Anticipez le risque cyber, et protégez votre entreprise

Ensemble, défendons votre entreprise contre les cybermenaces et le risque d’attaques grâce à notre accompagnement personnalisé

Prévenir, réagir, sécuriser - Notre mission : vous protéger

01

Renforcez votre entreprise avec la protection cyber Winthorpe

Chez Winthorpe, notre approche est de rendre la cybersécurité accessible et simple. Elle est de permettre à toute entreprise de pouvoir assurer sa protection cyber sans avoir à choisir entre business et sécurité.

Nous vous aidons à intégrer de manière fluide la cybersécurité et la gestion des risques dans vos activités et votre stratégie.

Sur le plan du management, notre équipe d’experts vous accompagne pour assurer votre protection cyber à tous les niveaux.

Avec Winthorpe, vous bénéficiez d’un partenariat solide pour sécuriser et développer votre entreprise en toute confiance.

 

Nos domaines d'intervention

02

Découvrez notre service exclusif : Vigie cyber

Des offres calibrées pour les PME et les ETI
Des offres sur mesure pour protéger l'essentiel
- votre entreprise -

Protection cyber

Le pack essentiel pour sécuriser votre activité

Protégez votre entreprise des menaces cyber à tout moment avec nos solutions Cyber. 

Un pack de solutions complet et sans superflu qui vous permettra d’assurer la protection de votre entreprise, de vos données et de vos équipes.

Une protection sur 3 dimensions :

  • Organisation, conformité et suivi de la protection
  • Sensibilisation et formation
  • Protection

 

 Qontrol : Permet de couvrir les référentiels les plus exigeants (NIS2, DORA, ISO 27001…) tout en assurant un pilotage opérationnel simple et centralisé.
Idéal pour structurer rapidement votre démarche, répondre aux attentes réglementaires de base (RGPD, ANSSI, CNIL) et générer les premiers livrables de conformité.

Blokkus : Une protection anti-phishing de haut niveau.
Protection de vos équipes des liens à risques, sans perte d’e-mails, ou de perte d’information, vs d’autres solutions du marché qui bloquent la distribution des e-mails.
Technologie ZeroTrust pour une protection renforcée

OwlyScan : Un contrôle des fuites de données quatre fois par an : Outil de recherches exclusif sur le Darknet et Telegram qui Moteur de recherche (Darknet et Telegram) spécialement conçu pour les entreprises, qui garantit une confidentialité totale, sans enregistrement de vos recherches.

MIB : Une protection continue des équipes :

  • Coffre-fort numérique pour protéger les identifiants et les mots de passe
  • Protection de vos salariés par un filtre à l’entrée de votre messagerie : seuls les e-mails acceptés par les salariés ou l’admin sont distribués,
  • Modules de formations courts,
  • Plan personnalisé par population,
  • Sensibilisation au phishing par tests réguliers des équipes.

 

ProDPO : outil de conformité RGPD (registre des traitements, DPIA, exercice des droits, registre des violations…)

Vigie Cyber

 

Concentrez-vous sur votre business et confiez-nous votre protection.

Vigie Cyber : LA solution de protection totale tout compris qu’il vous faut.

Une proposition unique. La seule solution du marché qui combine l’expertise humaine, pour votre protection cyber et votre conformité RGPD, et l’excellence technologique, pour vous libérer de toutes contraintes. 

Vigie Cyber vous protégera de bout en bout.

De la prévention à la sortie de crise en cas d’attaque, à aucun moment nous ne vous laissons seuls et restons engagés à vos côtés sans interruption.

 Qontrol : Permet de couvrir les référentiels les plus exigeants (NIS2, DORA, ISO 27001…) tout en assurant un pilotage opérationnel simple et centralisé.
Idéal pour structurer rapidement votre démarche, répondre aux attentes réglementaires de base (RGPD, ANSSI, CNIL) et générer les premiers livrables de conformité.

Blokkus : Une protection anti-phishing de haut niveau.
Protection de vos équipes des liens à risques, sans perte d’e-mails, ou de perte d’information, vs d’autres solutions du marché qui bloquent la distribution des e-mails.
Technologie ZeroTrust pour une protection renforcée

OwlyScan : Un contrôle des fuites de données quatre fois par an : Outil de recherches exclusif sur le Darknet et Telegram qui Moteur de recherche (Darknet et Telegram) spécialement conçu pour les entreprises, qui garantit une confidentialité totale, sans enregistrement de vos recherches.

MIB : Une protection continue des équipes :

  • Coffre-fort numérique pour protéger les identifiants et les mots de passe
  • Protection de vos salariés par un filtre à l’entrée de votre messagerie : seuls les e-mails acceptés par les salariés ou l’admin sont distribués,
  • Modules de formations courts,
  • Plan personnalisé par population,
  • Sensibilisation au phishing par tests réguliers des équipes.

 

ProDPO : outil de conformité RGPD (registre des traitements, DPIA, exercice des droits, registre des violations…)

RSSI à la demande

 

Le RSSI – Responsable de la Sécurité des Systèmes d’Information et votre interlocuteur pour organiser et piloter votre cybersécurité.

Notre offre RSSI à la demande vous permet de disposer d’un expert que vous pourrez solliciter selon vos besoins pour définir, valider et sécuriser votre entreprise et votre activité.

Une proposition associant souplesse et expertise

Cette solution très souple vous permet de disposer d’un responsable cyber vis-à-vis de vos clients et des tiers, et de maitriser coûts au strict nécessaire, et d’impliquer efficacement les équipes en place.

Cette offre peut être renforcée par notre offre « Protection cyber » et notre assurance cyber exclusive*

 Qontrol : Permet de couvrir les référentiels les plus exigeants (NIS2, DORA, ISO 27001…) tout en assurant un pilotage opérationnel simple et centralisé.
Idéal pour structurer rapidement votre démarche, répondre aux attentes réglementaires de base (RGPD, ANSSI, CNIL) et générer les premiers livrables de conformité.

Blokkus : Une protection anti-phishing de haut niveau.
Protection de vos équipes des liens à risques, sans perte d’e-mails, ou de perte d’information, vs d’autres solutions du marché qui bloquent la distribution des e-mails.
Technologie ZeroTrust pour une protection renforcée

OwlyScan : Un contrôle des fuites de données quatre fois par an : Outil de recherches exclusif sur le Darknet et Telegram qui Moteur de recherche (Darknet et Telegram) spécialement conçu pour les entreprises, qui garantit une confidentialité totale, sans enregistrement de vos recherches.

MIB : Une protection continue des équipes :

  • Coffre-fort numérique pour protéger les identifiants et les mots de passe
  • Protection de vos salariés par un filtre à l’entrée de votre messagerie : seuls les e-mails acceptés par les salariés ou l’admin sont distribués,
  • Modules de formations courts,
  • Plan personnalisé par population,
  • Sensibilisation au phishing par tests réguliers des équipes.

 

ProDPO : outil de conformité RGPD (registre des traitements, DPIA, exercice des droits, registre des violations…)

Protection Cyber et RSSI à la demande

2 offres pour deux choix d’accompagnement  :

Protection Cyber

Un abonnement centré sur la protection technologique pour vous assurer de disposer de l’essentiel, sans superflu.

5 solutions pour votre sécurité :

  • Qontrol : Pilotage et suivi du bon niveau de votre protection :
    • Véritable tour de contrôle pour organiser la sécurisation de vos actifs et mettre au niveau l’entreprise vis-à-vis des normes et des réglementations.
    • L’outil idéal pour suivre l’avancement des actions et piloter la cyber et les normes qui vous concernent (Cyber, ISO27001, RGPD, NIS2, DORA…).

 

  • Blokkus : Protection anti-phishing de haut niveau :
    • Protection de vos équipes des liens à risques, sans perte d’e-mails, et donc sans risque de perte d’information, vs d’autres solutions du marché qui bloquent la distribution des e-mails.
    • Tous les e-mails sont distribués et tagués visuellement pour forcer la vigilance.
    • Les liens sont filtrés ou bloqués selon leur dangerosité
    • Technologie ZeroTrust pour une protection renforcée

 

  • OwlyScan : Contrôle des fuites de données quatre fois par an :
    • Moteur de recherche (Darknet et Telegram) spécialement conçu pour les entreprises, qui garantit une confidentialité totale, sans enregistrement de vos recherches.

 

  • MIB : Protection continue des équipes :
    • Coffre-fort numérique pour protéger les identifiants et les mots de passe
    • Protection de vos salariés par un filtre à l’entrée de votre messagerie,
    • Modules de formations courts,
    • Plan de formation personnalisé par population,
    • Sensibilisation au phishing par tests réguliers des équipes.

 

  • ProDPO : Solution de pilotage complète de votre conformité RGPD
    • Registre de traitements,
    • AIPD / DPIA,
    • Gestion des tâches,
    • Registre des violations de données.
    • Suivi des exercices de droits

RSSI à la demande

Un expert dédié à votre entreprise pour mettre en place, selon vos besoins et la réalité de votre organisation, les moyens de préparation et de protection nécessaires à votre sécurité sur 3 axes :

  • Prévenir,
  • Réagir,
  • Assurer

 

Vous disposez d’un RSSI pour assurer votre sécurité, et vous décidez quand vous avez besoin de son intervention.

—–

En option, Une assurance cyber* exclusive :

  • Vous couvrira dans la gestion de crise en cas d’attaque, et la reprise d’activité,
  • Renforcera votre protection en l’étendant à votre compte d’exploitation et aux impacts financiers d’une attaque.

*distribuée par notre cabinet de courtage AMS Protect Assur (Orias : 24003693)

Vigie Cyber

La seule solution pour vous libérer totalement de la cyber.

La solution qui vous permet de vous concentrer sur votre
business

Objectif

Vigie Cyber permet à nos clients de se conformer à leurs obligations et de se doter de tous les moyens nécessaires, pour sécuriser leur SI et protéger leurs données (dont le volet données personnelles).

Enjeux

Permettre à nos clients de se mettre au meilleur niveau des attentes de leurs propres clients et s’assurer d’être au rendez-vous de leurs obligations réglementaires ou contractuelles (comme RGPD, NIS2, DORA, ISO27001 ou TISAX, par exemple).

Intervention

Le RSSI mis à disposition proposera les actions et les investissements nécessaires en s’appuyant sur ses analyses et expertises. La Direction de votre entreprise devra en valider le contenu et la portée, ainsi que le calendrier de réalisation et le budget associé.

L’intervention du RSSI externalisé est prévue sur un an. Elle doit s’intégrer dans votre gouvernance afin d’assurer le bon niveau de décision et d’organisation vis-à-vis des salariés, des tiers et des régulateurs.

——————–

Concrètement, Vigie Cyber intègre :

  • Un expert cyber et protection des données pour une protection organisationnelle et fonctionnelle :
    • Un RSSI externalisé dédié à votre entreprise pour assurer une continuité dans le temps,
    • La fonction DPO activable sur demande.

 

  • Le pilotage et le suivi du bon niveau de votre protection :
    • Véritable tour de contrôle pour organiser la sécurisation de vos actifs et mettre au niveau l’entreprise vis-à-vis des normes et des réglementations.
    • L’outil idéal pour suivre l’avancement des actions et piloter la cyber et les normes qui vous concernent (Cyber, ISO27001, RGPD, NIS2, DORA…).

 

  • Une protection anti-phishing de haut niveau :
    • Protection de vos équipes des liens à risques, sans perte d’e-mails, et donc sans risque de perte d’information, vs d’autres solutions du marché qui bloquent la distribution des e-mails.
    • Tous les e-mails sont distribués et tagués visuellement pour forcer la vigilance.
    • Les liens sont filtrés ou bloqués selon leur dangerosité
    • Technologie ZeroTrust pour une protection renforcée

 

  • Un contrôle des fuites de données quatre fois par an :
    • Moteur de recherche (Darknet et Telegram) spécialement conçu pour les entreprises, qui garantit une confidentialité totale, sans enregistrement de vos recherches.

 

  • Une protection continue des équipes :
    • Coffre-fort numérique pour protéger les identifiants et les mots de passe
    • Protection de vos salariés par un filtre à l’entrée de votre messagerie,
    • Modules de formations courts,
    • Plan de formation personnalisé par population,
    • Sensibilisation au phishing par tests réguliers des équipes.

 

  • Une solution de pilotage complète de votre conformité RGPD
    • Registre de traitements,
    • AIPD / DPIA,
    • Gestion des tâches,
    • Registre des violations de données.
    • Suivi des exercices de droits

—–

En option, Une assurance cyber* exclusive :

  • Vous couvrira dans la gestion de crise en cas d’attaque, et la reprise d’activité,
  • Renforcera votre protection en l’étendant à votre compte d’exploitation et aux impacts financiers d’une attaque.

 

*distribuée par notre cabinet de courtage AMS Protect Assur (Orias : 24003693)

NOS CERTIFICATIONS

03

ISO 27001 Auditor

(Management de la sécurité des systèmes d’information)

ISO 27005 Auditor

(Management des risques)

EBIOS

(Méthodologie de l’ANSSI pour la Cybersécurité)

04

CE QUE NOS ÉQUIPES ONT RÉALISÉ

Start-up santé, prévention fondée sur l’analyse de données sensibles et l’IA interne

 

Contexte :
Start-Up de la santé ayant développé une offre innovante et de pointe, elle a déployé son activité à partir de l’avancée de la R&D et des besoins de ressources IT nécessaires au traitement de ses capacités d’analyse.
En fort développement et à mettant en place une stratégie de levée de fonds, elle souhaite renforcer sa posture cyber et sécurité.

L’équipe IT se concentre sur le développement et la sécurité des composants sans être en mesure de poser une vision globale et cohérente de la sécurité.
Elle est exclusivement composée de développeurs et d’experts techniques, et le CTO n’est pas en mesure d’assumer réellement, et sereinement, la fonction du RSSI pour protéger convenablement la société et les données sensibles qu’elle exploite.

Volet #1 : RSSI
Poser les fondations et l’organisation du pilotage des risques, et notamment de la partie Cyber :
– Analyse des risques et organisation du pilotage,
– Mise en place de la méthodologie EBIOS et Risque Management,
– Organiser et piloter les tests de vulnérabilité et d’intrusion (Red Team),
– Définir le plan de remédiation et ses priorités,
– Soutenir la certification des dispositifs médicaux.

Volet #2 : Assistance au DPO
Renforcer les actions du DPO, actuellement directeur juridique de l’entreprise :
– Soutenir le DPO dans ses actions et ses arbitrages,
– Assurer la conformité et préparer le registre,
– Piloter les PIA,
– Challenger les options d’analyse et de conformité retenues,
– Apporter un regard extérieur aux actions en place.

PME Digitale et création de contenus stratégiques.
Sécurisation du système d’information, conformité aux normes de sécurité et protection des données

 

Contexte :
Un marché très concurrentiel et la nécessité d’assurer un niveau de confidentialité maximum pour ses clients pousse notre client à avancer de façon franchement et significativement vers une protection renforcer de son SI.

Détournement de donateurs, perte de confiance et retrait de son agrément par les autorités.

1. Audit Cyber initial :
État des lieux de la situation en profondeur et définition du plan d’action.
Les livrables, ont été prévus pour être opposables aux tiers en démontrant la volonté de renforcer la sécurité du SI et de mettre en œuvre les moyens de protection.
—–
2. Initialisation de la mise en conformité TISAX et NIS2 :
Nous avons traité les 2 Normes/Réglementation ensemble.
Les Blocs 1 & 3 de TISAX contribuent à NIS2 et inversement.
Le Bloc 2 permet d’avancer sur le RGPD et alimente également NIS2.

Pour la partie RGPD, une analyse de situation a déterminé l’écart à la norme pour répondre de façon satisfaisante à l’audit de conformité TISAX.
—–
3. Audit surfacique
Objectif : Analyser la surface d’attaque extérieure et obtenir un premier niveau d’analyse pour confirmer le besoin de mise en œuvre d’une action SSI sur la société

ETI Agroalimentaire. Audit cyber, organisation et sécurité du SI, renforcement de la gouvernance 

 

Contexte :
Groupe agro-industriel international.
Il doit pouvoir garantir la sécurité de ses approvisionnements et de ses systèmes de production.
Après une prise de conscience, faisant suite à une attaque massive d’un de ses concurrents, la direction du groupe décide de lancer une opération de contrôle de son dispositif cyber, et de lancer un RFP pour assurer une protection technologique unifiée et cohérente sur l’ensemble de ses usines et filliales dans le monde.

– Absence de stratégie globale de protection.
– Stratégie de gestion du risque cyber à la main des filiales et non supervisée
– Des unités de production non protégées et sans politique IT au niveau d’une PSSI.

Mise en conformité Cyber phase #1
1. Analyse des risques,
2. Sécurité des SI,
3. Identification des Quick Wins (court terme) et des évolutions prioritaires (moyen terme) à déployer

Définition et préparation du RFP Cyber Groupe (solution et IT)
Rédaction du RFP global Cybersécurité pour assurer la protection du Groupe (EAU – EUR – ASIE)
– Synthèse d’analyse des Risques (cartographie macro)
– Rédaction du RFP Cybersécurité

Votre entreprise est unique, ne confiez pas sa sécurité qu'à des outils, appuyez-vous sur nos experts !

Ensemble, défendons votre entreprise contre les menaces cyber et les risques informatiques grâce à notre accompagnement personnalisé.