Prestation

RSSI mutualisé

Renforcez la cybersécurité de votre collectivité avec un RSSI mutualisé sans alourdir votre budget.

  • Jérôme Martiquet

Les dernières cyberattaques ont mis en lumière les vulnérabilités des collectivités territoriales, et cela quelle que soit leur taille. Le Responsable de la Sécurité des Systèmes d’Information (RSSI) pilote la stratégie de cybersécurité, veille à la protection des données et s’assure du respect des réglementations en vigueur. 

Grâce au RSSI mutualisé de l’Alpi, profitez de cet accompagnement essentiel sans supporter les coûts d’un recrutement interne ou d’un consultant.

Pourquoi faire appel au RSSI mutualisé de l’Alpi ?

  • Pour protéger efficacement vos données en assurant une veille constante sur les menaces et les vulnérabilités
  • Pour déployer une stratégie de cybersécurité adaptée aux exigences réglementaires (NIS2) et à la taille de votre collectivité
  • Pour sensibiliser et former vos équipes afin de renforcer la culture de cybersécurité
  • Pour bénéficier d’une expertise de haut niveau tout en maîtrisant votre budget

La prestation s’étend sur trois ans avec deux déclinaisons.

L’offre « Standard » pour les collectivités de moins de 3500 habitants

Elle permet aux collectivités de moins de 3500 habitants d’évoluer afin d’améliorer leur maturité cyber. Elle est complémentaire au pack Cyber.

- Pour les collectivités de moins de 2000 habitants

Première année :

  • Un premier diagnostic cyber
  • Un plan d’action pluri annuel
  • Un accompagnement sur Mon Service sécurisé
  • Un exercice cyber « que faire en cas d’attaque cyber »
  • Une session de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum
  • Accompagnement en cas d’incident cyber jusqu’à la présentation du plan d’actions

Années suivantes : suivi du plan d’actions à distance ou en présentiel

- Pour les collectivités entre 2000 et 3499 habitants

Première année :

  • Un premier diagnostic cyber
  • Un plan d’action pluri annuel
  • Un accompagnement sur Mon Service sécurisé
  • Un exercice cyber « que faire en cas d’attaque cyber »
  • Deux sessions de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum
  • Accompagnement en cas d’incident cyber jusqu’à la présentation du plan d’actions

Années suivantes :

  • Suivi du plan d’actions à distance ou en présentiel
  • Une session de sensibilisation (0.5j en présentiel) de 20 agents ou élus maximum par an

Prestations effectuées à distance et en présentiel 

L’offre complète

Elle s’adresse aux collectivités ayant déjà atteint une bonne maturité cyber, avec la présence d’un RSSI mutualisé qui interviendra en présentiel au sein de la collectivité.

Diagnostic

  • Diagnostic de la maturité Cyber à l'aide des référentiels ANSSI qui se déroulera sur la 1ère année
  • Production d’un rapport
  • Analyse des risques de la sécurité des systèmes d’information qui se déroulera sur la 2e année

Mise en œuvre et suivi

  • Identification et priorisation des actions à mettre en œuvre pour la collectivité
  • Audit de l’application des règles de la Politique de Sécurité des Systèmes d’Information (PSSI) en années suivantes

Documentation

  • Accompagnement dans la rédaction de la Politique de Sécurité des Systèmes d'Information lors de la 2e année suite à l’analyse de risques
  • Accompagnement de la cartographie des systèmes d'information des collectivités,
  • Accompagnement à la création d'une procédure de gestion des crises Cyber

Sensibilisation

  • Sensibilisation des agents et des élus aux risques cyber en années 1 et 2 (*)
  • Diffuser une culture de la sécurité des systèmes d'informations auprès des collectivités
  • Informer, conseiller et alerter les collectivités sur les attaques et risques potentiels actuels.

* 1 demi-journée de sensibilisation de 20 personnes maximum sur site