Notre vision d’un Système de Management de la sécurité de l’information

Comment et dans quel cadre :
Politique de sécurité informatique
Plan stratégique Cyber et de gouvernance SSI
Définition des normes et processus SSI
Planification des actions (Mise en conformité, Sensibilisation du personnel)
Cyber Assurance
Audits des éléments sensibles :
Cartographie du réseau
Classification des actifs de l’entreprise
Audit de vulnérabilités
Analyse de risques
Conformités réglementaires et bonnes pratiques
La protection « active » proprement dite :
Tout ce de qui permet de bloquer, interdire, empêcher les actes malveillants
Cloisonnement, ctrl d’accès
Protection du poste de travail & serveurs (AV, FW, Hardenning, …)
Inspection trafic réseau suspect
Protection des applicatifs
S’assurer que les solutions de protection fonctionnent et sont correctement positionnées :
Savoir lever des alertes sécurité
Supervision en continue : Détection (SOC)
Réaction corrective efficace
Traitement des incidents voir des investigations numériques : Réaction
Intégration sécurité du DevOps
Auditer la conformité issue des observations du terrain et des points de contrôles prédéfinis :
Identifier les écarts par rapport à la cible attendue
Mesurer les progressions des indicateurs sécurité – délais moyen de résolution de vulnérabilités critiques
Bouygues Telecom Business Solution
Paroi Nord de la Grande Arche
1 Parvis de la Défense
92044 PARIS LA DÉFENSE CEDEX
À propos
Bouygues Telecom Business Solution est l’entité ICT de Bouygues Telecom Business. Anciennement C2S, nous portons plus de 30 ans d’expertise au sein du groupe Bouygues. Nous avons rejoint les équipes Entreprises de Bouygues Telecom en décembre 2023 pour porter une ambition forte : accompagner la transformation numérique de nos clients avec des services managés à haute valeur ajoutée: Digital & Data, Cybersécurité, Cloud Hybride, Infrastructures Réseaux et Solutions Mobiles.