Nous sommes consultants avant tout. Année après année d'assessments et d'audits, chaque mission se terminait de la même façon : un livrable que le client ne pouvait pas maintenir. Le registre vivait dans un tableur, les preuves dans une boîte mail, et dix-huit mois plus tard, l'auditeur suivant repartait de zéro.
Nous avons construit SynapseRM pour combler cet écart sur nos propres missions. Il déduit les exigences du référentiel sur lequel le client est réellement audité, produit des risques cotés que nos analystes relisent au lieu de les ressaisir, et garde la piste intacte entre deux audits. Cela fonctionnait assez bien pour que des clients demandent à y accéder directement. C'est toute l'histoire : il n'y a pas eu de roadmap produit, il y avait un problème que nous rencontrions sans cesse.
Cela compte pour une raison. Quand vous nous dites que votre échelle de cotation est inhabituelle, ou que votre régulateur demande quelque chose d'atypique, nous avons probablement déjà eu le même débat sur nos propres missions.
Chaque module de SynapseRM reflète le déroulement réel d'un assessment. Ceux qui conçoivent la plateforme sont ceux qui l'utilisent en mission la semaine suivante.
Échelles, référentiels, champs et workflows sont configurés selon la méthodologie sur laquelle vous êtes audités, pas selon un modèle de cotation que nous préférons.
Tout ce que nous livrons est conçu pour survivre à un audit : des propriétaires nommés, des décisions datées, des changements traçables.
Basés à Bruxelles, présents sur trois régions. Soyons honnêtes sur le fonctionnement : nous sommes une équipe bruxelloise, pas une firme globale avec un bureau dans chaque capitale. En pratique :
Entités essentielles et importantes NIS2, entités financières sous DORA, et organisations qui construisent un programme ISO 27001, des opérateurs d'infrastructures critiques aux PME. Intervention sur site au Benelux et en France ; à distance ailleurs dans l'UE. Langues de travail : anglais et français.
NESA / UAE Information Assurance pris en charge aux côtés d'ISO 27001 et de NIST, vers lesquels la plupart des programmes régionaux convergent. Intervention à distance, avec des phases sur site pour les assessments et les ateliers.
Banques, télécoms et opérateurs régulés qui structurent leur première pratique de gestion des risques et des tiers. L'intervention en français couvre le Maghreb et l'Afrique de l'Ouest francophone ; en anglais ailleurs.
Où NIS2, DORA et ISO 27001 placent réellement votre registre (article en anglais).
À quoi ressemble une surveillance fournisseurs continue, en pratique (article en anglais).
La criticité des actifs avec vos propres définitions de niveaux (article en anglais).
En 45 minutes de session de travail, nous passons votre propre périmètre dans SynapseRM : exigences, constats, risques cotés, entrée au registre. Vous gardez le résultat dans tous les cas.
Cabinet belge de solutions de cybersécurité, et l'équipe derrière SynapseRM / TPRM.