Qui Sommes-Nous
Expertise ISO, Cybersécurité et Gouvernance des Systèmes d’Information
CISOSTAR accompagne les organisations dans la mise en œuvre, l’audit, la certification et l’amélioration continue de leurs systèmes de management ISO ainsi que dans le renforcement de leur cybersécurité. Notre équipe de Lead Auditors, Lead Implementers et experts en cybersécurité intervient selon les meilleures pratiques internationales afin d’aider les entreprises à maîtriser leurs risques, protéger leurs actifs numériques et répondre aux exigences réglementaires et normatives.
Nous planifions, réalisons et pilotons les audits de systèmes de management conformément aux lignes directrices de l’ISO 19011 et aux processus de certification définis par l’ISO/IEC 17021-1. Nos prestations couvrent les audits internes, les audits fournisseurs, les audits de préparation à la certification ainsi que l’accompagnement lors des audits réalisés par les organismes certificateurs.
Nos services de cybersécurité couvrent notamment la gouvernance, la gestion des risques et de la conformité (GRC), l’analyse des risques (ISO 31000, ISO/IEC 27005 et EBIOS Risk Manager), les tests d’intrusion (Pentest), les évaluations de vulnérabilités, les audits de sécurité des réseaux, des applications Web et mobiles, la sécurité du Cloud, la gestion des identités et des accès (IAM), les investigations numériques (Forensic), les plans de continuité et de reprise d’activité (PCA/PRA), ainsi que les services de RSSI externalisé (CISO as a Service) et de DPO externalisé (DPO as a Service).
Nous accompagnons également les organisations dans la conception, l’implémentation et la certification de leurs systèmes de management selon les principales normes internationales, notamment ISO 9001, ISO 13485, ISO 14001, ISO 14064, ISO 22000, ISO 22301, ISO 26000, ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 20000-1, ISO/IEC 42001, ISO 37001, ISO 45001 et ISO 50001.
.