Est-ce que c’est une certification ?

Non ! Les contrôles CIS constituent un cadre de cybersécurité (framework) librement utilisable.

Phase 1 : Évaluation Initiale et Cadrage

  • Revue documentaire

  • Définition du périmètre

  • Analyse des écarts

  • Plan d’amélioration

CIS IG1

3960 HT 4 jours
  • PME &gt 50 &lt 250 collaborateurs
  • Analyse des écarts
  • Définition du périmètre SMSI
  • Plan d’amélioration priorisé
  • 1 Site
  • DORA, NIS2 sur devis
  • Déplacements hors Rhône-Alpes et Suisse Romande non inclus

CIS IG2

9900 HT 9 jours
  • Analyse des écarts
  • Définition du périmètre SMSI
  • Plan d’amélioration priorisé
  • > 1 Site
  • DORA, NIS2 sur devis
  • Déplacements hors Rhône-Alpes et Suisse Romande non inclus

CIS IG3

14300 HT 11 jours
  • Analyse des écarts
  • Définition du périmètre SMSI
  • Plan d’amélioration priorisé
  • > 1 Site
  • DORA, NIS2 sur devis
  • Déplacements hors Rhône-Alpes et Suisse Romande non inclus

Phase 2 : Gestion des Risques et Documentation

  • Mise en œuvre de la gestion des risques :
    (Identification des actifs, évaluation des risques, sélection des mesures de traitement)

  • Registre des risques CIS Risk Assessment Method

IG1

4950 HT 5 jours
  • 5J accompagnement CIS RAM
  • Registre des risques
  • Plan de traitement des risques

IG2

11000 HT 10 jours
  • 10J accompagnement CIS RAM
  • Registre des risques
  • Plan de traitement des risques

IG3

1560012 jours
  • 10J accompagnement CIS RAM
  • Registre des risques
  • Plan de traitement des risques

Phase 3 : Implémentation et Amélioration Continue

  • Accompagnement et conception du plan d’action

  • Accompagnement à l’implémentation / amélioration des mesures

  • Surveillance et suivi

IG1, IG, IG3

Sur devisà évaluer

Dans le même thème