Partenaires et technologie avec lesquels nous travaillons

Société belge à Bruxelles (BCE 2.269.762.485). Conseils indépendants des outils, sur les référentiels européens (RGPD, NIS 2, DORA, ISO 27001, règlement IA), par des personnes qui gèrent ces plateformes au quotidien.

Clarify Consult Partner est établie Place Sainte-Gudule 14, 1000 Bruxelles. Nous sommes une société de conseil à Bruxelles, et revendeur de produits de cybersécurité lorsqu'une licence est le bon contrôle. Les plateformes GRC de cette page (Vanta, Drata, Secureframe et les autres) restent une recommandation: nous n'y prenons pas de commission. Firewall, EDR, SASE et produits adjacents sont chiffrés en licences, sourcés via des distributeurs européens dont Infinigate. Demandez un devis sur Solutions.

Sur les outils GRC, nous restons indépendants: la plateforme suit le référentiel, le stack et l'auditeur. Sur les produits de cybersécurité, nous chiffrons ce que nous pouvons fournir et mettre en œuvre. Le devis indique licence, durée et livraison. Pas de marge surprise dans le SOW.

Chaque organisation figurant sur cette page a gagné sa place grâce à la livraison et non au marketing. Nous travaillons avec des partenaires qui répondent aux normes auxquelles nous nous tenons : une profondeur technique, une fiabilité opérationnelle et un historique que nous pouvons vérifier.

Partenaires de livraison et MSP

Lorsqu'un engagement nécessite des opérations pratiques d'informatique, d'infrastructure ou de sécurité gérées, nous travaillons avec des fournisseurs de services gérés établis plutôt que de sortir de notre mandat. Ce sont les partenaires en qui nous avons confiance pour livrer.

Aztèque (Royaume-Uni)

Un fournisseur de services gérés basé au Royaume-Uni fournissant un support informatique géré, de sécurité réseau et d'infrastructure, avec des opérations de sécurité alignées sur la norme ISO 27001. Nous travaillons avec Aztek pour étendre les services gérés pratiques à nos clients britanniques.

aztek.co.uk

GXA (États-Unis)

Un fournisseur de services gérés basé aux États-Unis, dont le siège est à Richardson, au Texas. Nous travaillons avec GXA pour fournir des opérations informatiques et de sécurité gérées à nos clients à travers les États-Unis.

gxait.com

Plateformes de sécurité et de conformité

Nous mettons en œuvre et exploitons les principales plateformes de sécurité et de conformité. Il n’y a pas une seule bonne réponse. La plateforme que nous recommandons dépend de votre framework, de votre pile technologique et de votre auditeur. Nous avons une expérience pratique dans tous ces domaines.

Vanta

Automatisation de la conformité pour SOC 2, ISO 27001, HIPAA, GDPR, et plus encore. Nous utilisons Vanta pour automatiser la collecte de preuves et la surveillance continue des contrôles.

vanta.com

Drata

Automatisation de la conformité et surveillance continue des contrôles dans les principaux cadres. Nous déployons et exploitons Drata là où il convient le mieux au programme client.

drata.com

Cadre sécurisé

Automatisation de la conformité couvrant SOC 2, ISO 27001, PCI DSS, HIPAA et GDPR. Nous utilisons Secureframe pour établir et maintenir rapidement des preuves de contrôle.

secureframe.com

JumpCloud

Plateforme d'annuaire cloud pour la gestion des identités, des accès et des appareils. Nous utilisons JumpCloud pour appliquer les contrôles d'accès et la posture des points de terminaison requis par les cadres de conformité.

jumpcloud.com

Rôdeur

La principale gestion de la posture de sécurité du cloud pour AWS, Azure, GCP et Kubernetes. Nous utilisons Prowler pour surveiller en permanence la configuration et la posture de sécurité du cloud de nos clients.

prowler.com

Analyse hébergée

Analyse des vulnérabilités externes et surveillance de la surface d'attaque. Nous exécutons HostedScan dans le cadre de la livraison de vCISO pour suivre en continu l'exposition externe.

hébergéscan.com

utilisercure

Formation de sensibilisation à la sécurité et simulation de phishing. Nous exécutons usecure pour gérer les risques humains au sein de l'ensemble du personnel du client dans le cadre de la livraison de vCISO.

usecure.io

Adhésion à l'industrie

Alliance pour la sécurité du cloud

Nous sommes membre de la Cloud Security Alliance, l'organisme qui définit les meilleures pratiques en matière de sécurité du cloud. Notre travail s'appuie sur les cadres CSA, notamment la Cloud Controls Matrix.

cloudsecurityalliance.org

ISACA

Les membres de notre équipe détiennent des certifications professionnelles et restent membres actifs de l’ISACA.

isaca.org

ISC2

Nos consultants sont titulaires de certifications ISC2 et maintiennent une adhésion active à l'ISC2.

isc2.org

IAPP

Nos professionnels de la protection de la vie privée sont certifiés IAPP et restent membres actifs de l’IAPP.

iapp.org