Audit de Sécurité & Pilotage RSSI
Dans un contexte d'augmentation des cyberattaques ciblant les établissements de santé, le rôle du RSSI (Responsable de la Sécurité des Systèmes d'Information) évolue pour devenir l'architecte de la résilience du système hospitalier.
Analyse de Risques & Durcissement
Notre cabinet intervient sur l'ensemble de la chaîne de valeur sécuritaire :
- Ingénierie des Risques : Application stricte de la méthode EBIOS Risk Manager (EBIOS RM) pour cartographier les actifs, identifier les scénarios de menaces stratégiques (ex: compromission de reverse proxy) et arbitrer les risques.
- Hardening (Durcissement) : Audits techniques de vos environnements serveurs et conteneurisés (Docker, Kubernetes). Application des benchmarks CIS et verrouillage des vecteurs critiques (Authentification par clés cryptographiques ed25519, segmentation réseau stricte).
- Gestion de Crise : Élaboration et tests de Plans de Continuité d'Activité (PCA) garantissant des temps de restauration (RTO) compatibles avec l'urgence médicale.