Personnes clés
Changements de propriétaire, de direction et d'exposition familiale : nouveaux rôles, controverses et signaux qui appartiennent au reporting protecteur.
Conseil
Directeur de la sécurité externe à temps partiel : briefing mensuel sur les risques sur les changements dans le paysage des menaces et les priorités à présenter au conseil d'administration.
Il est responsable de ce service
Tomáš Šlesinger
Conseiller en sécurité du groupe GBH
Commençons par la réalité et non par un catalogue de mesures.
La plupart des risques liés à la gestion d’une entreprise ne se présentent pas comme un seul événement majeur. L'exposition change progressivement: il y aura une apparition publique, un nouveau partenaire, une rencontre sensible ou un voyage dans un environnement moins familier. Chaque changement semble minime en soi – sans que quelqu’un ne le tienne dans une vision unique de la menace, mais il s’inscrit dans le programme opérationnel et vous ne le remarquez que lorsque les retombées sont prises en compte. Dans le même temps, la sécurité de la direction n'est pas un confort : c'est un devoir de diligence — la responsabilité de l'entreprise à l'égard de la sécurité de ses collaborateurs, que le conseil d'administration doit être en mesure de démontrer par des décisions et non par des impressions.
Portée
Procédure
01
Rythme mensuel
Nous définissons des exigences en matière de renseignement : ce qu'il faut surveiller exactement dans la gestion et pourquoi : les personnes, les transactions sensibles, les contreparties, les parcours et l'exposition publique.
02
Rythme mensuel
Nous évaluons les changements en fonction de leur probabilité et de leur impact, séparons les plus critiques du bruit et les assemblons une liste d'actions priorisées avec un propriétaire à chaque point.
03
Rythme mensuel
Selon la situation, nous ajouterons la cybersécurité, l'inspection technique défensive (TSCM — détection des écoutes téléphoniques), la protection des personnes, les infrastructures ou la due diligence (due diligence approfondie de la contrepartie).
04
Rythme mensuel
Chaque mois, nous examinons ce qui a changé dans le paysage des menaces et redéfinissons les priorités.
Couverture
Changements de propriétaire, de direction et d'exposition familiale : nouveaux rôles, controverses et signaux qui appartiennent au reporting protecteur.
Négociations, approches et sécurité opérationnelle sensibles : les domaines où les fuites d’informations seraient les plus préjudiciables.
Nouvelles relations, acquisitions et dépendances pour lesquelles la vérification doit avoir lieu avant la signature, et non après.
Trace numérique des pistes, des apparitions et des parcours — dans la logique de gestion des risques liés aux voyages (ISO 31030).
Des lieux, des personnes et des systèmes dont la défaillance empêcherait l’entreprise de prendre des décisions.
Plans, contacts et rôles vérifiés par le personnel, pas seulement stockés dans un fichier.
Sortie pour la gestion
Document court structuré (PDF) + consultation personnelle ou en ligne
Ce que contient le document
Le mémoire est volontairement court et rédigé de telle manière qu'il peut être déposé sur la table du conseil d'administration sans avoir à le réécrire. Le but est une décision, pas une pile de pages — chaque point a un propriétaire.
Rôle et mode
Point de contact unique pour la direction ; dresse un tableau des menaces à temps et est responsable du briefing sur les risques.
Selon les situations, il s’agira de cybersécurité, d’inspection technique de défense, de protection des personnes ou de due diligence.
La décision appartient au client ; nous fournissons le contexte, les priorités et les recommandations.
Journal opérationnel
Discrétion
Il n'y a personne pour en savoir plus sur la coopération avec nous. Nous travaillons en mode besoin de savoir (uniquement pour ceux qui ont vraiment besoin de l'information). Nous stockons le matériel en toute sécurité, gardons les réunions discrètes et ne nous présentons pas comme une « entreprise de sécurité » dans la communication. La discrétion est fait partie du service, pas de frais supplémentaires – et cela s’applique également à vous, à votre famille et à votre peuple. Il existe des limites légales à la confidentialité : nous vous le dirons dès le départ afin que vous sachiez dans quoi vous vous engagez.
Les normes et la loi
Nous travaillons dans le respect de la loi. Nous ne faisons pas ce qui dépasse les limites. Nous recommandons uniquement des mesures légales et raisonnables et adhérons au GDPR. Nous ne surveillons pas les tiers, nous n’obtenons pas de données non publiques et nous n’utilisons aucun moyen offensant ou d’écoute contre qui que ce soit – l’écoute active appartient, de par la loi, uniquement aux autorités chargées de l’application des lois. Nous obtenons des informations sur les personnes exclusivement à partir de sources légales et publiques.
Système de preuve
Un détail de service ne doit pas se terminer par une promesse. Il montre un scénario, une méthodologie et des résultats anonymisés que la direction utilisera réellement.
Nous ne montrons pas au client. Nous montrons la décision.
Aperçu du livrable
Fait partie du groupe GBH
Logistique de crise et évacuation dans le cadre de la préparation du client.
Division d'investissement du groupe de financement des infrastructures de sécurité.
La cyber-résilience et la résilience des données comme élément permanent du conseil.
Infrastructure protégée que le cabinet recommandera et concevra.
Formation et pratique qui traduisent les recommandations en comportements réels.
Risque d'investissement
Résilience numérique
Préparation au leadership
Questions pour décision
Un audit est un instantané de l’état à un moment donné et il vieillit rapidement. Il s'agit d'un travail continu : chaque mois, nous surveillons l'évolution du paysage des menaces, maintenons les priorités et ajoutons un module si nécessaire : une évaluation de l'empreinte numérique du leadership, un exercice du personnel ou une vérification préalable des contreparties.
Pas si vous ne le voulez pas vous-même. Nous travaillons selon le principe du besoin de savoir, nous signons des accords de non-divulgation, nous gardons nos réunions discrètes et nous ne semblons pas être votre entreprise de sécurité. Mais le pouvoir discrétionnaire a des limites légales : nous ne dissimulons pas les activités criminelles et nous en parlons ouvertement à l'avance.
Oui, mais uniquement à partir de sources légales et publiques et conformément au GDPR. Nous ne suivons pas les tiers, n'utilisons pas de prétextes et n'accédons pas à des registres non publics. Lorsque cela s’avère judicieux, nous confierons l’examen à une diligence raisonnable spécialisée – et nous vous dirons toujours jusqu’où vous pouvez aller légalement.
Le but est le contraire. Le mémoire est court et vise une décision, pas le prochain ordre du jour. Nous complétons vos collaborateurs et vos fournisseurs existants, sans prendre en charge leur travail. La plupart du mois, un seul point de contact et un bref avis suffisent ; plus ne se produit qu'au niveau du lanceur.
Généralement, lorsqu’une entreprise connaît une croissance rapide, elle bénéficie d’une visibilité publique, de fusions et acquisitions ou de négociations sensibles sont en cours – et personne ne détient l’exposition de la direction dans une seule image. Si vous ne disposez pas de votre propre directeur de sécurité, un forfaitaire remplit son rôle à temps partiel. Il peut être lancé à tout moment, sans attendre un incident.
Nous le dirons franchement et sans drame. Nous décrirons ce qui se passe, quelle est sa probabilité et comment cela affecte votre prise de décision. Nous vous proposerons des étapes en fonction de la priorité et, si nécessaire, mettrons immédiatement en relation le spécialiste concerné. Nous ne faisons pas peur et ne garantissons pas le risque zéro.
"Nous passerons brièvement en revue votre situation et vous dirons si un avis est judicieux - et ce dont vous n'aurez peut-être pas besoin du tout. Sans engagement et discret."
Tomáš Šlesinger · Conseiller en sécurité du groupe GBH
Contactez-nous
Protocole de premier contact
Nous comprenons d’abord la situation. Ensuite, nous suggérons l'étape suivante.
Écrivez brièvement ce à quoi vous avez affaire. Nous vous contacterons discrètement et organiserons un format d'appel sécurisé.
Appelez en toute sécurité