PK / 01 Activité de conseil portée par Patient Kotto

Rendre votre risque cyber lisible, arbitrable, prouvable.

PK InfoSec transforme vos obligations, vos expositions et vos contraintes opérationnelles en décisions documentées — puis accompagne leur exécution.

RSSI externaliséAudit & conformitéPME · ETI
Patient Kotto, consultant cybersécurité et GRC
Patient KottoConsultant cybersécurité & GRC
LE REGISTRE DE PREUVE

Une décision cyber n’est solide que si son contexte, son responsable et sa preuve sont traçables.

PK / 02 Doctrine d’intervention

Le conseil ne vaut rien
sans trace exploitable.

Une méthode conçue pour permettre aux dirigeants d’arbitrer et aux équipes de poursuivre le travail après la mission.

01

Observer avant de prescrire

Actifs critiques, dépendances, surface exposée, pratiques et documents existants sont examinés avant toute recommandation.

02

Hiérarchiser avant de produire

Chaque écart est relié à un scénario, une obligation ou une décision. Le rapport n’est pas une liste de contrôle décorative.

03

Conserver la preuve

Décisions, livrables, responsables et échéances forment un registre exploitable par la direction, l’IT et les auditeurs.

PK / 03 Langages de référence

Des cadres connus.
Une lecture contextualisée.

Les référentiels servent à structurer l’analyse. Ils ne remplacent ni le jugement, ni la connaissance du terrain.

RéférentielUsage en mission
01ISO 27001 / 27002 / 27005Mise en œuvre · risque · audit
02NIS2 / NISApplicabilité · écarts · feuille de route
03RGPDArticulation sécurité · gouvernance
04EBIOS RM5 ateliers ANSSI · scénarios
05SOC 2 Type IIAccompagnement · préparation
06DORARésilience · tiers · gouvernance
07NIST CSFCartographie · maturité
08MITRE ATT&CK / OWASPMenaces · exposition applicative

Le périmètre exact et les référentiels applicables sont confirmés au cadrage.

PK / 04 Interventions

Trois formats.
Un même niveau d’exigence.

Le périmètre, les interlocuteurs, les livrables et les limites sont actés avant le démarrage.

PILOTE / 01Mission pilote sur devis

Diagnostic décision cyber — pilote

Obtenir un arbitrage direction exploitable, sans lancer un audit lourd.

Revue assistée et bornée de votre contexte, des preuves disponibles et des décisions urgentes. Jusqu’à 5 entretiens maximum et 10 documents maximum, sans collecte de secrets.

Livrables
  • Note exécutive et statuts de preuve
  • Registre de décisions prioritaires
  • Plan à 30 / 90 jours
  • Restitution direction de 60 minutes
500 € — prix pilote indicatifVoir un exemple fictif
Échanger
INT / 02Mission cadrée

Conformité & préparation audit

Transformer un référentiel en chantier pilotable.

Analyse d’écarts NIS2, ISO 27001, DORA ou exigences clients, puis construction d’une trajectoire cohérente avec vos moyens.

Livrables
  • Analyse d’applicabilité
  • Matrice d’écarts et preuves
  • Feuille de route gouvernée
Prix défini sur devis
Échanger
INT / 03Accompagnement récurrent

RSSI externalisé

Installer une fonction cyber sans recruter à temps plein.

Pilotage récurrent des risques, arbitrages, comités, exigences tierces et plans de remédiation, au contact de la direction et de l’IT.

Livrables
  • Comité de pilotage
  • Registre tenu à jour
  • Reporting de direction
Prix défini sur proposition mensuelle
Échanger

Le montant pilote est un prix indicatif à tester. Toute intervention reste sur devis et dépend de la validation préalable du périmètre et du cadre de contractualisation.

PK / 05 Le registre de preuve

Du constat à la décision.
De la décision à la preuve.

Le fil conducteur de chaque mission est un registre simple : ce qui a été observé, ce qui a été décidé, qui agit, pour quand, et comment le résultat sera démontré.

01

Cadrer

Objectifs, actifs critiques, parties prenantes, contraintes et critères de décision.

Note de cadrage
02

Établir

Entretiens, revue documentaire et technique, confrontation des faits aux exigences.

Constats sourcés
03

Arbitrer

Risques et écarts hiérarchisés selon l’impact, l’effort, l’urgence et les dépendances.

Plan priorisé
04

Prouver

Responsables, décisions, échéances et éléments de preuve maintenus dans un registre lisible.

Registre de preuve