Obligations du client
Les questionnaires et audits de sécurité des clients exigent désormais systématiquement que les capacités de sauvegarde et de restauration aient été testées, et les rapports SOC 2 font l'objet d'une lecture attentive.
Un cabinet de services professionnels ne dispose ni d'usine ni de stocks. Son activité repose sur des collaborateurs travaillant au sein de systèmes ; ainsi, une attaque qui paralyserait la messagerie électronique, les partages de fichiers et le système de gestion du cabinet mettrait d’un seul coup à l’arrêt l’ensemble du personnel générateur de chiffre d’affaires. Fenix24 permet aux cabinets de reprendre leurs activités facturables et les aide à prouver à leurs clients que leurs données, ainsi que leurs délais, peuvent résister à une attaque.
Le coût direct est simple et brutal : des centaines, voire des milliers de professionnels sont dans l’incapacité de travailler tandis que les frais généraux continuent de courir. Le coût plus profond est lié à la conservation des données. Les cabinets détiennent les données financières de leurs clients, les informations relatives aux transactions, les dossiers fiscaux et les documents de travail d’audit ; or, les pirates informatiques modernes volent ces données avant de les chiffrer. Les missions auprès des clients s’accompagnent d’obligations en matière de sécurité, et une violation remet toutes ces obligations en jeu d’un seul coup, alors même que le cabinet tente, pendant ces mêmes semaines, de restaurer les systèmes sur lesquels s’exécute son activité.
Votre cabinet facture ses services à l'heure. Un ransomware met tout le monde à l'arrêt.
Les questionnaires et audits de sécurité des clients exigent désormais systématiquement que les capacités de sauvegarde et de restauration aient été testées, et les rapports SOC 2 font l'objet d'une lecture attentive.
Les entreprises soumises à des cadres réglementaires, qu’il s’agisse des exigences de la SEC applicables aux conseillers enregistrés ou des lois étatiques sur la protection de la vie privée, sont soumises à leurs propres obligations en matière de violation de données et de continuité des activités. Une entreprise capable de démontrer qu’elle a testé la reprise de ses systèmes clés apporte une réponse à la question posée dans l’appel d’offres qui élimine les concurrents qui ne sont pas en mesure de le faire.
Les tests annuels certifient ce qui a été fait par le passé. Le ROC valide chaque jour votre capacité de reprise après sinistre.
Argos99 vérifie en permanence la couverture de sauvegarde de toutes les dépendances de vos systèmes de messagerie, de gestion de fichiers, de gestion de cabinet et de facturation.
L'évaluation de la résilience (RIA) définit votre « entreprise minimalement viable » (MVE) et teste la capacité de reprise par rapport à des objectifs RPO et RTO réels.
Le Centre des opérations de résilience (ROC) comble les lacunes en matière de sauvegarde et détecte les écarts de restauration à mesure que l'environnement évolue.
En cas d'attaque, notre équipe d'experts en reprise après incident se mobilise en moins d'une heure et rétablit les systèmes à partir desquels vos collaborateurs établissent leurs factures, en priorisant ceux qui permettront à la majorité du cabinet de reprendre le travail le plus rapidement possible.
La plupart des collaborations avec Fenix24 débutent par l’évaluation de la résilience (RIA), qui permet de définir et de tester les systèmes dont les entreprises de services professionnels ne peuvent se passer pour assurer leur reprise d’activité. Venez avec votre responsable de l’infrastructure et vos questions les plus épineuses. Nous vous apporterons des réponses issues de plus de 500 interventions de reprise d’activité.