FAQCentre d'aide

Cybersécurité & gouvernance des SI : vos questions

Les dirigeants, DSI, RSSI et responsables métiers sont confrontés à des enjeux croissants en matière de cybersécurité, de gouvernance des systèmes d'information et de gestion des risques. À travers cette foire aux questions, Cabexsi vous apporte des réponses claires aux interrogations les plus fréquentes : environnements IT/OT, conformité réglementaire (NIS2, DORA), référentiels de sécurité (ISO 27001, ISO 27005, EBIOS RM, ISA/IEC 62443) et modalités d'accompagnement.

Le cabinet

Qu'est-ce qu'un cabinet de conseil indépendant ?

Un cabinet de conseil indépendant vous conseille sans vendre de solutions ni représenter d'éditeur. Ses recommandations sont exclusivement guidées par vos enjeux, vos risques et vos objectifs.

Pourquoi faire appel à un cabinet indépendant plutôt qu'à un éditeur ou un intégrateur ?

Un éditeur vend ses produits, un intégrateur les déploie. Un cabinet indépendant vous aide à faire les bons choix, à prioriser vos investissements et à construire une stratégie adaptée à votre organisation.

Comment garantissez-vous votre indépendance ?

Notre approche est totalement indépendante : nous ne revendons pas de logiciel ni matériel et ne percevons aucune commission éditeur. Nos recommandations reposent uniquement sur le conseil et la formation, afin de garantir des choix alignés avec vos enjeux réels.

Périmètre & expertise

Intervenez-vous sur les systèmes industriels (OT) ?

Oui, nous intervenons à la fois sur les systèmes d'information classiques et sur les environnements industriels (OT), notamment SCADA et référentiels IEC 62443. Nous abordons également les enjeux de convergence IT/OT, qui redéfinissent les surfaces d'exposition.

Quels sont vos délais d'intervention ?

Nous apportons une première réponse sous 48 h ouvrées. Selon le périmètre et la complexité, une équipe peut être mobilisée sous 5 à 10 jours. Les interventions s'organisent en présentiel, en hybride ou à distance, selon vos contraintes.

Quelle est la différence entre la cybersécurité IT et la cybersécurité OT ?

L'IT protège les systèmes d'information de l'entreprise. L'OT sécurise les environnements industriels et les systèmes de production. Les enjeux, les contraintes et les méthodes diffèrent, mais leur gouvernance doit rester cohérente.

Qu'est-ce que la gouvernance des systèmes d'information ?

La gouvernance des SI définit les règles, les responsabilités et les priorités permettant d'aligner les systèmes d'information avec la stratégie de l'organisation, tout en maîtrisant les risques.

Qu'est-ce qu'un audit de maturité cybersécurité ?

Il évalue votre niveau de maîtrise face aux risques cyber, identifie les principaux écarts et fournit une feuille de route priorisée pour renforcer durablement votre sécurité.

Qu'est-ce qu'un RSSI externalisé (ou RSSI de transition) ?

Un RSSI externalisé apporte une expertise senior à temps partagé ou pour une mission ponctuelle. Il structure la gouvernance, pilote les actions de sécurité et accompagne les projets stratégiques.

Qu'est-ce que la norme ISO/IEC 27001 ?

ISO/IEC 27001 est le référentiel international de management de la sécurité de l'information. Il aide les organisations à structurer leur gouvernance des risques et, si elles le souhaitent, à obtenir une certification reconnue.

Qu'est-ce que la méthode EBIOS Risk Manager ?

EBIOS Risk Manager est la méthode de référence de l'ANSSI pour analyser les risques cyber. Elle permet d'identifier les scénarios de menace et de définir les mesures de sécurité les plus pertinentes.

Qu'est-ce qu'un PCA et un PRA ?

Le PCA permet de maintenir les activités essentielles en cas de crise. Le PRA organise la remise en service des systèmes d'information après un incident. Ensemble, ils renforcent la résilience de l'organisation.

Conformité & réglementation

Mon entreprise est-elle concernée par la directive NIS2 ?

Cela dépend de votre secteur d'activité, de votre taille et du caractère critique de vos services. Notre diagnostic permet de déterminer rapidement si votre organisation est soumise à la directive NIS2.

Quelle est la différence entre NIS2 et DORA ?

NIS2 concerne un large éventail d'organisations essentielles ou importantes. DORA s'applique spécifiquement aux acteurs du secteur financier et à leurs prestataires numériques.

Quelles sont les obligations de cybersécurité des dirigeants en 2026 ?

Les dirigeants doivent désormais piloter la cybersécurité comme un enjeu de gouvernance : superviser les risques, valider les orientations et s'assurer que les mesures nécessaires sont mises en œuvre.

Formation & sensibilisation

Comment sensibiliser efficacement ses équipes et ses dirigeants à la cybersécurité ?

Une sensibilisation efficace est régulière, concrète et adaptée aux profils concernés. Elle s'appuie sur des mises en situation, des cas réels et des formations directement applicables au quotidien.

Vos formations sont-elles finançables ?

Oui. Cabexsi est un organisme de formation certifié Qualiopi, ce qui permet une prise en charge des parcours par les OPCO, selon les dispositifs en vigueur. Nous vous accompagnons également dans le choix et le montage du financement le plus adapté à votre situation.

Modalités d'intervention

Quels types d'organisations accompagnez-vous ?

Nous accompagnons des PME industrielles, des grands groupes et des acteurs du secteur public. Notre expérience est particulièrement forte dans les environnements critiques (énergie, industrie, transport), là où les enjeux IT et OT sont structurants.

Par où commencer pour sécuriser son organisation, et combien de temps cela prend-il ?

La première étape consiste généralement à réaliser un diagnostic de maturité. En quelques jours, il permet d'identifier les priorités et de définir une feuille de route adaptée à votre organisation.

Cabexsi intervient-il en dehors de Lyon ?

Oui. Basé à Lyon, Cabexsi intervient partout en France et accompagne également des organisations à l'international, en présentiel, à distance ou selon un dispositif hybride.