’évaluation publié par la DGSSI.
Information générale, ne constitue pas un avis juridique.
Cela dépend du périmètre, de votre point de départ et de la disponibilité de vos équipes. L’analyse d’écart permet d’estimer l’effort ; le calendrier est ensuite fixé avec vous, avec des jalons précis.
Souvent, oui : politique de sécurité, gestion des accès, journalisation ou continuité se retrouvent dans la plupart des référentiels. Nous établissons une correspondance entre eux pour réutiliser les preuves et éviter les doublons, tout en respectant les exigences propres à chacun.
Expertises liées
Fixer le cap et analyser les risques, le socle de toute démarche de conformité.
Faire vivre le système de management dans la durée, avec une direction sécurité à temps partagé.
Vérifier techniquement que les mesures tiennent, sur autorisation écrite.
Une certification à préparer, une directive à appliquer, un client qui demande des preuves ? Échangeons sur votre point de départ.