Analyse des écarts
Nous comparons un à un les contrôles du référentiel visé à vos pratiques actuelles. Chaque contrôle est marqué « en place, partiel, absent » avec sa preuve.
Pour vous préparer à une norme ou une réglementation, nous clarifions par où commencer : mesure de l'existant, classement des écarts, politiques et dossiers de preuves préparés ensemble. La certification relève d'organismes accrédités ; nous vous y préparons.
Nous comparons un à un les contrôles du référentiel visé à vos pratiques actuelles. Chaque contrôle est marqué « en place, partiel, absent » avec sa preuve.
Plutôt que de copier un modèle, nous rédigeons des documents adaptés à votre fonctionnement, que votre équipe peut réellement appliquer. Chaque document a un propriétaire et une date de revue.
Nous classons par numéro de contrôle les enregistrements demandés en audit et signalons les manques. Enfin, un audit blanc permet d'anticiper les questions surprises.
De l'ensemble des contrôles du référentiel à ceux prêts pour l'audit, la liste se précise à chaque étape.
Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.
Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.
Nous examinons l'existant à partir des données et trouvons la vraie source du problème.
Nous classons les constats par impact et effort et clarifions ce qui passe en premier.
Nous consignons décisions, réglages et processus de façon que d'autres puissent les reprendre.
Nous passons le résultat en revue ensemble et intégrons vos retours à la version suivante.
Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.
Présentez votre projetNon. Doki n'est pas un organisme de certification et ne délivre pas de certificat. Ce service vous prépare à l'audit ; la décision dépend de l'audit indépendant de l'organisme accrédité que vous choisirez.
Oui, du côté de la sécurité. Nous réalisons une analyse des écarts par rapport aux mesures techniques et organisationnelles attendues par le RGPD et NIS2, préparons les projets de politiques et le plan de notification des incidents, et aidons à combler les lacunes. Les questions juridiques telles que votre inclusion dans le champ d'application et les contrats de traitement des données sont traitées via l'évaluation de votre avocat.
Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.