Découvrez quelques exemples récents de mandats dans lesquels nous avons mis en œuvre des approches pragmatiques, adaptées aux priorités d’affaires et au contexte de risque propre à chaque organisation.
RÉALISATIONS
Simulations de gestion de crise cyber
Nous avons conçu et animé un exercice de simulation sur mesure pour un organisme public afin d’évaluer sa capacité à réagir à une cyberattaque majeure. Le scénario, élaboré à partir de son environnement technologique, de sa gouvernance et de ses mécanismes de réponse, a permis de mobiliser les équipes techniques, les gestionnaires et les décideurs dans des conditions proches d’une situation réelle.
L’exercice a mis en évidence les écarts de préparation, les zones d’ambiguïté dans les responsabilités et les difficultés potentielles de coordination et de communication. À l’issue de la simulation, un plan d’action priorisé a été remis afin de renforcer les dispositifs de réponse, d’améliorer les mécanismes d’escalade et d’accroître la résilience opérationnelle de l’organisation.
Modèles Opérationnels (TOM)
Pour une grande organisation, nous avons défini un modèle opérationnel cible afin de mieux structurer la gouvernance de la cybersécurité. Nous avons analysé les rôles, les processus, les décisions et les relations avec les partenaires pour proposer une organisation adaptée aux risques et aux besoins de l’entreprise.
Le nouveau modèle a permis de clarifier les responsabilités, de simplifier les décisions et d’améliorer la collaboration entre les équipes. L’organisation dispose maintenant d’un cadre clair pour mieux gérer la cybersécurité, réduire les silos et aligner ses investissements sur ses priorités d’affaires.
Feuille de route et stratégie cyber
Pour un organisme public du secteur du transport, nous avons élaboré une feuille de route en cybersécurité afin de transformer les priorités stratégiques, les constats actuels et les risques identifiés en un plan d’amélioration clair et réalisable. Le mandat a permis de préciser les actions à entreprendre, leur ordre de priorité et leur raison d’être, en tenant compte de la réalité opérationnelle, des responsabilités propres au secteur public, des ressources disponibles et du niveau de maturité de l’organisation.
La feuille de route a regroupé les initiatives à réaliser en matière de gouvernance, de gestion des risques, d’opérations de sécurité, de préparation aux incidents, de sensibilisation, de technologie et de gestion des fournisseurs. Elle a donné à la direction une vision structurée des prochaines étapes pour mieux prioriser les investissements, mobiliser les parties prenantes, réduire les zones grises et renforcer progressivement la cybersécurité de façon réaliste et durable.
Témoignages
Ils nous font confiance
CISO, Anonyme
« Ils ont compris la différence entre acheter de la technologie et bâtir une véritable protection. Cela a transformé notre façon d’établir nos priorités, d’investir et d’exécuter. »
CIO et CISO, Services financiers
« Éric possède une capacité rare à traduire des enjeux complexes de cybersécurité en termes d’affaires, sans en diluer la substance technique. Ses conseils ont aidé nos équipes à comprendre ce qui comptait réellement, ce qui pouvait attendre et où les investissements généreraient le plus de valeur. »
CIO, Transport
« Sandstorm Cyber a su aller à l’essentiel et nous aider à concentrer nos efforts sur les risques réellement significatifs pour notre organisation. Le résultat : une feuille de route en cybersécurité plus rigoureuse, un meilleur alignement de l’équipe de direction et une confiance accrue quant aux prochaines étapes. »