Lovell Consulting
Entreprises de Services du Numérique
Informatique, télécoms
35 collaborateurs
PARIS, France
contact@lovell-consulting.com
Présentation
Lovell consulting est un cabinet de conseil spécialisé dans la gestion des risques et la gouvernance de la sécurité des Systèmes d’Information, créé en 2019.
Grâce à notre équipe d’experts engagés, nous accompagnons nos clients grands comptes et ETI, dans la gestion de leurs risques cyber, depuis la réflexion stratégique jusqu'à la réalisation et au suivi des contrôles opérationnels.
Notre ambition
Rendre la Cybersécurité aussi simple et agréable que possible, pour nos clients et collaborateurs, en recherchant à respecter un haut niveau d’engagement dans nos relations et de qualité dans nos réalisations:
Cela se traduit concrètement par le souhait de :
- Simplifier la vie de nos clients pour les aider à être en situation de réussite,
- Cultiver et partager notre expertise en visant à rendre simples des sujets complexes,
- Offrir à nos collaborateurs des conditions d’évolution claires et objectives.
6 domaines d'expertise
- Gouvernance & risques
- Conformité
- Résilience opérationnelle
- Sécurité du cloud
- Gestion des identités & des accès
- Protection des données
Engagements et actions prévus
- Organiser un Digital Cleanup Day
- S'engager avec les acteurs du secteur de réemploi et/ou de l’économie sociale et solidaire dans la gestion de la fin de vie de ses équipements
- Faire appel à des associations, start-ups et projets d'innovations durables pour répondre à ses besoins de produits et services, et participer à la structuration et à l'amélioration de ces offres et services durables
- Mesurer la consommation et l'impact énergétique de son SI (analyse multicritère)
- Mesurer l'impact de ses services numériques (fréquence d'usage ou consommation énergétique par exemple) en multicritères et avec une approche globale de l'ensemble du service (équipements, serveurs, réseaux, ...)
Actions engagées
- Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
- Certifier ses salariés et salariées
- Former au NR (ex : suivi d’une formation de plusieurs jours)
- Constituer un Groupe de Travail NR au sein de son organisation
- Communiquer auprès de ses parties prenantes des actions réalisées
- Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
- Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
- Evaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
- Piloter son parc par un inventaire par catégorie
- Prioriser l'achat de matériel durable (critères de réparabilité et de durabilité)
- S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
- Eviter les consommations d'énergie non nécessaires par exemple en éteignant la nuit, les week-ends et les congés
- Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
- Faciliter la bonne compréhension sémantique de ses services numériques dans un langage clair et pédagogique
- Veiller à la diversité des recrutements des équipes SI (formations initiales et continues, diversité des formations, origines, situation de handicap)
- Encourager la mixité femme/homme dans le domaine du numérique à tous les postes
- Favoriser l'équilibre entre vie privée et vie professionnelle en respectant par exemple le droit à la déconnexion et en aménageant des mesures de télétravail
- Mettre à disposition des données anonymisées pour permettre la mise en place de services innovants pouvant bénéficier aux usagers et citoyens
- Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes
- Développer en open source afin de permettre l'émulation vertueuse de son écosystème