Secteur public
x

Reprendre le contrôle cyber d’une collectivité territoriale

Comment la RSSI du Conseil Départemental de Haute-Garonne a optimisé son pilotage cyber et simplifié sa mise en conformité RGS ?
« Je voulais sortir de cette subjectivité qui faussait la vision de mes interlocuteurs. Avec Tenacy, j’ai réussi. Ils prennent enfin conscience de la réalité, tout devient plus concret. »
Marylyne Boubée
RSSI au Conseil Départemental de la Haute-Garonne
Le defi
Simplifier le pilotage de la cybersécurité et la mise en conformité

Le Conseil Départemental de Haute-Garonne (CD 31) réunit plus de 6000 agents qui œuvrent pour le territoire, dont 120 rattachés à la DSI. Comme toutes les collectivités territoriales, l’un de ses enjeux est d’être conforme au Référentiel Général de Sécurité (RGS) édité par l’ANSSI.

Marylyne Boubée, RSSI du CD 31, est accompagnée par un prestataire externe pour gérer l’ensemble de la sécurité, en collaboration étroite avec la Direction des Systèmes d’Information et du Numérique et les personnes en charge de la sécurité opérationnelle.

Le logiciel de gestion de projet mis à disposition par son organisation s’avère peu adapté à ses enjeux cyber : elle utilise Excel pour certaines tâches et multiplie les outils, ce qui rend la gestion chronophage et augmente le risque d’erreurs.

Conformité
Piloter facilement la mise en conformité (RGS, NIS 2…) de plusieurs systèmes d’information.
Pilotage
Passer d’un pilotage cyber “subjectif” à un pilotage “factuel”.
Efficacité
Gagner du temps sur chaque tâche et simplifier la collaboration entre les parties prenantes.
L'objectif
Centraliser le pilotage de la cybersécurité avec une plateforme GRC adaptée à une diversité de systèmes d'information et à un nombre de projets croissant, malgré des ressources humaines limitées.
La solution

Pourquoi avoir choisi Tenacy ?

Cartographie de l’organisation

Une modélisation qui intègre tous les systèmes d’information à sécuriser.

Centralisation des données

Des données synchronisées grâce à +20 connecteurs – dont Cyberwatch pour la gestion des vulnérabilités.

Conformité

Des référentiels mappés pour maintenir et suivre la conformité : RGS, NIS 2, LPM, PSSI-E…

Table des matières
Découvrez comment Tenacy structure votre cybersécurité
Planifier une démo

1/ Construire un espace de travail sur mesure pour un pilotage optimal

En choisissant Tenacy, Marylyne a pu s’appuyer sur les standards proposés par la plateforme pour construire un espace de travail parfaitement adapté à ses besoins et intégrer ses outils (suivi des actions, indicateurs, questionnaires…).

Elle dispose désormais d’une solution qui modélise son organisation telle qu’elle est structurée d’un point de vue cybersécurité, intégrant tous les systèmes d'information à sécuriser : le conseil départemental, le Laboratoire 31 EVA (Eau - Vétérinaire - Air) et les collèges du département.

Objectif couvert :

S’appuyer sur un logiciel de GRC qui s’adapte à ses besoins, offre une vision globale et granulaire des systèmes d'information.

2/ Centraliser les données cyber pour une vision 360°

Grâce au catalogue de plus de 20 connecteurs natifs, la RSSI a pu connecter en quelques minutes son logiciel de gestion des vulnérabilités (Cyberwatch) à Tenacy.

Elle profite ainsi de données fiables, centralisées et consolidées en temps réel, du scan des vulnérabilités aux actions correctives et à leur suivi.

Objectif couvert :

Synchroniser automatiquement le stack technique du Conseil Départemental de la Haute-Garonne pour passer d’un pilotage subjectif à un pilotage factuel de la cybersécurité.

3/ Simplifier la mise en conformité et gagner du temps au quotidien

Avec Tenacy,  Marylyne dispose d’un logiciel métier qui permet d’évaluer rapidement et factuellement la mise en conformité selon les référentiels qui lui sont applicables, afin de piloter et suivre efficacement la multi-conformité de l’organisation.

Les automatisations entre les référentiels et les plans d’actions lui permettent de savoir précisément ce qu’elle doit mettre en place pour pallier les écarts et assigner des tâches aux bons exécutants.

Objectif couvert :

Avoir une vision claire des niveaux de conformité et prouver son impact à la direction.

Résultats

Une nouvelle perception de l’importance et de l’impact de la cybersécurité pour le département.

Valorisation du travail de la RSSI

ce qui l’a aidée à débloquer des budgets plus élevés.
« Je voulais sortir de cette subjectivité qui faussait la vision de mes interlocuteurs. Avec Tenacy, j’ai réussi. Ils prennent enfin conscience de la réalité, tout devient plus concret. » Marylyne Boubée, RSSI au Conseil Départemental de la Haute-Garonne

Pilotage cyber basé sur des actions suivies et traçables,

pour une vision précise et consolidée de l’état de la sécurité de tous les systèmes d'information.

Collaboration facilitée

entre toutes les parties prenantes.
Conclusion
Ce retour d’expérience illustre comment un RSSI responsable de la sécurité d’un organisme public peut simplifier la mise en conformité (RGS, NIS2…) et prouver son impact.
Ces enjeux vous parlent ?
Planifier une démo

Reprenez le contrôle de votre cybersécurité

Planifier ma démo personnalisée
30 min sans engagement