Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Conformité

Pour vous préparer à une norme ou une réglementation, nous clarifions par où commencer : mesure de l'existant, classement des écarts, politiques et dossiers de preuves préparés ensemble. La certification relève d'organismes accrédités ; nous vous y préparons.

  • Analyse des écarts
  • Projets de politiques
  • Liste de preuves
  • Évaluation de préparation
01 / Ce que comprend ce service

Soyez prêt avant l'arrivée de l'auditeur.

01

Analyse des écarts

Nous comparons un à un les contrôles du référentiel visé à vos pratiques actuelles. Chaque contrôle est marqué « en place, partiel, absent » avec sa preuve.

02

Projets de politiques et procédures

Plutôt que de copier un modèle, nous rédigeons des documents adaptés à votre fonctionnement, que votre équipe peut réellement appliquer. Chaque document a un propriétaire et une date de revue.

03

Dossier de preuves et revue de préparation

Nous classons par numéro de contrôle les enregistrements demandés en audit et signalons les manques. Enfin, un audit blanc permet d'anticiper les questions surprises.

02 / Comment ça marche

L'entonnoir de préparation

De l'ensemble des contrôles du référentiel à ceux prêts pour l'audit, la liste se précise à chaque étape.

Contrôles dans le périmètre
Contrôles mis en œuvre
Contrôles avec preuve
Prêts pour l'audit
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Doki prépare et conseille. La certification relève d'un organisme accrédité.

Livrables

  • 01Analyse des écarts
  • 02Projets de politiques
  • 03Liste de preuves
  • 04Évaluation de préparation
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Analyse

    Nous examinons l'existant à partir des données et trouvons la vraie source du problème.

  2. 02

    Priorités

    Nous classons les constats par impact et effort et clarifions ce qui passe en premier.

  3. 03

    Documentation

    Nous consignons décisions, réglages et processus de façon que d'autres puissent les reprendre.

  4. 04

    Relecture

    Nous passons le résultat en revue ensemble et intégrons vos retours à la version suivante.

05 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Les mesures de sécurité de KVKK, du RGPD et de NIS2 ; le volet sécurité d'ISO 27001 et de PCI-DSS.
  • Une analyse des écarts, la fermeture des écarts et un rapport de préparation.
  • Projets de politiques et une liste de preuves.

Non inclus

  • Le certificat officiel et l'audit de certification (réalisé par un organisme accrédité).
  • Conseil juridique.

Ce dont nous avons besoin de votre part

  • Vos politiques et procédures actuelles.
  • Un contact qui connaît vos processus.

Ce qui détermine le prix

  • Le cadre visé (KVKK, RGPD, NIS2, ISO 27001, PCI-DSS) et la taille de votre organisation.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
06 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Obtiendrai-je un certificat à l'issue de ce service ?

Non. Doki n'est pas un organisme de certification et ne délivre pas de certificat. Ce service vous prépare à l'audit ; la décision dépend de l'audit indépendant de l'organisme accrédité que vous choisirez.

Aidez-vous également à préparer le RGPD et NIS2 ?

Oui, du côté de la sécurité. Nous réalisons une analyse des écarts par rapport aux mesures techniques et organisationnelles attendues par le RGPD et NIS2, préparons les projets de politiques et le plan de notification des incidents, et aidons à combler les lacunes. Les questions juridiques telles que votre inclusion dans le champ d'application et les contrats de traitement des données sont traitées via l'évaluation de votre avocat.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.