KEONI CONSULTING
Contexte de la missionDans le cadre du renforcement de la gouvernance cybersécurité et de la mise en conformité de systèmes d'information critiques ou sensibles, le consultant interviendra afin d'évaluer le niveau de conformité de SI au regard de référentiels réglementaires et normatifs spécifiques, notamment NIS, LPM, II 901 ou tout autre cadre applicable. Les périmètres concernés pourront porter sur des environnements opérationnels variés, tels que la régulation du trafic urbain, la vidéoprotection, les infrastructures techniques ou les systèmes métiers associés. Missions principales· Préparer et cadrer les audits de conformité : compréhension du périmètre, identification des parties prenantes, collecte documentaire et définition de la méthode d'audit. · Analyser les référentiels applicables, notamment NIS, LPM, II 901 ou tout autre référentiel sectoriel ou interne pertinent. · Conduire les entretiens et ateliers avec les équipes métiers, techniques, exploitation, architecture et sécurité. · Évaluer la conformité des mesures organisationnelles et techniques mises en place sur les systèmes d'information concernés. · Identifier, qualifier et prioriser les écarts de conformité, les risques associés et les impacts potentiels. · Formuler des recommandations opérationnelles, pragmatiques et priorisées afin de remédier aux non-conformités constatées. · Restituer les conclusions auprès des parties prenantes et accompagner la définition d'un plan de remédiation réaliste. Livrables attendus· Note de cadrage précisant le périmètre audité, les objectifs, les référentiels retenus, la méthodologie et le planning d'intervention. · Matrice de conformité au référentiel applicable, incluant les exigences évaluées, les constats, les preuves associées et le niveau de conformité. · Compte rendu des entretiens, ateliers de conception, revues d'architecture et échanges avec les parties prenantes. · Synthèse des éléments documentaires analysés : cartographie, dossier d'architecture, politiques de sécurité, procédures d'exploitation, homologation, gestion des accès et éléments de preuve disponibles. · Rapport d'audit de conformité présentant les constats, les écarts, le niveau de conformité global, les risques associés et les recommandations. · Plan de remédiation priorisé des non-conformités, incluant les actions proposées, les responsables pressentis, les niveaux de priorité et les échéances recommandées. · Support de restitution à destination du management et des équipes opérationnelles.