Process client

Du premier contact à la clôture d'accompagnement.

Un déroulé structuré en cinq étapes, pensé pour aboutir à des livrables exploitables avant votre jalon ou votre mise en production.

01

Échange découverte

Premier contact : contexte du projet, interlocuteurs, enjeux, contraintes et jalons.

02

Qualification d'accompagnement

Construction de la fiche projet et scoring DICP/FIRO avec le métier. Le score détermine le niveau d'accompagnement recommandé.

03Décision d'accompagnement
04Léger

Conseil au projet

Échanges verbaux, regard sécurité ponctuel, recommandations orales. Pas de rendu formel, sauf avis sécurité sur demande.

04Standard

Socle sécurité applicative

Dossier sécurité structuré : contexte, DICP, risques, matrice, préconisations, plan d'action.

04Renforcé

Analyse de risque

Analyse complète, conformités applicables (DORA, NIS2, RGPD, PCA/PRA) et audit technique non intrusif intégré si nécessaire.

Avis sécurité : variante du conseil au projet avec rendu formel - décision favorable, favorable avec réserves ou défavorable. Facturation à la journée + rendu.

05

Recette / restitution

Restitution des livrables, explication des risques, priorisation des actions et accompagnement à l'arbitrage.

06

Accompagnement terminé

Clôture formelle. Suivi de remédiation, retest ou accompagnement mensuel possible selon le contexte.

Des jours supplémentaires peuvent être facturés si nécessaire : présence en comité de calendrier, ateliers additionnels ou retest.

Méthode de scoring

Qualification DICP/FIRO

La qualification d'accompagnement s'appuie sur deux grilles de lecture, construites avec le métier : DICP pour la criticité technique de l'application, FIRO pour l'impact organisationnel d'un incident. Chaque axe est noté de 1 (impact faible) à 4 (impact critique).

DICP - criticité technique

D

Disponibilité

Impact d'une indisponibilité de l'application sur l'activité et les utilisateurs.

I

Intégrité

Conséquences d'une altération non détectée des données ou des traitements.

C

Confidentialité

Sensibilité des données manipulées et impact d'une divulgation non autorisée.

P

Preuve

Besoin de traçabilité, d'imputabilité et de non-répudiation des actions.

FIRO - impact organisationnel

F

Finance

Impact financier direct d'un incident : pertes, fraude, coûts de remédiation.

I

Image

Conséquences sur la réputation, la confiance des clients ou des partenaires.

R

Réglementaire

Exposition à des sanctions ou obligations légales (RGPD, DORA, NIS2...).

O

Organisationnel

Impact sur la capacité de l'organisation à fonctionner normalement.

Seuils indicatifs

Résultat de scoringAccompagnement recommandé
Tous les axes à 1, ou un seul axe à 2 maximumConseil au projet
Plus d'un axe à 2Socle sécurité applicative
Au moins un axe à 4Analyse de risque

Le score qualifie une recommandation de départ ; le format final reste arbitré avec vous à l'étape de décision d'accompagnement.

Démarrer une qualification →