Foire aux questions
Réponses aux questions les plus fréquentes

Nous ne sommes pas l'option la moins chère. Nous ne sommes pas non plus les plus chers – une personne âgée à temps plein
Le RSSI vous coûtera entre 150 000 et 250 000 € par an avant avantages sociaux, équité et frais de recrutement.
Travailler avec Big4 ou de grandes sociétés de conseil coûtera le même prix, voire plus, avec les frais généraux liés à la rotation des équipes, la lenteur des délais d'exécution et les associés seniors qui passent la main aux juniors après le pitch. Nous proposons une prestation de niveau supérieur partout, à un coût nettement inférieur.
Nos engagements sont adaptés à la taille de votre entreprise, à sa complexité, à ses cadres et à l'endroit où vous
êtes dans votre parcours de sécurité ; tous sont pris en compte. Pour avoir une idée claire de ce à quoi cela ressemblerait
votre entreprise en particulier, réservez un appel de cadrage et nous vous donnerons une réponse claire dans les délais
24 heures.
Nous commençons par une intégration structurée : évaluation de base, stratégie de sécurité et
feuille de route. À partir de là, nous gérons votre programme de sécurité. Cela signifie la tenue du registre des risques,
gestion des politiques, surveillance des fournisseurs, suivi de la conformité et gestion de tout ce qui arrive
up - questionnaires de sécurité des prospects, préparation préalable à l'audit et réponse aux incidents.
Vous bénéficiez d'un rapport de posture trimestriel et de points de contact réguliers avec votre consultant dédié. Il
cela ne ressemble pas à un appel mensuel où quelqu'un vous lit des diapositives.
Un consultant senior nommé dès le premier jour, un analyste senior et un onboarding dédié +
mise en œuvre PM. Professionnels certifiés CISSP, CISA, CISM et CIPP/E avec de réels
des antécédents de livraison – pas des analystes juniors supervisés à distance. Vous saurez à qui s'adresser
contact. Et ils connaîtront déjà la réponse.
Non, nous ne structurons pas nos engagements en heures. Nous travaillons pour obtenir des résultats —
ce dont votre entreprise a besoin au cours d'un mois donné, c'est ce qui est fait. Certains mois sont plus lourds
que d'autres. Nous ne vous pénalisons pas pour les mois lents ni ne facturons les dépassements pour les mois chargés.
Cela dépend de ce que vous entendez par résultats. Dans les 30 jours, vous disposerez d'une garantie documentée
stratégie et une feuille de route hiérarchisée – qui est immédiatement utile pour les conversations du conseil d’administration et
diligence raisonnable des investisseurs.
Pour la certification, le délai réaliste est de 8 semaines (rares occasions) à 16 semaines (plus
réaliste) mois, en fonction de votre point de départ et du cadre que vous ciblez.
Nous vous dirons exactement à quoi vous attendre lors de l’appel de cadrage.
Tu peux. Vanta, Drata, Secureframe et des outils similaires sont utiles. Ils automatisent les preuves
bon suivi de la collecte et du contrôle. Ce qu'ils ne font pas : définir une stratégie, parler à votre conseil d'administration,
gérer le travail manuel, gérer un auditeur difficile, répondre à une sécurité client complexe
questionnaire, ou vous indiquer quels risques sont réellement importants pour votre entreprise par rapport à ceux qui le sont.
théâtre de case à cocher.
Les outils sont des infrastructures. Nous sommes le jugement. Si vous utilisez déjà l'une de ces plateformes,
nous travaillons avec eux – nous n’essayons pas de les remplacer. A lire : Une quantité surprenante de
travail manuel
tu aides ?
Oui, et nous le voyons régulièrement. Les certifications stagnent pour des raisons prévisibles – une portée qui était
trop large, une évaluation des risques qui n'a jamais été correctement terminée, ou un consultant qui a remis
sur des documents et a disparu.
Nous procéderons à une évaluation rapide de votre situation, identifierons ce qui vous bloque et vous donnerons
une vision honnête de ce qu’il faudra pour franchir la ligne. Nous n'avons jamais vu un client échouer
audit de certification auquel ils étaient dûment préparés.
Si vous suivez nos plans et recommandations de projet et ne réussissez pas votre audit de certification,
nous vous rembourserons vos frais. Aucune exception, pas de petits caractères. Nous avons mis cela par écrit au début de
chaque engagement.
Il existe parce que nous avons confiance en nos résultats – et parce qu’il prend la décision
plus facile pour vous.
Les deux. Nous avons des clients allant des entreprises en phase de pré-revenus qui construisent leur première sécurité
programme destiné aux fintechs réglementées qui gèrent la conformité multi-juridictionnelle dans l’UE, le Royaume-Uni et
NOUS. La portée de la mission diffère, mais pas la qualité de la prestation.
travail. Est-ce que tu fais ça ?
Oui. Tous les engagements ne doivent pas nécessairement être continus. Si vous avez un besoin spécifique et ciblé, nous
peut le gérer comme un engagement autonome. Cela dit, si les travaux révèlent des lacunes plus importantes...
ce qui est habituellement le cas – nous vous le dirons et vous pourrez décider quoi faire de ces informations.
Oui. Demandez-nous lors de l’appel de cadrage et nous vous mettrons en contact avec une référence pertinente —
quelqu'un dans un secteur similaire ou à un stade similaire. Nous préférerions que vous parliez à quelqu'un
qui a travaillé avec nous que de nous croire sur parole.
Yes. Book a scoping call at clarifyconsult.com or email us at hello@security-
consultant.com — nous répondons le même jour ouvrable.