Holi presente la FAQ HoliRisk

FAQ

Questions fréquentes

Cybersécurité, gouvernance des risques, formations : nos réponses aux questions clés.

Conseil & Gouvernance

Qu'est-ce qu'un RSSI externalisé et à qui s'adresse-t-il ?

Le RSSI externalisé assure le même accompagnement qu'un RSSI interne : politique SSI, gestion des risques, pilotage sécurité, relation dirigeants, sans le coût d'un temps plein. Il s'adresse aux petites et moyennes structures qui ont besoin d'expertise sans justifier d'un poste permanent. HoliRisk propose ce service avec une présence adaptée à vos besoins.

Quelle différence entre un audit ISO 27001 et une analyse des risques cyber ?

L'audit ISO 27001 évalue la conformité de votre SMSI par rapport aux exigences de la norme et identifie les éventuelles non conformités. Cet audit abouti sur un plan de recommandations. L'analyse des risques cyber identifie les scénarios de menace réalistes auxquels votre organisation est exposée et abouti sur un plan de remédiation. Les deux sont complémentaires : l'analyse des risques alimente la gestion des risques requise par ISO 27001.

Comment HoliRisk accompagne-t-il les dirigeants non experts en cyber ?

Nous traduisons les enjeux techniques en langage décisionnel : risques métier, impacts financiers, obligations légales. Nos livrables sont pensés pour les COMEX. Nous proposons aussi le Parcours Décideurs (4 demi-journées), formation courte dédiée à la culture cyber des dirigeants, labellisée ANSSI SecNumedu-FC.

Combien de temps dure un audit ISO 27001 ?

La durée d'un audit dépend du périmètre à couvrir, du nombre de site et de l'objectif de l'audit (Gap analysis ou audit interne). PME : 3 à 5 jours (audit + rapport). ETI ou multi-sites : 5 à 10 jours. Phases : revue documentaire → entretiens et contrôles → recommandation et rapport. Un devis précis est établi après entretien préalable gratuit.

Réglementations & Conformité

Suis-je concerné par NIS2 ?

NIS2 s'applique aux secteurs essentiels et importants : énergie, transport, banque, marchés financiers, santé, eau, infrastructure numérique, administrations, espace, poste, déchets, chimie, alimentation, fabrication. Seuil : 50 salariés OU 10M€ de CA. Utilisez notre simulateur réglementaire pour vérifier votre niveau d'assujettissement.

Quelles différences entre NIS2, DORA et RGPD ?

RGPD : données personnelles (toute org. traitant des données UE). NIS2 : cybersécurité des entités critiques dans des secteurs définis. DORA : résilience opérationnelle numérique du secteur financier (banques, assurances, prestataires IT finance). Une organisation financière peut être soumise aux trois simultanément.

Comment se préparer à la certification ISO 27001 ?

6 étapes : (1) définir le périmètre SMSI, (2) analyse de risques (EBIOS RM / ISO 27005 sont adaptées), (3) mise en oeuvre des mesures de sécurité (annexe A + actions de remédiation des risques), (4) documenter (politiques et procédures), (5) réaliser les contrôles et audits internes, (6) planifier les revues de direction → audit de certification. HoliRisk vous accompagne de A à Z dans ce projet structurant.

Formations & Tarifs

Les formations sont-elles finançables par mon OPCO ?

Bientôt ! L'Académie du RSSI par HoliRisk est un organisme de formation enregistré et detenant un NDA (n° 76341379134). Nous sommes actuellement dans le processus de labellisation Certif'Region, qui, au delà de garantir la qualité du processus formation et la b onne prise en charge des besoins des stagiaires, inclut la certification QUALIOPI. Ce label nous permettra d'être éligible aux prises en charge OPCO.

Différence entre Parcours Gouvernance SSI et Parcours Décideurs ?

Gouvernance SSI (4,5j/35h) : pour professionnels cyber, RSSI, DSI · gouvernance SSI, gestion des risques, réglementations. Conduit à la Certification HoliRisk. Décideurs (2j/16h) : pour dirigeants et COMEX · culture cyber sans technique, labellisé ANSSI SecNumedu-FC.

Dans quels délais peut-on démarrer un accompagnement ?

Accompagnements urgents (incident, deadline réglementaire) : 48-72h. Accompagnements planifiés (audit ISO 27001, RSSI externalisé) : 2 à 3 semaines après signature.

Votre question n’est pas listée ?

Contactez-nous : réponse sous 48h maximum.