Hozzway Cybersecurity

Gouvernance Cybersécurité

Structurer, piloter et démontrer votre maîtrise du risque.

Nous structurons votre gouvernance cyber : vision, conformité, pilotage du risque et préparation aux audits. Une feuille de route claire, finançable et défendable devant votre comité.

Problématiques adressées

Les défis que nous prenons en main.

  • Absence de vision cyber consolidée
  • Pression réglementaire (NIS2, DORA, RGPD, ISO 27001)
  • Pilotage du risque cyber peu lisible
  • Schéma directeur sécurité à construire
  • Préparation aux audits ou certifications
  • Sensibilisation des instances dirigeantes

Services proposés

Ce que nous livrons.

Diagnostic de maturité cybersécurité
Audit organisationnel
Cartographie des risques
Schéma directeur sécurité
Politiques et procédures de sécurité
Accompagnement RSSI à temps partagé
Conformité ISO 27001 / NIS2 / DORA / RGPD
Tableaux de bord et indicateurs cyber

Notre catalogue

Des offres packagées, adaptables à votre contexte.

4 semaines

Diagnostic

Hozzway Maturity Scan

Évaluation flash de votre posture cyber sur 14 domaines clés, avec restitution exécutive et feuille de route priorisée à 12 mois.

  • Référentiel ISO 27001 / NIS2 / ANSSI
  • Ateliers RSSI, DSI, métiers et COMEX
  • Score de maturité par domaine
  • Plan d'action chiffré sur 12 mois
Demander un devis
3 à 6 mois

Conformité

Hozzway NIS2 Compliance

Mise en conformité opérationnelle à la directive NIS2 : gouvernance, gestion des risques, fournisseurs, incidents et reporting régulateur.

  • Analyse d'écart vs exigences NIS2
  • Politiques et procédures conformes
  • Cadre de gestion des incidents
  • Pack de preuves pour autorité de contrôle
Demander un devis
6 à 9 mois

Certification

Hozzway ISO 27001 Roadmap

Accompagnement complet à la certification ISO/IEC 27001, du SMSI initial à l'audit de certification, avec coaching d'équipe interne.

  • Périmètre et politique SMSI
  • Appréciation des risques (méthode EBIOS RM)
  • Déclaration d'applicabilité
  • Préparation aux audits étape 1 et 2
Demander un devis
4 à 8 mois

Secteur financier

Hozzway DORA Resilience

Mise en œuvre des exigences DORA pour entités financières : résilience opérationnelle, tests, gestion des risques TIC et tierces parties.

  • Cartographie des fonctions critiques
  • Cadre de tests de résilience (TLPT)
  • Registre des contrats TIC tiers
  • Reporting incidents majeur
Demander un devis
Engagement annuel

Run

RSSI à temps partagé

Un RSSI senior Hozzway opère votre gouvernance cyber 1 à 4 jours par semaine, piloté par un partner référent.

  • Comitologie cyber (CODIR, CSSI)
  • Pilotage du plan de remédiation
  • Reporting trimestriel direction
  • Relation autorités et auditeurs
Demander un devis
6 à 10 semaines

Analyse de risques

Hozzway Risk Atlas

Cartographie complète des risques cyber par processus métier, avec scénarios chiffrés et plan de traitement adossé.

  • Méthodologie EBIOS RM
  • Ateliers métiers et IT
  • Scénarios stratégiques et opérationnels
  • Tableau de bord risques pour COMEX
Demander un devis

Bénéfices clients

Ce que vous en retirez.

  • Vision claire des risques
  • Priorisation des actions
  • Conformité renforcée
  • Meilleure gouvernance
  • Réduction de l'exposition cyber