Gouvernance et direction de la cybersécurité
Gouvernance de l'IA (ISO/IEC 42001 et AI Act)
Inventaire, risques, preuves et maturité pour utiliser l'intelligence artificielle avec maîtrise et en conformité.
En quoi cela consiste
Ce que nous faisons
L'adoption de l'IA exige une gouvernance : quels systèmes sont utilisés, avec quelles données, quels risques ils génèrent et comment démontrer la conformité au Règlement européen sur l'IA. Nous construisons le système de management de l'IA aligné sur l'ISO/IEC 42001.
Ce qui est inclus
- Inventaire des systèmes et des cas d'usage de l'IA
- Classification des risques selon l'AI Act
- Politiques d'utilisation de l'IA et de l'IA générative
- Évaluation des risques et de l'impact des systèmes d'IA
- Registre de gouvernance de l'IA et preuves ISO/IEC 42001
- Évaluation de maturité et plan de mise en conformité
Pour qui
- Organisations qui déploient l'IA dans leurs processus métier
- Fournisseurs et développeurs de systèmes d'IA
- Entités réglementées devant attester de leur maîtrise de l'IA
Livrables
- Inventaire et registre de l'IA
- Politique d'utilisation de l'IA
- Évaluation des risques liés à l'IA
- Rapport de maturité ISO/IEC 42001
Cadres et normes de référence
Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.
Notre approche
- DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
- AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
- ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
- DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
- OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
- OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.
Services associés
Plus dans Gouvernance et direction de la cybersécurité
vCISO
Direction externalisée de la cybersécurité, à temps partiel et avec responsabilité exécutive.
Gouverner- Schéma directeur de la sécurité
- Tableau de bord exécutif
- Rapport trimestriel à la direction
CISO Office
Bureau de la sécurité qui apporte structure, méthode et capacité d'exécution au CISO interne.
Gouverner- Plan de projets et suivi
- Référentiel de preuves
- Rapports d'avancement pour les comités
Comité de sécurité
Conception, constitution et animation de l'organe de gouvernance de la cybersécurité.
Gouverner- Règlement du comité
- Tableau de bord exécutif
- Comptes rendus et suivi des décisions
Gouvernance des risques
Méthodologie, analyse et traitement des risques technologiques alignés sur les métiers.
Gouverner- Rapport d'analyse des risques
- Cartographie des risques et appétence au risque
- Plan de traitement priorisé
Feuille de route et reporting à la direction
Feuille de route pluriannuelle et reporting exécutif qui traduisent la sécurité en décisions.
Gouverner- Feuille de route de cybersécurité
- Tableau de bord exécutif
- Rapport périodique à la direction
Risque lié aux tiers (TPRM)
Gestion du risque des fournisseurs et des tiers tout au long de leur cycle de vie.
Gouverner- Programme TPRM
- Registre des fournisseurs et des risques
- Rapports d'évaluation par fournisseur
Parlons-en
Gouvernance de l'IA (ISO/IEC 42001 et AI Act) correspond-il à votre situation ?
Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.

