Éditeurs de logiciels, plateformes SaaS, organisations exigeantes : HoliRisk accompagne des structures pour lesquelles la sécurité de l’information est un enjeu de confiance et de conformité.
Nos références
Ils nous ont fait confiance
Des références publiées avec l’accord de nos clients. La confidentialité de chaque accompagnement reste notre première exigence.
Cas clients
Quelques exemples de réalisations clients
Ce que nos clients disent de nos interventions.
Analyse des risques · PSSI
AS-TECH Solutions
Éditeur de logiciels pour le secteur public, 700+ collectivités équipées
Contexte
Éditeur français de solutions de gestion technique et patrimoniale pour les collectivités, engagé dans le renforcement de sa posture de sécurité.
Service
Analyse des risques (EBIOS RM, MEHARI, FAIR), rédaction de la PSSI et prise en compte des enjeux CRA.
« HoliRisk nous a accompagnés avec brio pour structurer notre PSSI et nous mettre sur le chemin de la norme ISO 27001. Son expertise, sa pédagogie et ses recommandations précises ont été déterminantes pour avancer sereinement. Un professionnel à l’écoute, alliant rigueur et pragmatisme. »
Audit interne · ISO 27001
Axiocap
Legaltech SaaS : dématérialisation des registres légaux et gestion des titres
Contexte
Plateforme à forte exigence de confiance (valeur probante des registres, hébergement souverain), où la sécurité de l’information est un enjeu commercial direct.
Service
Audit interne ISO 27001.
« Encore merci pour la qualité des échanges et l’accompagnement tout au long de cet audit. »
« Vos retours, vos explications et les informations apportées ont été particulièrement utiles et enrichissantes. Merci pour votre disponibilité et votre pédagogie. »
Conformité · ISO 27001 / ISO 27701
YOOZ
Éditeur de solutions de facturation électronique (factures fournisseurs)
Contexte
Éditeur de solutions de facturation électronique, engagé dans une démarche de mise en conformité aux normes ISO 27001 et ISO 27701.
Service
Accompagnement dans la mise en conformité ISO 27001 (sécurité de l’information) et ISO 27701 (protection de la vie privée).
Conformité · RGS
L’Agglo Hérault Méditerranée
Établissement public de coopération intercommunale · démarche d’homologation RGS
Contexte
Dans le cadre de ses obligations réglementaires, la collectivité engage une démarche de mise en conformité au Référentiel Général de Sécurité (RGS).
Service
Identification des systèmes d’information concernés, qualification de la démarche, planification des actions, présentation en DGA et structuration des dossiers d’homologation.
« Cet accompagnement nous a permis d’évaluer notre niveau de maturité, d’identifier les actions prioritaires et de disposer d’une feuille de route claire et opérationnelle. Holirisk a su adapter ses préconisations aux réalités et aux contraintes de nos collectivités. Nous apprécions particulièrement la qualité de son expertise, sa pédagogie, sa disponibilité ainsi que son approche à la fois rigoureuse et pragmatique. Cet accompagnement constitue une base solide pour poursuivre l’amélioration continue de la sécurité de nos systèmes d’information. »
RSSI de transition · DORA
La Mutuelle des Motards
Mutuelle d’assurance · RSSI de transition
Contexte
La mutuelle a fait appel à HoliRisk pour disposer d’un pilotage sécurité durable, sans recruter un RSSI en interne.
Service
Élaboration et pilotage de la stratégie de sécurité, définition d’une feuille de route sécurité, refonte de la PSSI, mise en conformité DORA, gestion des incidents, structuration des processus et des ressources sécurité.
Gestion de crise · Exercice cyber
Niort Agglo
Mission réalisée pour Ironie, partenaire expertise cybersécurité
Agglomération de 40 communes engagée dans l’intégration des risques cyber à ses processus de gestion de crise, au travers du plan intercommunal de sauvegarde déjà en place.
Service
Élaboration du plan de gestion de crise et animation d’un exercice de gestion de crise.
« Encore merci pour l’exercice de ce matin, véritablement instructif et parfaitement animé. Tous les retours que j’en ai eu sont très positifs, il nous reste maintenant à avancer sur les chantiers identifiés dans le cadre de la mission. »
Votre organisation sera-t-elle la prochaine ?
Audit, analyse de risques, gouvernance, conformité : discutons de vos enjeux et construisons ensemble votre trajectoire de sécurisation.