Expertise en sécurité des systèmes d'information — audits, pentests, conformité ISO et gestion des risques pour les organisations tunisiennes et régionales.
Fondée en Tunisie, RAM Security est une société de conseil spécialisée dans la sécurité des systèmes d'information. Nous accompagnons les entreprises dans leur démarche de conformité, d'audit et de protection face aux cybermenaces modernes.
Une offre structurée et complète en sécurité des systèmes d'information, de la gouvernance à la cybersécurité offensive, pour accompagner chaque étape de votre démarche SSI.
Déploiement de Systèmes de Management de la Sécurité de l'Information (SMSI), de la Continuité d'Activité (SMCA) et de la Protection des Données Personnelles (PIMS), conformément aux référentiels ISO 27001, 22301 et 27701.
Élaboration de votre PSSI sur mesure : cadre stratégique, directives, procédures et règles de sécurité alignées sur vos enjeux métiers et réglementaires.
Gouvernance SSIConception et mise en œuvre d'un PCA robuste pour garantir la résilience de votre organisation face aux crises et interruptions majeures.
ISO 22301Évaluation approfondie de votre posture de sécurité : identification des vulnérabilités, des écarts et des axes d'amélioration prioritaires.
Audit SSIAnalyse complète de votre infrastructure informatique : gouvernance, architecture, performances et conformité aux bonnes pratiques.
IT AuditAccompagnement et analyse critique lors des projets de changement ou de migration de systèmes, afin d'en maîtriser les risques sécuritaires et opérationnels.
AMO SécuritéIdentification, évaluation et hiérarchisation de vos risques SI pour une gestion proactive et éclairée de votre exposition aux menaces internes et externes.
Simulation d'attaques réelles sur vos systèmes, réseaux et applications afin d'identifier et de corriger vos vulnérabilités avant qu'un acteur malveillant ne les exploite. Approches black box, grey box et white box selon vos besoins.
Réseau & infrastructure · Applications web & mobiles · APIs · Active Directory · Ingénierie sociale
Black / Grey / White BoxConseil et assistance dans la conception, le déploiement et la montée en maturité de votre Centre Opérationnel de Sécurité (SOC) pour une surveillance continue de votre SI.
Détection précoce des incidents · Réduction du temps de réponse · Amélioration de la posture sécurité · Conformité continue
ISO 27035Conception et animation de sessions adaptées à vos équipes : bonnes pratiques, gestion des mots de passe, simulation de phishing et bien plus encore.
Awareness SSIProgrammes de formation dédiés aux référentiels internationaux liés à la sécurité et à la résilience des systèmes d'information.
Campagnes de phishing simulé pour évaluer le niveau de vigilance de vos collaborateurs et mesurer l'efficacité de vos formations.
Social EngineeringAccompagnement dans la formalisation de vos cahiers des charges techniques et fonctionnels pour vos projets de sécurité des systèmes d'information, garantissant des exigences claires, complètes et exploitables.
Interface entre maîtrise d'ouvrage et prestataires · Définition des exigences sécurité · Suivi et réception des livrables SSI
AMO SSIUne maîtrise complète des standards internationaux et frameworks reconnus pour couvrir tous vos enjeux de conformité et de sécurité.