Accompagnement à la Mise en Conformité

De l'écart à la conformité. Nous traçons la route, vous guidons et naviguons ensemble.

Les obligations réglementaires s'accumulent, les délais se resserrent, les sanctions se durcissent. Nous transformons la contrainte de conformité en opportunité d'amélioration, avec un accompagnement opérationnel du diagnostic à la certification.

Accompagnement mise en conformité

Notre accompagnement en chiffres

100+
Organisations accompagnées
100%
Taux de réussite certifications
12 mois
Délai moyen de conformité
25+
Projets DORA/NIS2 en cours

Les échéances réglementaires se rapprochent

DORA et NIS2 : le compte à rebours est lancé

Ne pas être conforme aux échéances légales expose votre organisation à des sanctions financières lourdes, mais aussi à des risques réputationnels, opérationnels et juridiques majeurs.

⚠️ Le coût de la non-conformité

Sanctions DORA : jusqu'à 2% du CA mondial. Sanctions NIS2 : jusqu'à 10M€ ou 2% du CA. Responsabilité personnelle des dirigeants engagée.

DORA : 17 janvier 2025

Application obligatoire du règlement pour toutes les entités financières et leurs prestataires ICT critiques. Les autorités de supervision sont déjà en ordre de marche. Le temps presse.

NIS2 : Transposition en cours

La directive doit être transposée dans le droit français. Les opérateurs essentiels (OSE) et importants (OSI) doivent se préparer dès maintenant. Les sanctions peuvent atteindre 2% du CA mondial ou 10M€.

ISO 27001 : Évolution 2022

La version 2022 de la norme ISO 27001 introduit de nouvelles exigences. Les organisations certifiées doivent migrer, les autres peuvent profiter de cette mise à jour pour se lancer.

Pourquoi se faire accompagner dans sa mise en conformité ?

La conformité n'est pas qu'une question de documentation. C'est un projet de transformation qui nécessite expertise, méthode et ressources.

Éviter les faux départs et les impasses

Sans expertise, vous risquez de partir dans la mauvaise direction, de gaspiller du temps et de l'argent sur des chantiers non prioritaires. Nous vous évitons ces erreurs coûteuses grâce à une roadmap claire et validée.

Gagner du temps sur le chemin critique

La mise en conformité prend typiquement 12 à 18 mois. Chaque semaine compte quand les échéances sont contraintes. Notre expérience vous fait gagner 30 à 40% de temps en évitant les allers-retours et en priorisant les actions critiques.

Obtenir des livrables de qualité professionnelle

Les auditeurs et autorités de contrôle sont exigeants sur la qualité documentaire. Nous produisons des livrables conformes aux attentes (politiques, procédures, registres, preuves) qui passent l'examen du premier coup.

Combler vos gaps de compétences

Vos équipes IT sont déjà surchargées et n'ont pas forcément l'expertise GRC. Nous apportons les compétences manquantes (EBIOS RM, rédaction de politiques, gestion de projet conformité) sans alourdir vos effectifs.

Mobiliser et convaincre les parties prenantes

La conformité nécessite l'implication des métiers, de la DSI, des RH, de la DG. Nous facilitons cette mobilisation avec une communication adaptée à chaque audience et un pilotage structuré du projet.

Transformer la contrainte en opportunité

Au-delà de la case à cocher, la conformité est une occasion de structurer votre gouvernance, de clarifier les rôles, de professionnaliser vos processus et d'améliorer réellement votre posture de sécurité.

Nos accompagnements à la mise en conformité

Trois parcours réglementaires majeurs, une approche éprouvée

Mise en Conformité DORA

Accompagnement complet pour le secteur financier : des 5 piliers DORA à la démonstration de conformité aux autorités.

Mise en Conformité NIS2

Accompagnement des OSE et OSI : de la classification à la mise en œuvre des mesures techniques et organisationnelles.

Certification ISO 27001

Préparation et accompagnement à la certification : du SMSI à l'audit de certification avec un taux de succès de 100%.

Implémentation de Processus GRC

Mise en place opérationnelle de processus de gouvernance, gestion des risques et conformité adaptés à votre maturité.

Préparation aux Audits

Accompagnement à la préparation d'audits réglementaires ou de certification : audits blancs, remédiation, coaching.

Remédiation Post-Audit

Levée d'écarts identifiés lors d'audits : plan d'action, mise en œuvre, preuves, vérification de la résolution.

Mise en Conformité DORA

Répondez aux exigences du règlement européen sur la résilience opérationnelle numérique

DORA impose des exigences précises et contraignantes. Notre accompagnement vous garantit une conformité solide, documentée et auditable au 17 janvier 2025.

🎯 Durée typique

8 à 14 mois selon votre niveau de maturité actuel et la complexité de votre écosystème ICT

Périmètre d'accompagnement

Pilier 1 : Cadre de gestion des risques liés aux TIC. Pilier 2 : Gestion, classification et notification des incidents. Pilier 3 : Tests de résilience opérationnelle numérique (dont TLPT). Pilier 4 : Gestion des risques tiers ICT et registre des prestataires. Pilier 5 : Mécanismes de partage d'informations sur les menaces et vulnérabilités.

Notre méthodologie

Gap analysis détaillée par pilier et par article. Priorisation des écarts selon leur criticité et impact réglementaire. Plan de remédiation avec jalons et responsables. Production documentaire (politiques, procédures, registres). Mise en œuvre opérationnelle avec vos équipes. Simulation de contrôle et préparation aux inspections.

Livrables clés

Rapport de conformité DORA. Politique et standards de gestion des risques ICT. Processus et procédures de gestion des incidents. Registre des prestataires ICT critiques avec classification. Stratégie et plan de tests de résilience. Processus de notification aux autorités. Templates de reporting réglementaire.

Mise en Conformité NIS2

Répondez aux obligations de la directive européenne sur la sécurité des réseaux et systèmes d'information

NIS2 élargit considérablement le périmètre des organisations concernées et renforce les exigences. L'absence de conformité peut entraîner des sanctions jusqu'à 10M€ ou 2% du CA mondial.

🎯 Public cible

Opérateurs de services essentiels (OSE) et opérateurs de services importants (OSI) dans 18 secteurs d'activité

Étapes de l'accompagnement

Évaluation de votre classification (OSE ou OSI). Gap analysis par catégorie de mesures (gouvernance, risques, techniques). Définition du plan de mise en conformité priorisé. Accompagnement à la mise en œuvre des mesures. Préparation de la gouvernance et responsabilité de la direction. Mise en place du processus de notification (24h/72h). Documentation et constitution des preuves.

Focus gouvernance

NIS2 insiste particulièrement sur la responsabilité des organes de direction. Nous accompagnons : Formation des dirigeants aux cyberrisques. Mise en place des instances de gouvernance cybersécurité. Définition du rôle et des responsabilités du management. Processus de reporting à la direction. Préparation aux inspections et contrôles.

Mesures techniques et organisationnelles

Nous vous aidons à implémenter les 10 catégories de mesures : Politiques d'analyse des risques. Gestion des incidents et continuité. Sécurité de la chaîne d'approvisionnement. Sécurité dans l'acquisition et le développement. Politiques et procédures pour évaluer l'efficacité. Pratiques d'hygiène cyber et de formation. Cryptographie et chiffrement. Sécurité RH, contrôle d'accès, gestion des actifs. Communications sécurisées et authentification multifacteur.

Certification ISO 27001

Préparez et réussissez votre certification du premier coup

La certification ISO 27001 est un gage de confiance reconnu internationalement. Elle démontre votre maturité en matière de sécurité de l'information et rassure vos clients et partenaires.

🏆 Notre garantie

Si vous suivez nos recommandations, vous obtenez votre certification. 100% de nos clients certifiés du premier coup.

Notre accompagnement à la certification

Conception et documentation du SMSI (Système de Management de la Sécurité de l'Information). Analyse de risques selon ISO 27005 ou EBIOS RM. Rédaction de la politique de sécurité et du manuel SMSI. Mise en œuvre des 93 mesures de sécurité (Annexe A). Production de la documentation obligatoire (procédures, enregistrements). Audits internes et revue de direction. Audit blanc de préparation. Accompagnement pendant l'audit de certification.

Documentation complète

Nous produisons l'ensemble de la documentation requise : Politique de sécurité (PSSI). Déclaration d'applicabilité (SOA). Registre des risques. Procédures obligatoires (gestion documentaire, audit interne, actions correctives). Plan de traitement des risques. Tableaux de bord et indicateurs. Preuves d'application des mesures.

Taux de succès 100%

Toutes les organisations que nous avons accompagnées ont obtenu leur certification ISO 27001 dès le premier audit, sans non-conformité majeure. Notre méthodologie éprouvée et notre connaissance des attentes des certificateurs font la différence.

Implémentation de Processus GRC

Structurez et opérationnalisez votre gouvernance des risques

Des processus GRC efficaces ne sont pas bureaucratiques. Ce sont des mécanismes fluides qui permettent de prendre les bonnes décisions rapidement et de démontrer votre maîtrise.

Processus de gestion des risques

Définition de la méthodologie d'analyse des risques (EBIOS RM, ISO 27005, NIST). Mise en place du registre des risques et de son cycle de vie. Processus d'identification, évaluation, traitement et suivi des risques. Définition de l'appétence et de la tolérance au risque. Processus de revue périodique et de reporting. Intégration dans les projets (Security by Design).

Processus de conformité

Veille réglementaire et normative structurée. Processus d'évaluation de conformité. Gestion des écarts et plans de remédiation. Calendrier des audits et contrôles. Gestion de la documentation et des preuves. Reporting de conformité aux instances et autorités.

Processus de gouvernance

Mise en place des instances de gouvernance (comités). Clarification des rôles et responsabilités (RACI). Processus de décision et d'escalade. Tableaux de bord et KPI de pilotage. Processus de communication et de reporting. Amélioration continue du dispositif GRC.

Préparation aux Audits

Maximisez vos chances de succès avec une préparation ciblée

Un audit de certification ou réglementaire est un moment de vérité. Une préparation rigoureuse fait la différence entre succès et report coûteux.

Audit blanc (white audit)

Nous réalisons un audit de préparation selon la même méthodologie que l'audit officiel : Revue documentaire complète. Entretiens avec les parties prenantes. Tests d'implémentation des mesures. Identification des non-conformités potentielles. Rapport avec écarts et recommandations. Estimation de la probabilité de succès.

Coaching des équipes

Préparation des personnes qui seront auditées : Briefing sur le déroulement de l'audit. Techniques de réponse aux questions des auditeurs. Gestion du stress et de la pression. Revue des sujets sensibles ou complexes. Simulations d'entretiens. Débriefing et ajustements.

Remédiation express

Si l'audit blanc révèle des écarts critiques : Plan de remédiation accéléré. Priorisation des actions selon leur impact sur l'audit. Mobilisation des ressources nécessaires. Suivi quotidien de l'avancement. Vérification de la levée des écarts. Re-validation avant l'audit officiel.

Remédiation Post-Audit

Levez les écarts identifiés efficacement et durablement

La remédiation post-audit est souvent sous-estimée. Les délais sont courts, les attentes précises. Nous vous aidons à lever les écarts dans les temps et dans les règles.

Analyse des écarts

Revue détaillée du rapport d'audit. Classification des écarts (majeurs, mineurs, observations). Analyse des causes racines. Évaluation de l'effort de remédiation. Identification des dépendances et prérequis. Priorisation selon les délais imposés.

Plan de remédiation

Définition des actions correctives pour chaque écart. Affectation des responsables et ressources. Planning détaillé avec jalons. Identification des preuves à produire. Processus de validation de la levée d'écart. Communication avec l'auditeur ou l'autorité.

Mise en œuvre et suivi

Accompagnement opérationnel des actions. Revues hebdomadaires d'avancement. Gestion des obstacles et risques. Production et validation des preuves. Préparation à l'audit de suivi. Clôture formelle des écarts.

Notre méthodologie d'accompagnement en 7 phases

Un cadre structuré et éprouvé pour garantir le succès de votre mise en conformité

PHASE 1 : DIAGNOSTIC & GAP ANALYSIS

Évaluation de votre niveau de conformité actuel. Identification et quantification des écarts. Cartographie des risques de non-conformité. Évaluation de la charge de travail nécessaire. Durée : 2-4 semaines.

PHASE 2 : PLANIFICATION

Construction du plan de mise en conformité. Priorisation des chantiers (quick wins, critiques, long terme). Définition du planning et des jalons. Allocation des ressources internes et externes. Validation du plan par la direction. Durée : 1-2 semaines.

PHASE 3 : PRODUCTION DOCUMENTAIRE

Rédaction des politiques, standards et procédures. Documentation des processus GRC. Constitution des registres obligatoires. Production des templates et modèles. Revue et validation itérative. Durée : 4-8 semaines.

PHASE 4 : MISE EN ŒUVRE OPÉRATIONNELLE

Implémentation des mesures techniques et organisationnelles. Déploiement des processus et outils. Formation des équipes concernées. Production des preuves d'application. Tests et validation de l'efficacité. Durée : 8-16 semaines.

PHASE 5 : AUDIT INTERNE / AUDIT BLANC

Réalisation d'un audit interne ou audit blanc. Identification des derniers écarts. Remédiation express des non-conformités. Vérification de la complétude documentaire. Préparation des équipes à l'audit. Durée : 2-3 semaines.

PHASE 6 : AUDIT OFFICIEL / CONTRÔLE

Accompagnement pendant l'audit de certification ou le contrôle réglementaire. Support aux équipes auditées. Gestion de la logistique de l'audit. Interface avec les auditeurs/contrôleurs. Validation des constats. Durée : 1-2 semaines.

PHASE 7 : AMÉLIORATION CONTINUE

Mise en place du cycle d'amélioration continue. Suivi des indicateurs de conformité. Veille réglementaire et mise à jour. Préparation aux audits de surveillance. Support post-certification. Durée : Continue.

Méthodologie accompagnement

Pourquoi choisir HASARISK pour votre mise en conformité ?

Expérience terrain éprouvée

100+ organisations accompagnées vers la conformité dans des secteurs variés. Nous connaissons les pièges, les raccourcis et les meilleures pratiques.

100% de réussite aux certifications

Toutes nos missions de préparation ISO 27001 ont abouti à une certification du premier coup, sans non-conformité majeure. C'est notre garantie qualité.

Approche pragmatique et opérationnelle

Nous ne produisons pas que des documents. Nous mettons en œuvre, testons, formons, accompagnons. La conformité doit être réelle, pas cosmétique.

Expertise multi-référentiels

ISO 27001, DORA, NIS2, EBIOS RM... Nous maîtrisons l'ensemble des référentiels et savons les combiner pour optimiser vos efforts et mutualiser les livrables.

Connaissance des attentes des auditeurs

Nos consultants sont Lead Auditors ISO 27001 et connaissent les attentes précises des organismes certificateurs et des autorités de contrôle. Nous préparons vos équipes en conséquence.

Respect des délais et du budget

Nous nous engageons sur un planning et un budget. Nos projets sont pilotés avec rigueur, les dérives sont anticipées et maîtrisées. Pas de mauvaise surprise.

Ce que disent nos clients

— DSI, Éditeur de logiciels

Certification ISO 27001 réussie

"HASARISK nous a accompagnés de A à Z vers notre certification ISO 27001. Leur accompagnement opérationnel et la qualité de la documentation produite ont fait la différence. Certification obtenue sans aucune non-conformité majeure, comme promis."

— RSSI, Établissement de crédit

DORA dans les temps

"Nous avions 8 mois pour être conformes DORA. Mission impossible selon certains. HASARISK a structuré le projet, mobilisé nos équipes et nous avons atteint l'objectif. Leur pragmatisme et leur capacité à prioriser ont été décisifs."

Nos modèles d'accompagnement

Nous adaptons notre niveau d'intervention à vos besoins et ressources

Accompagnement complet (bout en bout)

Prise en charge complète du projet de conformité, du diagnostic à l'audit/certification. Nous pilotons, produisons, mettons en œuvre et formons. Pour les organisations sans expertise GRC interne ou avec des équipes surchargées.

Accompagnement sélectif (par chantier)

Intervention sur des chantiers spécifiques où vous avez besoin d'expertise : EBIOS RM, rédaction de politiques, architecture de sécurité, préparation d'audit. Vous gardez le pilotage global, nous intervenons en renfort ciblé.

Conseil et coaching

Vos équipes pilotent, nous conseillons et validons. Revues régulières de la documentation, coaching méthodologique, avis d'expert sur les points bloquants. Pour les organisations autonomes qui ont besoin de sécurisation.

Assistance à maîtrise d'ouvrage (AMO)

Nous représentons vos intérêts face aux prestataires (intégrateurs, éditeurs, RSSI externes). Cahier des charges, sélection, pilotage, réception. Pour les projets avec forte composante technique externalisée.

RSSI à temps partagé

Un consultant HASARISK joue le rôle de RSSI 1 à 3 jours/semaine pour piloter votre projet de conformité. Solution pour les organisations qui n'ont pas encore de RSSI ou dont le RSSI est dépassé.

Sprint de remédiation

Intervention intensive sur 2-4 semaines pour lever rapidement des écarts critiques avant un audit ou une échéance. Mobilisation d'une équipe dédiée en mode commando.

Nos livrables types

Documentation professionnelle et prête à l'emploi

Tous nos livrables sont produits selon les standards professionnels, dans votre charte graphique si souhaité, et en français ou en anglais selon vos besoins.

Documentation stratégique

Politique Générale de Sécurité (PSSI/SMSI). Politique de gestion des risques. Déclaration d'applicabilité (SOA pour ISO 27001). Manuel SMSI. Charte utilisateur. Politique de classification des informations.

Documentation opérationnelle

Procédures de gestion des incidents. Procédures de gestion des accès. Procédures de gestion des changements. Procédures de sauvegarde et restauration. Procédures de gestion des vulnérabilités. Plans de continuité et de reprise d'activité.

Registres et référentiels

Registre des risques. Registre des incidents. Registre des actifs. Registre des prestataires tiers (DORA). Registre des traitements (RGPD si applicable). Matrice de classification des données.

Outils de pilotage

Tableaux de bord de conformité. KPI et indicateurs de suivi. Planning de mise en conformité. Matrice RACI des responsabilités. Grilles d'audit et checklists. Templates de reporting réglementaire.

Questions fréquentes sur l'accompagnement à la conformité

Combien de temps prend une mise en conformité ?

La durée varie selon le référentiel et votre maturité actuelle : ISO 27001 (8-18 mois), DORA (8-14 mois), NIS2 (6-12 mois). Ces durées incluent le diagnostic, la mise en œuvre et l'audit/certification. Nous pouvons accélérer avec des sprints intensifs si l'échéance est proche.

Quel est le coût d'une mise en conformité ?

Le coût dépend du périmètre, de votre maturité, du niveau d'accompagnement souhaité et de la taille de votre organisation. Ordre de grandeur : accompagnement complet ISO 27001 (50K€-150K€), DORA (60K€-200K€), NIS2 (40K€-120K€). Contactez-nous pour un devis personnalisé après un diagnostic initial.

Devons-nous mobiliser beaucoup de ressources internes ?

Oui, la conformité nécessite l'implication de vos équipes (IT, métiers, RH, juridique). Notre rôle est de minimiser et optimiser cette mobilisation : nous produisons 70-80% de la documentation, animons les ateliers, formons les équipes. Comptez 0,2 à 0,5 ETP en moyenne sur la durée du projet selon votre implication.

Peut-on mutualiser plusieurs référentiels (ISO 27001 + DORA par exemple) ?

Absolument, et c'est même recommandé. ISO 27001, DORA et NIS2 ont de nombreux points communs. Nous construisons une documentation qui répond simultanément à plusieurs référentiels, évitant ainsi doublons et incohérences. Cela réduit significativement la charge de travail et les coûts.

Que se passe-t-il si nous échouons à l'audit de certification ?

Si vous suivez nos recommandations, ce risque est quasi nul (100% de succès à ce jour). En cas d'écarts identifiés lors de l'audit, nous vous accompagnons dans la remédiation express et préparons l'audit de suivi. La plupart des organismes certificateurs autorisent une levée d'écarts dans un délai de 90 jours.

Pouvez-vous intervenir en urgence pour une échéance proche ?

Oui, nous proposons des "sprints de conformité" pour les situations d'urgence. Mobilisation d'une équipe dédiée en mode intensif, priorisation drastique des actions, production accélérée. Nous avons déjà réussi des mises en conformité DORA en 4-5 mois. Contactez-nous rapidement pour évaluer la faisabilité.

Que devient la conformité après l'audit/certification ?

La conformité n'est pas un état figé, c'est un processus continu. Nous vous aidons à mettre en place le cycle d'amélioration continue : audits internes réguliers, veille réglementaire, mise à jour de la documentation, préparation aux audits de surveillance. Nous proposons des contrats de support post-certification.

Travaillez-vous avec l'organisme certificateur ou l'autorité de contrôle ?

Nous ne sommes pas organisme certificateur, nous préparons à la certification. Nous connaissons bien les principaux organismes (AFNOR, LSTI, BSI, etc.) et leurs attentes. Pour DORA et NIS2, nous suivons les guidelines des autorités (ACPR, ANSSI) mais nous ne les représentons pas. Notre rôle est de vous préparer à réussir leurs contrôles.

Avec ou sans accompagnement : quelle différence ?

Le dilemme de toute organisation : internaliser ou se faire accompagner ?

L'accompagnement n'est pas une dépense, c'est un investissement. Le coût de l'échec, du retard ou des erreurs dépasse largement le coût d'un accompagnement expert.

Sans accompagnement

Durée plus longue (x1,5 à x2). Risque d'erreurs méthodologiques coûteuses. Documentation souvent incomplète ou non conforme. Mobilisation importante des équipes internes. Stress élevé avant les audits. Risque d'échec ou de report. Apprentissage "sur le tas" coûteux.

Avec accompagnement HASARISK

Durée optimisée grâce à l'expérience. Méthodologie éprouvée, zéro faux départ. Documentation professionnelle clé en main. Mobilisation interne limitée au nécessaire. Sérénité grâce à la préparation. 100% de taux de succès. Transfert de compétences inclus.

Planning type d'une mise en conformité ISO 27001

Exemple concret d'une mission de 12 mois

Mois 1-2 : Diagnostic et planification

Gap analysis détaillée. Analyse de risques initiale. Définition du périmètre SMSI. Construction du planning. Kick-off et mobilisation.

Mois 3-5 : Documentation

Rédaction de la politique et du manuel SMSI. Analyse de risques complète (EBIOS RM). Déclaration d'applicabilité. Rédaction des procédures prioritaires.

Mois 6-9 : Mise en œuvre

Implémentation des 93 mesures. Déploiement des procédures. Formation des équipes. Tests et validation. Constitution des preuves.

Mois 10 : Audit interne

Audit interne du SMSI. Identification des écarts résiduels. Actions correctives. Revue de direction. Finalisation de la documentation.

Mois 11 : Audit blanc

Audit de préparation complet. Remédiation des derniers écarts. Coaching des équipes. Préparation logistique. Validation finale.

Mois 12 : Certification

Audit de certification (Stage 1 + Stage 2). Accompagnement pendant l'audit. Levée d'écarts mineurs si nécessaire. Obtention du certificat. 🎉

Secteurs accompagnés vers la conformité

Notre expertise s'adapte aux spécificités réglementaires de chaque secteur

Secteur Financier

Banques, assurances, PSI, fintechs : DORA obligatoire, ISO 27001 souvent requis par les clients, NIS2 pour certains.

Santé

Établissements de santé, laboratoires : NIS2 (OSE), RGPD renforcé, HDS (Hébergeur de Données de Santé), ISO 27001.

Énergie & Utilities

Opérateurs énergétiques, eau : NIS2 (OSE), ISO 27001, sécurité OT/IT, continuité d'activité critique.

Industrie

Manufacturiers, OIV : NIS2 selon secteur, ISO 27001, sécurité OT, protection de la propriété intellectuelle.

Tech & Services Numériques

Éditeurs, ESN, cloud providers : ISO 27001 (requis commercialement), NIS2 (OSI), SOC 2, certifications sectorielles.

Secteur Public

Administrations, collectivités, universités : RGS, NIS2 pour certaines entités, ISO 27001, conformité RGPD.

Offre découverte : diagnostic flash gratuit

Pas sûr d'avoir besoin d'accompagnement ? Vérifiez avec notre diagnostic flash

🎁 Offre limitée

Ce diagnostic est offert sans condition. Profitez-en pour y voir plus clair sur votre situation de conformité.

Ce que nous faisons

Entretien de 90 minutes avec vos équipes. Revue express de votre situation (maturité, échéances, contraintes). Estimation du niveau d'écart et de la charge. Recommandations sur l'approche optimale. Proposition de plan d'action et de budget.

Ce que vous obtenez

Vision claire de votre situation de conformité. Estimation réaliste de l'effort nécessaire. Recommandation sur le niveau d'accompagnement adapté. Aucun engagement de votre part. Si vous décidez de vous faire accompagner, ce diagnostic est déduit.

Prêt à démarrer votre mise en conformité ?

Les échéances se rapprochent. Chaque semaine compte. Échangeons sur votre situation et construisons ensemble le plan d'action optimal.

Ressources pour préparer votre conformité

Guides, checklists et templates gratuits

Guide : "DORA en 10 étapes"

Guide pratique pour structurer votre projet de mise en conformité DORA. 25 pages, PDF gratuit.

Checklist : "Préparer sa certification ISO 27001"

Liste complète des éléments à préparer avant l'audit de certification. Excel interactif gratuit.

Template : "Registre des risques"

Modèle Excel de registre des risques conforme ISO 27001, DORA et NIS2. Prêt à l'emploi.

Webinar : "NIS2 : êtes-vous concerné ?"

Replay de notre webinar sur la classification OSE/OSI et les obligations NIS2. 45 minutes.