Aller au contenu
Cybersécurité & conformité

Un RSSI à temps partagé, au bon niveau d’engagement.

Beaucoup de PME ont besoin d’un responsable sécurité, mais pas d’un poste à plein temps. Résultat : la sécurité n’appartient à personne, les décisions traînent, la conformité stagne. DRYIA endosse le rôle de RSSI, quelques jours par mois, avec un reporting clair à la direction.

La sécurité a besoin d’un responsable, pas forcément d’un poste.

Entre l’IT quotidienne, les exigences des clients, les assurances cyber et les réglementations comme NIS2, les sujets sécurité s’accumulent. Sans responsable identifié, chacun suppose que quelqu’un d’autre s’en occupe — jusqu’à l’incident ou à l’audit qui révèle les trous.

Recruter un RSSI senior à plein temps est hors de portée — et hors de besoin — de la plupart des PME. Le temps partagé résout l’équation : un responsable sécurité expérimenté, présent régulièrement, qui connaît votre contexte et fait avancer les sujets entre deux passages.

Particularité de DRYIA : un RSSI qui vient du développement et de l’infrastructure. Les mesures proposées sont réalistes techniquement, dimensionnées pour une PME, et peuvent être mises en œuvre — pas seulement recommandées dans un rapport.

Trois formats, selon votre situation.

Abonnement mensuel, engagement conseillé de 6 à 12 mois. Le format peut évoluer — typiquement plus soutenu pendant une démarche de certification, plus léger ensuite.

Essentiel — ≈ 1 jour / mois

Le socle : maintien du SMSI, revue des accès et des incidents, veille sur vos risques, point mensuel avec la direction. Adapté au maintien d’une certification existante.

Standard — ≈ 2 jours / mois

Le format pilotage : tout Essentiel, plus l’animation du plan d’action, la sensibilisation des équipes et la gestion des tiers et prestataires.

Renforcé — ≈ 4 jours / mois

Le format transformation : tout Standard, plus les projets sécurité, la préparation des audits (certification, surveillance, clients) et une comitologie complète.

Résultats

Des démarches menées jusqu’au bout.

2
entreprises accompagnées jusqu’à la certification ISO 27001
1
audit CyberVadis validé pour un donneur d’ordre
3/3
démarches de conformité menées à leur terme
FAQ

Questions fréquentes

Quelle différence entre un RSSI à temps partagé et un consultant ponctuel ?

Le consultant intervient sur une mission puis repart. Le RSSI à temps partagé porte une responsabilité continue : il connaît votre contexte, suit les sujets dans la durée, arbitre les priorités et répond présent quand un incident, un client ou un auditeur pose une question.

Le RSSI à temps partagé peut-il porter notre démarche ISO 27001 ?

Oui — c’est même un enchaînement naturel : accompagnement au forfait jusqu’à la certification, puis format Essentiel ou Standard pour faire vivre le SMSI et préparer les audits de surveillance annuels.

Comment se passe la présence : sur site ou à distance ?

Les deux, selon votre contexte. Le suivi courant se fait bien à distance ; certains moments — sensibilisation, audits, comités — gagnent à se faire sur site. Le rythme est défini ensemble au démarrage.

Et si nous avons déjà un prestataire informatique ?

C’est complémentaire, et fréquent. Le prestataire opère l’IT ; le RSSI définit les exigences, vérifie leur application et challenge les choix quand il le faut. La séparation des rôles est d’ailleurs plus saine que de confier la sécurité à celui qui opère.

NIS2 nous concerne-t-elle, et le RSSI peut-il gérer ce sujet ?

NIS2 élargit considérablement le nombre d’entreprises soumises à des obligations de sécurité, y compris des PME de secteurs dits critiques ou importants, et leurs fournisseurs. Le RSSI à temps partagé est le bon format pour qualifier votre exposition et piloter la mise en conformité.

La sécurité de votre entreprise n’appartient à personne ?

Décrivez votre contexte : taille, exigences clients, certifications visées. On définit ensemble le bon format.