Audits de systèmes de management
Audits internes, audits à blanc et audits fournisseurs selon les normes ISO/IEC 27001, 42001, 22301 et 27701.
Cabinet de conseil · Cybersécurité IT / OT
Senti Trust accompagne les organisations dans la maîtrise de leurs risques cyber : audits ISO, conformité réglementaire, mise en place de systèmes de management, audits techniques, sécurité des environnements industriels, résilience et confiance numérique.
Expertises
Un accompagnement de bout en bout, sur vos systèmes d'information comme sur vos systèmes industriels.
Audits internes, audits à blanc et audits fournisseurs selon les normes ISO/IEC 27001, 42001, 22301 et 27701.
Conception et déploiement de votre système de management, adapté à votre organisation et à vos enjeux.
Répondre à vos obligations réglementaires en capitalisant sur vos démarches ISO existantes.
Une vision concrète de votre niveau de sécurité réel, au-delà de la documentation.
Sécurisation des systèmes de contrôle industriels, dans le respect des contraintes de production et de sûreté.
Un RSSI expérimenté à vos côtés, quelques jours par mois, sans le coût d'un recrutement à temps plein.
Préparer vos équipes à réagir efficacement face à une cyberattaque ou un incident majeur.
Démontrer à vos clients, partenaires et régulateurs que vos pratiques numériques sont maîtrisées.
Référentiels
Protéger la confidentialité, l'intégrité et la disponibilité de vos informations grâce à un SMSI.
Encadrer le développement et l'usage de l'IA de manière responsable, maîtrisée et auditable.
Anticiper les crises et garantir la reprise de vos activités critiques.
Étendre votre SMSI à la gestion des données personnelles, en appui de la loi 09-08.
Sécuriser les systèmes d'automatisation et de contrôle industriels, de la conception à l'exploitation.
Mettre en œuvre les règles et mesures de sécurité des systèmes d'information fixées par la DGSSI.
Répondre aux obligations des entités et infrastructures d'importance vitale en matière de cybersécurité.
Protéger les données à caractère personnel et respecter les exigences de la CNDP.
Renforcer la gouvernance, la gestion des risques et la notification des incidents.
Formations
Des formations concrètes, animées par un praticien de l'audit et du terrain, en présentiel ou à distance, en intra-entreprise et adaptées à votre contexte.
Hameçonnage, mots de passe, ingénierie sociale, bons réflexes. Peut être complétée par une campagne de phishing simulé.
Risques, responsabilités, obligations réglementaires, pilotage de la sécurité et réaction en cas de crise.
Exigences de la norme, analyse de risques, déclaration d'applicabilité et conduite d'un audit interne de SMSI.
Inventaire des systèmes d'IA, évaluation des impacts, maîtrise des risques et lien avec l'AI Act.
Spécificités des systèmes industriels, menaces OT, zones et conduits, niveaux de sécurité et bonnes pratiques.
Comprendre le cadre réglementaire marocain, identifier ses obligations et construire sa feuille de route.
Programme sur mesure, exercice de crise, formation ISO 22301 ou 27701 ? Demander un programme
De l'audit à la mise en œuvre
Un audit n'a de valeur que s'il se traduit en actions. Nous vous accompagnons du diagnostic jusqu'au résultat : conformité, certification, sécurité renforcée.
Audit, analyse de risques et état des lieux factuel de votre niveau de maturité, sur votre périmètre IT et OT.
Plan d'actions hiérarchisé et chiffré : actions critiques, gains rapides, chantiers de fond.
Nous réalisons avec vos équipes les actions du plan : processus, documentation, mesures techniques, formation.
Audit de contrôle, préparation à la certification et amélioration continue pour mesurer les progrès.
Choisissez votre niveau d'accompagnement
Nous prenons en charge tout ou partie du plan d'actions, par lots et au forfait.
Quelques jours par mois pour piloter le plan dans la durée et en rendre compte à la direction.
Vos équipes portent le plan, nous intervenons en appui d'expert quand vous en avez besoin.
Un point de contrôle à 6 ou 12 mois pour mesurer l'avancement et ajuster les priorités.
Continuité et efficacité : l'expert qui a réalisé le diagnostic connaît déjà votre contexte, sans perte d'information entre l'audit et la mise en œuvre. Nos plans d'actions restent indépendants : vous êtes libre de les mettre en œuvre avec vos équipes ou le prestataire de votre choix. L'accompagnement est proposé dans le respect des règles d'indépendance applicables aux audits de certification et aux audits réglementaires.
Le cabinet
« La sécurité n'a de valeur que si elle est comprise, appliquée et démontrable. »
Senti Trust est un cabinet de conseil fondé par un consultant sénior en cybersécurité, spécialisé dans les environnements IT et OT. Il réunit une double compétence : la rigueur des systèmes de management ISO et l'expertise technique du terrain.
Nous privilégions des recommandations concrètes, proportionnées à vos risques et directement exploitables par vos équipes.
Contact
Audit, certification, conformité, sécurité industrielle ou formation : décrivez-nous votre besoin, nous revenons vers vous rapidement.