Millecam

Études de cas issues de trajets précédents

Des exemples anonymisés d'expériences de conseil antérieures, qui ne constituent pas des références clients directes de Millecam. Les noms des entreprises ne sont volontairement pas mentionnés.

Trajet de certification ISO 27001

AdTech / SaaS · ±40 employés · ISO/IEC 27001:2022

Situation

Une organisation adtech/SaaS en forte croissance a reçu d'un client majeur l'exigence d'obtenir la certification ISO 27001 dans un délai limité.

Défi

Aucun SMSI n'existait encore, la capacité interne était limitée en parallèle du développement produit quotidien, et l'échéance était fixée contractuellement.

Approche

Une analyse GAP, la définition du périmètre, une évaluation des risques et une déclaration d'applicabilité, ainsi que des politiques et procédures adaptées à une équipe logicielle en forte croissance plutôt qu'à un modèle générique.

Ce que Millecam a livré

Mise en place complète du SMSI, avec accompagnement jusqu'à et pendant l'audit de certification.

Résultat

Un SMSI prêt pour la certification, en phase avec la façon dont l'équipe travaillait réellement, plutôt qu'une bureaucratie imposée en parallèle.

Analyse GAP CyberFundamentals

Comptabilité · 11 à 50 employés · CyberFundamentals (CyFun)

Situation

Un cabinet comptable souhaitait savoir où il en était en matière de démonstration de conformité NIS2, sans se lancer d'emblée dans un lourd trajet de certification.

Défi

Aucune expertise interne en sécurité, et une incertitude sur le référentiel (et le niveau) constituant le point de départ le plus réaliste.

Approche

Une analyse GAP par rapport au niveau CyFun retenu, avec des mesures de remédiation réalistes pour un environnement de bureau sans équipe IT propre.

Ce que Millecam a livré

Une feuille de route de remédiation concrète.

Résultat

Un plan d'action clair et réalisable plutôt qu'une liste de références normatives.

Gouvernance et politiques de cybersécurité

Production industrielle · ±50 employés · Gouvernance de la cybersécurité

Situation

Une entreprise de production industrielle, avec un environnement mêlant systèmes IT et OT, souhaitait professionnaliser sa politique de cybersécurité.

Défi

Des mesures techniques étaient partiellement déjà en place, mais nulle part traduites en politiques, procédures ou gouvernance démontrable.

Approche

Traduction des contrôles techniques existants en politiques pratiques et partagées par les équipes, adaptées à un environnement de production, et non à un modèle de bureau générique.

Ce que Millecam a livré

Contrôles techniques traduits en politiques pratiques.

Résultat

Une documentation de politique reflétant la réalité de l'atelier de production, et non un ensemble de politiques générique.

Vous vous demandez ce que cela peut signifier pour votre organisation ?

Un entretien de trente minutes, sans engagement, suffit pour déterminer si, et comment, Millecam peut vous aider.

Planifier un entretien