Offre JRPARIS de diagnostic de la fonction IT
Nos prestations en termes de diagnostic repose sur une approche éprouvée et factuelle :
- Échanges avec les parties prenantes pour formaliser le cadrage et lancer la démarche
- Recueil des avis, éléments, observations et travail d'investigation, vérifications, d'analyse écarts par rapport aux best practices, entre l'actuel et la cible, ...
- Identification des problématiques et solidification des hypothèses, remontée vers les causes profondes
- Scénarisation des approches de solution, répartition entre le tactique et le stratégique, conclusion, recommandations
Phase de cadrage
La société JRPARIS conduit des audits informatiques, notamment d'architectures informatiques, d'organisations, de sites. Ces audits sont effectués en référence à un référentiel existant. En l'absence de référentiel, il est possible avec les équipes en place, de le reconstituer partiellement au fur et à mesure de l'avancement de l'audit et ce dans un esprit didactique. Cependant, il est préférable de séparer les deux aspects comme nous le proposons avec une mission dédiée à l'accompagnement et à la préparation en amont.
Il est important de bien déterminer le cadre de l'audit avant la prestation. Quels sont les objectifs des différentes parties prenantes ?
Il est à noter que ces questions se retrouveront dans l'étude de risques.
Analyses de risques
Le cabinet utilise principalement la méthode EBIOS dont l'ANSSI assure une diffusion gratuite des documents de référence.
Il est possible d'utiliser d'autres méthodes à la demande du client.
Préparation de compliances et plans d'audit
Cette prestation consiste à assister les équipes internes pour optimiser la préparation d'un audit, d'une certification ou homologation.
