Holi, mascotte HoliRisk

■ Conseils et formations en gouvernance, gestion des risques et conformité cybersécurité

De l’audit à l’autonomie, à chaque étape de votre maturité

Notre premier métier, c’est de comprendre le vôtre.

Audit, analyse de risques, mise en conformité ISO 27001, NIS 2, DORA et RGS, RSSI externalisé, formations certifiantes….Nous intervenons à chaque étape : conseils, assistance à la mise en œuvre, formation, jusqu’à votre autonomie et votre maturité.

12 ans d’expérience terrainISO 27001 Lead AuditorIndépendants de tout éditeur

NOS EXPERTISES

Des services adaptés à vos enjeux

De l’audit ponctuel au pilotage stratégique continu, chaque service est calibré sur vos risques réels.

Diagnostic Cyber 360°

Évaluez en 5 jours votre maturité cyber. Rapport exécutif + feuille de route priorisée.

Conformité (ISO 27001, NIS 2, DORA, RGS…)

Gap analysis, mise en conformité et audit interne pour ISO 27001, NIS2, DORA et RGS, conduits par un ISO 27001 Lead Auditor certifié.

Analyse des risques cyber

Cartographie de vos risques cyber selon plusieurs référentiels reconnus (ISO 27005, EBIOS RM, MITRE ATT&CK). Livrables exploitables en CODIR.

RSSI as a Service

RSSI externalisé à temps partagé. Pilotage de votre sécurité sans les contraintes du recrutement.

Coaching RSSI

Montée en compétences et accompagnement personnalisé pour les RSSI en prise de poste ou en transition.

TOUTES LES OFFRES

Un besoin spécifique ?

Chaque service est construit sur mesure selon vos contraintes, votre secteur et votre niveau de maturité.

Voir toutes les offres →

ACADÉMIE DU RSSI

Une académie pensée pour vous rendre autonome

Programmes certifiants, dont deux parcours labellisés SecNumedu-FC par l’ANSSI. Conçus par des praticiens pour des praticiens.

+50 professionnels formésI
Holi, mascotte Académie du RSSI
Certi TrustCertification Certi Trust
SecNumEdu-FC2 parcours labellisés ANSSI

Nos domaines de prédilection

Où nous sommes les plus utiles

Des secteurs où nous intervenons régulièrement, et dont nous connaissons les obligations, les contraintes et les interlocuteurs.

12 organisations accompagnées9 secteurs d’activité

Éditeurs de logiciels & SaaS

Plateformes dont la sécurité de l’information conditionne l’accès au marché : questionnaires clients, ISO 27001, ISO 27701, CRA.

Collectivités & secteur public

Communes, agglomérations et établissements publics : homologation RGS, NIS 2, structuration de la gouvernance.

Mutuelles & assurance

Organismes soumis à DORA : résilience opérationnelle, pilotage des prestataires critiques, reporting au COMEX.

Santé

Établissements et acteurs du soin : hébergement HDS, protection des données de santé, continuité d’activité et sensibilisation des équipes.

Industrie & aéronautique

Environnements mêlant informatique de gestion et systèmes industriels : référentiel 3CF de la filière aéronautique et défense, exigences LPM, attentes des donneurs d’ordre.

Associations & ESS

Structures à moyens contraints, accompagnées à tarif adapté ou dans le cadre du dispositif MonAideCyber.

TPEmoins de 50 collaborateurs
PME50 à 250 collaborateurs
ETI250 à 2 000 collaborateurs
Secteur publiccommunes, agglomérations, établissements

Notre cadre d’intervention

Ce que nous cherchons : apporter une valeur ajoutée réelle à vos objectifs de développement.

Ce que nous ne faisons pas :

Pas de régie à temps plein. Pas de renfort d’équipe sans valeur ajoutée. Pas d’accompagnement mené dans l’urgence pour cocher une case, sans intention réelle d’améliorer quelque chose. Et aucun partenariat commercial avec un éditeur de solutions.

Références clients

Ils nous font confiance

Éditeurs de logiciels, collectivités, mutuelles, industrie : des organisations pour lesquelles la sécurité de l’information engage directement la confiance de leurs propres clients.

AS-TECH SolutionsAxiocapYoozMutuelle des MotardsAgglo Hérault MéditerranéeVille d'AgdeKit AeroNewOrchGescopIronieAS-TECH SolutionsAxiocapYoozMutuelle des MotardsAgglo Hérault MéditerranéeVille d'AgdeKit AeroNewOrchGescopIronie

NOS VALEURS

Les valeurs qui guident chaque accompagnement

Des principes qui structurent notre façon de conseiller, auditer et former, du premier échange à la restitution finale.

Excellence

Méthodes rigoureuses et livrables directement exploitables par vos équipes.

Transmission

Le partage du savoir comme levier de progrès, par la formation et le mentorat.

Pragmatisme

Des solutions adaptées au terrain, sans dogmatisme, au service de l’efficacité.

Transparence

Clarté sur nos méthodes, nos tarifs et nos recommandations.

Intégrité

Indépendance de jugement totale, sans conflit d’intérêts.

Holi veille sur votre sécurité

PASSONS À L’ACTION

Parlons de vos enjeux cyber

Un premier échange de 30 minutes pour cadrer votre besoin et explorer comment HoliRisk peut vous accompagner.