Services-conseils
en cybersécurité
Quatre façons de mettre à profit une expertise chevronnée: conseil exécutif, RSSI virtuel, mandat à prix fixe ou expert intégré à votre équipe.
700+
mandats réalisés
100+
clients actifs
Certifié
ISO 9001:2015, ISO/IEC 27001:2022
Une expertise chevronnée, dans la forme qui vous convient
Certaines décisions exigent le regard d’un dirigeant. Certains programmes exigent quelqu’un qui en répond. Certains projets n’ont qu’à être livrés. Ce sont trois demandes différentes, et elles n’entrent pas dans le même contrat.
La cybersécurité est le seul métier d’OKIOK depuis le début des années 1980. Les consultants qui vous conseillent travaillent aux côtés des développeurs qui bâtissent nos produits.
Quatre types de mandats, quatre besoins différents
Un conseil chevronné, un responsable imputable, un travail défini à livrer ou une capacité d’appoint: chacun avec sa portée, sa responsabilité et son contrat.
Conseil stratégique
Conseil de niveau exécutif et leadership éclairé, assurés par les experts les plus chevronnés d’OKIOK, de nombreuses années de pratique et une expertise éprouvée et reconnue. Une offre volontairement ciblée, concentrée sur quatre sujets où un regard externe est déterminant pour la réussite.
- Qui en répond
- Vous décidez; nous conseillons
- Facturation
- Mandats en formule de rétention, au projet, en banque d’heures ou à taux horaire
- Durée type
- En continu ou par mandat
Vision de cybersécurité
Où votre sécurité doit se rendre, et les arguments pour y arriver.
Programme de cybersécurité
Le programme qui réalise la vision: portée, gouvernance, priorités et séquence.
Gestion des identités et des accès
Vision, stratégie et feuille de route par étapes pour les identités et les accès.
Stratégie de cybersécurité et IA
Ce que l’IA change à votre modèle de menace et à vos contrôles, et où l’exploiter en toute sécurité.
Un mandat type comprend des ateliers avec la direction et les parties prenantes clés, et livre un portrait de la situation actuelle, une cible documentée et une feuille de route priorisée que vous pouvez financer et défendre.
Discutez de vos besoins en stratégieRSSI virtuel
Un RSSI pour votre organisation, à temps partiel, responsable des politiques, de l’évaluation du risque, du programme de sécurité, des contrôles, de la conformité, des audits et de la reddition de comptes. OKIOK est elle-même certifiée ISO 27001 et détient une attestation SOC 2 Type 2 pour ses solutions SaaS: la gouvernance que nous menons chez vous est celle que nous menons chez nous.
- Qui en répond
- OKIOK assume le rôle
- Facturation
- Mandats en formule de rétention ou en banque d’heures
- Durée type
- En continu
Mandat en mode projet
Une portée définie, du début à la fin: évaluation de maturité, cadre de politiques ou de gouvernance, ou réalisation technique comme l’AMF, l’authentification unique, la sécurité infonuagique ou la mise en œuvre d’un SIEM/MDR. Tout ce qui peut être défini et estimé peut être livré en mode projet. Vous payez pour le résultat, pas pour des heures. C’est nous qui portons le risque, délibérément.
- Qui en répond
- OKIOK répond de la livraison
- Facturation
- Mandats à prix fixe
- Durée type
- Par projet
Renfort d’équipe
Nos experts sous contrat pour une période déterminée, intégrés à votre équipe, du stratégique au tactique, selon les profils et l’expertise dont vous avez besoin.
- Qui en répond
- Vous dirigez le travail
- Facturation
- Mandats à taux horaire
- Durée type
- Trois, six ou douze mois
Réussites clients
Deux problèmes très différents, deux solutions durables.
Bâtir une fondation de sécurité pour les services financiers numériques
Un grand groupe bancaire et financier: services bancaires, gestion de patrimoine, courtage et assurance, pour les particuliers comme pour les entreprises.
Le groupe modernisait ses services en ligne. Il lui fallait une sécurité capable de résister à des menaces Internet en constante évolution, d’absorber les volumes de transactions de pointe sans ralentir personne, tout en étant très conviviale pour que les clients l’adoptent au lieu d’appeler le soutien.
Aucun produit commercial ne pouvait relever le défi. OKIOK a conçu et mis en œuvre une architecture sur mesure novatrice, enrichie au fil des ans de mécanismes de sécurité renforcés comme l’authentification adaptative, et elle a suivi le rythme de menaces qui n’ont jamais cessé d’évoluer. La solution a reçu un prix OCTAS dans la catégorie Sécurité et protection de l’information en 2002.
25+ ans
en production continue
- Authentification unique pour tous les services aux clients
- Autorisation fine pour les transactions financières
- Pistes de vérification complètes
- Gestion déléguée des utilisateurs pour les clients d’affaires
- Contrôles de sécurité à haute performance
- Une architecture extensible, conçue pour évoluer
Faire de la cybersécurité un service d’entreprise
Une société d’énergie nationale: des dizaines de milliers d’employés et de sous-traitants, répartis sur quatre organisations d’exploitation.
La cybersécurité était éclatée entre quatre organisations d’exploitation, chacune avec ses équipes, ses technologies, ses processus et ses méthodologies de projet. Avec des centaines de projets techniques lancés chaque année, les revues de sécurité et les points d’approbation ajoutaient des semaines, voire des mois, aux échéanciers, en plus de coûts bien réels.
OKIOK a redéfini la stratégie autour d’une architecture de sécurité corporative: neuf services de sécurité d’entreprise normalisés couvrant l’authentification, l’autorisation, l’audit, la surveillance, la gestion des correctifs et d’autres capacités fondamentales, que les projets consommaient selon leur profil de risque, au lieu de concevoir chacun ses propres contrôles.
15+ ans
comme socle de sa sécurité
- Des projets livrés nettement plus vite
- Des contrôles de sécurité cohérents dans toute l’entreprise
- Moins de coûts et de duplication: fini les mécanismes redondants d’AMF, de sauvegarde et de correctifs
- Une gouvernance renforcée, sur un modèle de sécurité commun
Si c’est sur votre liste, c’est sur la nôtre
Quel que soit votre chantier, nous pouvons vous aider.
Nos compétences
Stratégie
- Vision de cybersécurité
- Programme de cybersécurité
- Stratégie de gestion des identités et des accès
- Stratégie de cybersécurité et IA
- Planification de la relève informatique
Gouvernance, risque et assurance
- Évaluation de maturité
- Évaluation et gestion du risque
- Évaluation de la sécurité des tiers
- Catégorisation et classification des données
- Cadres de politiques et de gouvernance
- Mise en œuvre et suivi des contrôles
- Audits et reddition de comptes
- Sensibilisation et formation en cybersécurité
Architecture et identité
- Architectures de sécurité
- Architecture et sécurité des réseaux
- Gestion des identités et des accès (GIA)
- Authentification, AMF et SSO
- Sécurité infonuagique
Technologies et protection des données
- Mise en œuvre de SIEM / MDR
- Infrastructure à clé publique (ICP)
- Chiffrement et signature numérique
- Transfert sécurisé de fichiers
- Cycle de vie de développement sécurisé (SDLC)
- Intégration de l’IA
- Sélection de produits de cybersécurité
Nos pratiques
Chacune de ces compétences est une pratique complète: vous bénéficiez de la profondeur de toute l’équipe, d’une méthodologie et de guides éprouvés, et de notre engagement envers le résultat.
Conformité
Atteignez les normes de sécurité et de confidentialité exigées par votre secteur et vos clients, et démontrez-le.
Sécurité offensive
Trouvez les failles qu’un attaquant exploiterait, avant lui.
Réponse aux incidents
Contenez les dommages, enquêtez, reprenez vos activités.
Informatique judiciaire
Une preuve recueillie et préservée pour tenir devant les tribunaux.
Des questions sur les services-conseils?
Comment obtenir une expertise de niveau RSSI sans embaucher à temps plein.
Commençons par une conversation
Venez avec une question, une échéance ou une idée encore à mûrir.
