PwC Quickscan: Diagnostic rapide en cyber sécurité

Reconnaissez-vous dans l’une de ces situations?

  • Vos collaborateurs reçoivent de manière régulière des messages d’hameçonnage et n’ont pas toujours les réactions adéquates lorsqu’ils sont confrontés à ce type de menace.
  • Certains postes de travail ont déjà été infectés par des ransomware.
  • Votre organisation n’a pas mis en place de procédures spécifiques pour répondre aux menaces informatiques.
  • Vos clients vous interrogent sur les contrôles mis en place pour protéger leurs données présentes sur leurs systèmes.
  • Vous ne pensez pas être en mesure de suivre les évolutions rapides en termes de menaces IT et de protéger efficacement votre organisation.
  • Votre environnement informatique est géré par une partie tierce (ou sur une plateforme de “cloud computing”) et vous ne connaissez pas les mesures de sécurité en place.
Obtenir une garantie que le traitement technique des données personnelles traitées par votre organisation respecte le RGPD.

Souhaitez-vous:

  • Obtenir une vue externe sur la maturité et l’efficacité de vos contrôles techniques mis en place pour vous protéger des menaces de sécurité?
  • Savoir si vos utilisateurs réagiront de manière adéquate lorsqu’ils seront confrontés à une attaque.
  • Connaître vos capacités de réaction en cas d’incident et le temps nécessaire pour revenir vers une situation normalisée?
  • Obtenir une garantie que le traitement technique des données personnelles traitées par votre organisation respecte le RGPD.

Comment?

Nous avons développé notre propre méthodologie destinée à évaluer la maturité d’organisation de taille limitée. Cette méthodologie comprend un ensemble de tests dont:

  • Un test technique des mesures de filtrage des emails entrants, afin de déterminer dans quelle mesure les emails comprenant des pièces jointes malicieuses sont détectés et supprimés.
  • Un test de phishing vers l’ensemble de vos utilisateurs, afin de déterminer le comportement de ceux-ci lorsqu’ils sont confrontés à un message suspect.
  • Une série d’interviews et d’ateliers avec des personnes clés : responsable informatique, responsable de la protection des données ...

Questions utiles

  • Quelle est la personne responsable de la sécurité au sein de votre organisation et de quels moyens dispose-t-il?
  • Comment et à quelle fréquence vos utilisateurs finaux sont-ils conscientisés aux menaces informatiques?
  • Quand a été réalisé le dernier test de reprise après sinistre? Quel était le résultat?
  • Utilisez-vous des services “cloud”? Comment gérez-vous la sécurité de ce type d’environnement?

Vous obtenez une vue globale, externe, du niveau de maturité de votre organisation par rapport aux risques “cybersecurité”

Quels sont les points forts et les points faibles de votre organisation? Où devez-vous intervenir? Quelles sont les priorités pour les prochains mois? Vous obtiendrez une vue globale de votre niveau de maturité ainsi que des recommandations pratiques basées sur les bonnes pratiques afin d’atteindre un niveau de sécurité adéquat.

Contactez-nous

Pascal Tops

Pascal Tops

Partner Risk, Compliance & Cybersecurity, PwC Belgium

Tél : +32 473 91 03 68

Patrick Mortroux

Patrick Mortroux

Partner, Finance & Human Capital Leader, PwC Belgium

Tél : +32 473 91 04 33

Connect with PwC Belgium