CISO conseil
à partir de CHF 30k / an
Stratégique et consultatif, avec des revues trimestrielles avec la direction. Idéal pour les PME disposant d'un responsable IT.
Un CISO à plein temps coûte CHF 180'000–250'000 par an. Notre mandat débute à CHF 30'000, avec une expertise d'auditeur principal ISO 27001 que la plupart des équipes internes n'ont pas.
Au service des secteurs réglementés et des PME
Comparaison des coûts
CISO à plein temps : CHF 200'000+/an. Notre mandat : dès CHF 30'000.
Votre entreprise est-elle prête ? Réservez un entretien de 30 min →
70 % des cyberattaques visent les PME. La direction et le conseil d'administration en portent la responsabilité, qui est déléguée, sur le plan opérationnel, à un CISO/ISB.
Seuls 25 % des dirigeants intègrent aujourd'hui des fonctions de sécurité des données dans leurs produits, services et relations fournisseurs. La sécurité dès la conception commence par une personne désignée et compétente.
L'obligation ou la recommandation découle de votre secteur, de l'intensité des données traitées et de votre environnement contractuel.
Les trois rôles sont souvent utilisés comme synonymes, les différences résident principalement dans la responsabilité budgétaire et la proximité avec la direction.
| Rôle | Proximité avec la direction | Responsabilité budgétaire | Taille de mandat typique |
|---|---|---|---|
| CISO (Chief Information Security Officer) | Niveau C-level, siège à la direction | Budget propre | Groupe / entreprise de taille moyenne réglementée |
| ISB (responsable de la sécurité de l'information) | Rend compte à la direction | Indirecte, consultative | PME / entreprise de taille moyenne réglementée |
| ISO (Information Security Officer) | Rend compte à l'informatique/la direction | Consultative | PME suisse |
Disponibilité planifiable avec un temps de réponse fixe et des modèles de reporting prêts à l'emploi.
Prestation complémentaire : Gouvernance IA ISO 42001 pour un usage responsable de l'IA dans votre entreprise.
La charge dépend de la taille, de la complexité et du niveau de maturité. Une étude du BSI cite en moyenne 12 heures par semaine, avec la fourchette suivante :
Avec un mandat externe, vous ne payez que le temps effectivement utilisé, sans recrutement, formation continue, personnel de remplacement ni charges sociales additionnelles.
| Critère | Interne (ETP) | Externe (SIDD) |
|---|---|---|
| Coût/an (équivalent ETP complet) | CHF 180k – 280k | CHF 30k – 120k |
| Disponibilité/remplacement | 1 personne, risque lié aux congés | Remplacement par l'équipe, escalade |
| Indépendance | Intégré politiquement | Neutre, apte à l'audit |
| Certifications | Obligation d'investissement et de formation | Lead Auditor BSI inclus |
| Délai de productivité | 3 à 6 mois d'intégration | 14 jours |
Quota d'heures annuel flexible. Vous mobilisez des heures au fil de l'année, nous restons votre interlocuteur attitré.
CISO conseil
à partir de CHF 30k / an
Stratégique et consultatif, avec des revues trimestrielles avec la direction. Idéal pour les PME disposant d'un responsable IT.
vCISO (fractionné)
à partir de CHF 60k / an
Fractionné, opérationnel et stratégique. Pilotage mensuel, exploitation de l'ISMS, accompagnement d'audit.
CISO de transition
Sur demande
Mandat complet à durée déterminée, transition, restructuration, situation de crise, préparation d'audit.
Contrat de prestation numérique définissant l'étendue des services en tant que responsable de la sécurité de l'information.
Atelier de prise de contact, alignement des attentes, prochaines étapes.
Inventaire des processus, systèmes et documents. Détermination des besoins d'action.
Plan de mesures avec directives, formations et sensibilisation.
Accompagnement par le conseil, la formation et la vérification.
Interlocuteur attitré, surveillance et mise à jour continues.
Ce qui distingue concrètement le mandat fractionné de CISO/RSI/ISO chez SIDD d'un poste interne ou d'un pur cabinet de conseil.
Votre mandat est dirigé par un Lead Auditor ISO/IEC 27001 (formé par le BSI). Vous bénéficiez du regard qui comptera plus tard lors de l'audit de certification, avant que l'audit externe n'ait lieu.
Vous occupez le rôle de pilotage de manière fractionnée pour une fraction d'un poste à temps plein, sans recrutement, formation ni remplacement. Le mandat évolue en fonction des besoins réels de pilotage, du niveau de disponibilité jusqu'à la gouvernance complète.
NIS2, ISO 27001 et les mandats réglementés exigent à la fois une évaluation juridique et une profondeur technique. Des juristes titulaires d'un doctorat et notre propre équipe d'ingénierie InfoSec travaillent sous un même toit, au lieu de vous obliger à coordonner deux prestataires.
Nous séparons strictement le pilotage continu CISO/ISO et l'audit indépendant. Vos déclarations en matière de sécurité gagnent ainsi en crédibilité auprès des autorités de contrôle, des clients et des organismes de certification.
L'inventaire des actifs, le traitement des risques et le reporting fonctionnent sous forme d'un outillage maintenu et auditable sur la plateforme Priverion. Lors d'un audit ou d'une demande NIS2, vous obtenez l'état actuel, et non une présentation obsolète.
Vous disposez d'un interlocuteur désigné plutôt que d'une équipe changeante, avec une première réponse dans les 24 heures. En activité depuis 2017, avec un taux de reconduction élevé, car ce rôle est conçu pour la continuité et non pour un projet ponctuel.
La cybersécurité est un sujet de direction en Suisse : NIS2 dans l'UE, le standard minimal TIC suisse et les exigences de la FINMA imposent une fonction désignée et compétente. En tant que CISO externe, nous combinons le pilotage technique de votre sécurité de l'information avec l'analyse juridique selon la nLPD, le RGPD et les exigences réglementaires, le tout d'une seule main.
SIDD intervient déjà auprès d'entreprises suisses réglementées dans la finance, l'assurance et la santé. Vous bénéficiez d'une expérience d'auditeur principal issue de mandats FINMA, DORA et ISO 27001 réels.
Notre outil : LexCommand
LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.
L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.
Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.
LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.
Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.
Concrètement pour votre mandat CISO/ISB : LexCommand met en regard les obligations qui se recoupent entre ISO 27001, NIS2, DORA et FINMA, et rédige les politiques ISMS et les rapports au conseil dans vos modèles Word, chaque affirmation portant sa source primaire.
Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.
Conseil à partir de CHF 30k/an, vCISO à partir de CHF 60k/an, intérim sur demande. Le prix final dépend de la taille de l'entreprise, du secteur et du volume d'heures nécessaire.
Oui. Nous reprenons des mandats SMSI assurés par des fonctions internes ou d'autres prestataires et poursuivons l'exploitation courante, y compris l'accompagnement lors des audits.
Signature du contrat et lancement dans les 14 jours. En cas d'urgence (incident de sécurité, préparation d'audit), ce délai peut être accéléré.
Oui. Nous intervenons régulièrement dans des mandats soumis à NIS2, soumis à DORA et régulés par la FINMA. Les exigences sont intégrées au plan d'action.
Nous sommes les deux, et plus encore. Expertise technique (test d'intrusion, SMSI), expertise juridique (RGPD, nLPD) et qualification d'auditeur réunies en une seule personne. Les mandats sont ainsi solides face aux autorités de contrôle.
Oui, art. 321 CP.
Nous évaluons votre situation de départ et vous disons exactement ce qui a du sens.