Cabinet de conseil · Cybersécurité IT / OT

Where Security Meets Trust.

Senti Trust accompagne les organisations dans la maîtrise de leurs risques cyber : audits ISO, conformité réglementaire, mise en place de systèmes de management, audits techniques, sécurité des environnements industriels, résilience et confiance numérique.

Expertises

De l'état des lieux à la certification.

Un accompagnement de bout en bout, sur vos systèmes d'information comme sur vos systèmes industriels.

01

Audits de systèmes de management

Audits internes, audits à blanc et audits fournisseurs selon les normes ISO/IEC 27001, 42001, 22301 et 27701.

  • Conformité clause par clause
  • Déclaration d'applicabilité
  • Rapport & plan d'actions
02

Mise en place SMSI · SMCA · SMIA

Conception et déploiement de votre système de management, adapté à votre organisation et à vos enjeux.

  • SMSI · ISO 27001
  • SMCA · ISO 22301
  • SMIA · ISO 42001
  • Vie privée · ISO 27701
03

Conformité réglementaire

Répondre à vos obligations réglementaires en capitalisant sur vos démarches ISO existantes.

  • DNSSI de la DGSSI
  • Loi 05-20
  • Loi 09-08 · CNDP
  • NIS2
  • AI Act
04

Audits cyber techniques

Une vision concrète de votre niveau de sécurité réel, au-delà de la documentation.

  • Architecture
  • Configuration
  • Organisation
  • Tests d'intrusion
05

Cybersécurité industrielle (OT)

Sécurisation des systèmes de contrôle industriels, dans le respect des contraintes de production et de sûreté.

  • Évaluation IEC 62443
  • Analyse de risques OT
  • Zones, conduits & DMZ
  • Automates & SCADA
06

RSSI à temps partagé

Un RSSI expérimenté à vos côtés, quelques jours par mois, sans le coût d'un recrutement à temps plein.

  • Pilotage & feuille de route
  • ISO 27005 · EBIOS RM
  • Gestion des tiers
  • Reporting direction
07

Gestion de crise et résilience

Préparer vos équipes à réagir efficacement face à une cyberattaque ou un incident majeur.

  • Exercices de crise cyber
  • PCA · PRA
  • Procédures de crise
08

Confiance numérique

Démontrer à vos clients, partenaires et régulateurs que vos pratiques numériques sont maîtrisées.

  • Gouvernance & risques
  • Préparation à la certification
  • Sensibilisation

Référentiels

Les normes et réglementations que nous maîtrisons.

ISO/IEC 27001

Sécurité de l'information

Protéger la confidentialité, l'intégrité et la disponibilité de vos informations grâce à un SMSI.

ISO/IEC 42001

Intelligence artificielle

Encadrer le développement et l'usage de l'IA de manière responsable, maîtrisée et auditable.

ISO 22301

Continuité d'activité

Anticiper les crises et garantir la reprise de vos activités critiques.

ISO/IEC 27701

Protection de la vie privée

Étendre votre SMSI à la gestion des données personnelles, en appui de la loi 09-08.

IEC 62443

Cybersécurité industrielle

Sécuriser les systèmes d'automatisation et de contrôle industriels, de la conception à l'exploitation.

DNSSI

Directive nationale de la DGSSI

Mettre en œuvre les règles et mesures de sécurité des systèmes d'information fixées par la DGSSI.

Loi 05-20

Cybersécurité au Maroc

Répondre aux obligations des entités et infrastructures d'importance vitale en matière de cybersécurité.

Loi 09-08

Données personnelles

Protéger les données à caractère personnel et respecter les exigences de la CNDP.

NIS2

Directive européenne

Renforcer la gouvernance, la gestion des risques et la notification des incidents.

Formations

Vos équipes, première ligne de défense.

Des formations concrètes, animées par un praticien de l'audit et du terrain, en présentiel ou à distance, en intra-entreprise et adaptées à votre contexte.

FormationPublicDurée

Sensibilisation à la cybersécurité

Hameçonnage, mots de passe, ingénierie sociale, bons réflexes. Peut être complétée par une campagne de phishing simulé.

Tous collaborateurs2 h à 1 j

Cyber pour les dirigeants

Risques, responsabilités, obligations réglementaires, pilotage de la sécurité et réaction en cas de crise.

Dirigeants · Comex½ j

ISO 27001 : mise en œuvre et audit interne

Exigences de la norme, analyse de risques, déclaration d'applicabilité et conduite d'un audit interne de SMSI.

RSSI · Qualité · Auditeurs3 à 5 j

ISO 42001 et gouvernance de l'IA

Inventaire des systèmes d'IA, évaluation des impacts, maîtrise des risques et lien avec l'AI Act.

DSI · Data · Conformité3 à 5 j

Cybersécurité industrielle et IEC 62443

Spécificités des systèmes industriels, menaces OT, zones et conduits, niveaux de sécurité et bonnes pratiques.

Équipes OT · Automaticiens3 j

DNSSI, loi 05-20 et loi 09-08

Comprendre le cadre réglementaire marocain, identifier ses obligations et construire sa feuille de route.

RSSI · Juridique · DPO1 j

Programme sur mesure, exercice de crise, formation ISO 22301 ou 27701 ? Demander un programme

De l'audit à la mise en œuvre

Nous ne nous arrêtons pas au rapport.

Un audit n'a de valeur que s'il se traduit en actions. Nous vous accompagnons du diagnostic jusqu'au résultat : conformité, certification, sécurité renforcée.

  1. 1

    Diagnostiquer

    Audit, analyse de risques et état des lieux factuel de votre niveau de maturité, sur votre périmètre IT et OT.

  2. 2

    Prioriser

    Plan d'actions hiérarchisé et chiffré : actions critiques, gains rapides, chantiers de fond.

  3. 3

    Mettre en œuvre

    Nous réalisons avec vos équipes les actions du plan : processus, documentation, mesures techniques, formation.

  4. 4

    Vérifier

    Audit de contrôle, préparation à la certification et amélioration continue pour mesurer les progrès.

Choisissez votre niveau d'accompagnement

Vous voulez un résultat

Remédiation clé en main

Nous prenons en charge tout ou partie du plan d'actions, par lots et au forfait.

Vous n'avez pas de RSSI

RSSI à temps partagé

Quelques jours par mois pour piloter le plan dans la durée et en rendre compte à la direction.

Vous faites en interne

Assistance à la demande

Vos équipes portent le plan, nous intervenons en appui d'expert quand vous en avez besoin.

Vous voulez mesurer

Audit de suivi

Un point de contrôle à 6 ou 12 mois pour mesurer l'avancement et ajuster les priorités.

Continuité et efficacité : l'expert qui a réalisé le diagnostic connaît déjà votre contexte, sans perte d'information entre l'audit et la mise en œuvre. Nos plans d'actions restent indépendants : vous êtes libre de les mettre en œuvre avec vos équipes ou le prestataire de votre choix. L'accompagnement est proposé dans le respect des règles d'indépendance applicables aux audits de certification et aux audits réglementaires.

Le cabinet

« La sécurité n'a de valeur que si elle est comprise, appliquée et démontrable. »

Senti Trust est un cabinet de conseil fondé par un consultant sénior en cybersécurité, spécialisé dans les environnements IT et OT. Il réunit une double compétence : la rigueur des systèmes de management ISO et l'expertise technique du terrain.

Nous privilégions des recommandations concrètes, proportionnées à vos risques et directement exploitables par vos équipes.

Indépendance
Des recommandations objectives, sans lien avec un éditeur ou un intégrateur.
Double expertise IT / OT
Une compréhension des systèmes d'information comme des environnements industriels.
Pragmatisme
Des livrables clairs et des plans d'actions réalistes, adaptés à votre maturité.
Confidentialité
Une discrétion absolue sur vos informations et vos vulnérabilités.

Contact

Parlons de votre projet.

Audit, certification, conformité, sécurité industrielle ou formation : décrivez-nous votre besoin, nous revenons vers vous rapidement.