Accompagner l’évolution de votre Système d’Information face aux nouvelles menaces
Cloud
Sécurité
Ingénierie Systèmes et Réseaux
Sécuriser l’information est aussi un impératif légal défini par des cadres précis comme le règlement général sur la protection des données (RGPD) ou la directive Network and Information System Security (NIS). Dans le secteur de la santé, les BPF (Bonnes Pratiques de Fabrication) font aussi explicitement référence à la sécurité et à l’intégrité des données.
Être certifié ISO/IEC 27001:2013 devient également souvent un prérequis pour contractualiser avec des organismes gouvernementaux ou des grands groupes. Cette norme spécifie les exigences relatives au système de management de la sécurité de l’information (SMSI).
Image de marque, perte de CA… Le nombre de cyberattaques a augmenté de façon considérable ces dernières années avec des conséquences désastreuses sur les entreprises touchées. Les entreprises collectant de la donnée sensible font face aux conséquences les plus dévastatrices.
En effet, les moyens pour s’introduire dans les réseaux des entreprises sont de plus en plus nombreux. L’Internet des Objets, les services Cloud, le BYOD ou le télétravail multiplient les points d’accès pour les attaques. Les attaques sont également de plus en diversifiées : déni de service distribué (DDoS), attaque web, appareils volés, virus, malware, hameçonnage, personnes malveillantes en interne, rançonnage avec arrêt d’usines de production…
La gestion du risque doit prendre en compte l’intégrité des données, c’est-à-dire qu’il n’y ait aucune altération ou destruction de données.
Au-delà des cybermenaces, la sécurité de l’information repose donc aussi sur la maîtrise du SI, de son architecture et des flux afin d’éviter les défaillances techniques, les erreurs lors du transfert d’informations ou de leurs réplications, les risques matériels et les erreurs humaines (saisie, exploitation ou manipulation).
Pièce jointe, visite d’un site web dangereux… Les salariés sont les premiers points d’entrée de la cybercriminalité ! Les erreurs humaines de manipulation de données sont aussi les principales sources d’altérations involontaires de l’information.
La sensibilisation du personnel à la sécurité est donc une priorité. Les entreprises ont conscience du rôle de ce facteur humain. Cependant, responsabiliser les employés est un sujet complexe qui requiert une démarche d’amélioration continue et d’accompagnement au changement.
En 2019, ce sont 1,6 Md€ de pertes liées aux cyberattaques pour les entreprises. Avec une démarche proactive, ces dommages sont pourtant évitables !
En effet, traditionnellement, la sécurité était intégrée en fin de cycle que ce soit pour le développement d’une application ou vis-à-vis de l’évolution de l’infrastructure IT. L’enjeu est maintenant d’établir une stratégie de sécurité transversale à l’entreprise, en amont de tous les projets et de mettre en place une démarche d’amélioration continue.
L’approche DevSecOps illustre bien cette responsabilité partagée, et continue sur tout le cycle projet, autour de la sécurité. Le programme de sécurité doit aussi s’adapter rapidement selon les nouvelles menaces et l’évolution du SI : architecture Cloud Hybride, entreprise étendue, exposition de services et de données via API…
Face à ce besoin, les ressources expertes sont peu nombreuses. Vous gagnez ainsi à vous appuyer sur des consultants expérimentés, et à la pointe des nouvelles technologies et des risques.
multiline_chart
Implémenter et faire évoluer votre système de management de la sécurité de l’information (ISMS ou SMSI)
groups_2
Engager la direction et sensibiliser les équipes en interne aux enjeux de sécurité
dns
Urbaniser le Système d’Information et maîtriser les flux de données
folder
Documenter le fonctionnement du ISMS et élaborer les documentations légales requises
query_stats
Auditer vos systèmes et votre infrastructure, définir la trajectoire d’architecture SI
menu_book
Assurer une veille sur les nouvelles menaces, risques et bonnes pratiques de sécurité IT
Nous sommes convaincus que la sécurité de l’information n’est pas qu’une affaire de technologie. Elle demande une gouvernance et un pilotage qui vont au-delà de la sphère informatique. Sécuriser le Système d’Information impose aussi de le connaître : réseaux, interconnexions, données sensibles, applications, systèmes d’exploitation, équipements, acteurs IT et métiers…
Infogene est une ESN experte du domaine de la santé et de toutes les entreprises ayant des enjeux DATA critiques et sensibles. Nous apportons à nos clients une expertise en sécurisation du Système d’Information et des données. Nous vous accompagnons aussi pour superviser l’ensemble du cycle de vie de vos données et des flux d’informations.
Notre agence digitale créative est soutenue par une forte expertise technique ; Nos UX designers, chefs de projets, développeurs front et back… s’appuient sur notre rigueur et notre capacité à gérer des projets de grande taille.
Vous êtes assurés d’avoir une réponse globale à la fois sur les dimensions IT et métier !
Expertise dans le domaine de la santé et des données sensibles
Notre spécialisation dans les secteurs avec des enjeux de sécurité importants permet de partager les meilleures pratiques avec nos clients de tous les domaines
Conduite du changement
Nos collaborateurs adaptent les méthodes et le plan d’accompagnement selon la culture de votre entreprise afin d’embarquer toutes les parties prenantes
CISSP, ITIL et ISTQB
Nos consultants sont certifiés ITIL (Information Technology Infrastructure Library) et ISTQB (International Software Testing Qualifications Board)
Nos consultants sont en veille permanente sur les dernières menaces et sources de risques. Grâce à leurs expériences dans des projets d’envergure avec des enjeux critiques de sécurité, ils sont force de proposition et de conseils pour accompagner la transformation de votre Système d’Information et concevoir des architectures IT évolutives et sécurisées.
Nous répondons ainsi à vos enjeux de sécurité sur l’ensemble des étapes, de la définition de la trajectoire d’évolution du SI, jusqu’à sa mise en place opérationnelle et au MCO. Nos collaborateurs se positionnent aussi comme facilitateurs (aide au choix, animation de workshops, formations…) afin d’inclure le facteur humain au sein de la politique de sécurité du SI.
Définition de la stratégie Cloud, accompagnement dans le choix, gestion du projet de migration, évolution de l’infrastructure.
En savoir plusAudit de sécurité, conception des parcs de FireWall, cryptographie et tests d’intrusion, externalisation du RSSI.
En savoir plusConseil dans le choix des systèmes et logiciels, intégration systèmes d’exploitation, installation et supervision des équipements, sécurité.
En savoir pluscalendar_month
Ce mode de « delivery » est adapté aux projets de développement dont le périmètre fonctionnel et technique est bien défini, soit par un cahier des charges strict, soit par des EPICS et User-Stories, au travers de besoins exprimés.
Infogene est à même de fournir l’ensemble des services nécessaire à l’aboutissement du projet à partir de l’expression de besoins jusqu’à la TMA.
engineering
La mise en place d’un centre de services permet d’organiser un ensemble de modes de delivery pour le client dans les locaux d’Infogene en garantissant le meilleur du triptyque « Qualité / Coûts / Délais ». Il peut s’organiser en différentes activités (gestion des forfaits confiés, fourniture de services d’expertise…) et permet une forte réactivité ainsi qu’une capitalisation des meilleures pratiques.
Nos centres de services sont 100% en France.
manage_accounts
L’assistance technique est un mode d’intervention assez souple qui permet à Infogene de mettre à disposition une compétence portée par son consultant dans les équipes de son client.Une description du profil recherché est établie par le client afin de préciser la mission, les actions à réaliser, les compétences techniques et fonctionnelles attendues et renforcer ainsi son équipe par l’expertise d’Infogene.Lorsque le consultant est envoyé physiquement dans les locaux du client le temps du projet, on parle de projet en régie.
diversity_2
Ce mode d’intervention permet de s’engager sur une prestation groupée chez nos clients en garantissant une qualité et une continuité de service au travers d’une équipe Infogene dédiée, managée par un Responsable Opérationnel également d’Infogene.
check_circle
Ingénieur systèmes et réseaux
check_circle
Ingénieur DevOps
check_circle
Architecte systèmes et réseaux
check_circle
Ingénieur sécurité
check_circle
Ingénieur Cloud
check_circle
Ingénieur cybersécurité
check_circle
Architecte cybersécurité
check_circle
RSSI
check_circle
DBA études ou production