Cadrage et applicabilité
Une réponse claire à la première question que toute PME se pose : quels cadres s'appliquent à nous, à quel niveau et qu'est-ce qui est réellement obligatoire ? Souvent tranché en une heure.
Conformité
Expertise réglementaire européenne — NIS2, DORA, RGPD, ISO 27001, PCI DSS — transformée en preuves que vos clients, vos auditeurs et vos assureurs ne cessent de réclamer. Dimensionnée pour les PME, pilotée de bout en bout.
Le contexte
Depuis 2023, l'UE a poussé une vague réglementaire d'une intensité inhabituelle : NIS2 applicable depuis octobre 2024, DORA depuis janvier 2025, le Data Governance Act en vigueur, et l'application active du RGPD qui s'intensifie en parallèle. Pour les PME, la question n'est pas de se conformer ou non — les obligations sont légales, les échéances sont passées — mais de savoir quelles règles s'appliquent, ce qu'elles exigent concrètement, et comment construire un programme défendable sans surcouche grand compte.
Sous NIS2, la direction peut être tenue personnellement responsable des manquements en matière de cybersécurité. La conformité a cessé d'être un sujet IT.
Et le coût d'un manquement, ce n'est presque jamais l'amende. C'est le contrat grand compte qui part discrètement ailleurs après un questionnaire de sécurité auquel vous n'avez pas su répondre — une perte que la plupart des PME n'apprennent jamais.
Ce que nous livrons
Une réponse claire à la première question que toute PME se pose : quels cadres s'appliquent à nous, à quel niveau et qu'est-ce qui est réellement obligatoire ? Souvent tranché en une heure.
Évaluation structurée de vos contrôles, politiques et processus actuels par rapport au cadre cible. Sortie : un registre des écarts priorisé avec un plan d'action chiffré.
Nous rédigeons ou actualisons les politiques et procédures, et supervisons le déploiement des contrôles techniques — aux côtés de votre équipe, dans un langage qu'elle utilisera réellement.
Pilotage de l'audit interne, revue documentaire, revues de direction, et coordination directe avec votre organisme de certification ou autorité de contrôle. Conduit par des Lead Auditors PECB ISO 27001.
La conformité n'est pas un projet. Surveillance continue, revues régulières et mises à jour au fil de l'évolution des réglementations — pour que votre statut tienne bien après l'émission du premier certificat.
Décisions documentées, reporting au conseil et procès-verbaux de revues — la chaîne de preuves qui protège dirigeants et administrateurs sous les dispositions de responsabilité personnelle de NIS2.
Comment nous travaillons
Semaines 1–3
Évaluation de votre état actuel par rapport aux exigences spécifiques du cadre ciblé. Vous recevez un registre des écarts priorisé, un plan d'action chiffré et un calendrier réaliste vers la conformité ou la certification.
À partir de la semaine 3
Nous rédigeons ou actualisons vos politiques et procédures, et supervisons le déploiement par votre équipe des contrôles techniques qui comblent les écarts. La gouvernance reste avec nous ; le déploiement technique reste avec votre DSI (ou son prestataire), sous notre supervision.
Fenêtre pré-audit
Pilotage de votre audit interne, préparation de la documentation, animation des revues de direction, coordination avec l'organisme de certification ou l'autorité de contrôle — pour que rien ne soit laissé au hasard le jour J.
En continu
Surveillance continue, revues programmées, veille réglementaire et mises à jour au fil de l'évolution juridique. Le certificat ou le statut de conformité tient — et reste à jour.
Pour qui
PME de 10 à 500 collaborateurs dans des secteurs réglementés ou traitant des données sensibles. Les signaux ci-dessous reviennent souvent dans nos appels de cadrage.
Cadres couverts
FAQ