Conformité & gouvernance

Transformer les exigences en système de management vivant.

Compliance & Co accompagne la définition, la mise en œuvre, l’évaluation et l’amélioration de dispositifs de conformité reliés aux risques et aux opérations.

Échange professionnel autour d’un document de conformité
ISO/IEC 27001:2022

Système de management de la sécurité

Gap analysis, cadrage du SMSI, analyse de risques, corpus documentaire, audit interne, préparation à la certification et amélioration.

HDS v2.0

Hébergement de données de santé

Analyse du périmètre et des activités, articulation avec le SMSI, exigences HDS, preuves et préparation aux audits.

RGPD & ISO 27701

Protection des données

Audit de conformité, registre, sous-traitants, AIPD, procédures, sensibilisation et système de management de la vie privée.

DPO EXTERNALISÉ

Pilotage de la conformité

Appui au responsable de traitement, suivi du programme, conseil, droits des personnes, incidents et relation avec l’autorité de contrôle.

ISO/IEC 42001:2023

Gouvernance de l’IA

Diagnostic, cadrage du SMIA, politiques, responsabilités, évaluation des risques et impacts, contrôle des systèmes d’IA.

NIS2 · DORA · CRA · AI ACT

Mise en conformité réglementaire

Analyse d’applicabilité, évaluation des écarts, plan de conformité, mise en œuvre, documentation et préparation des preuves.

Voir l’accompagnement détaillé →

Réglementations européennes

Quatre cadres, une démarche de mise en conformité structurée

NIS2, DORA, le Cyber Resilience Act et l’AI Act mobilisent des responsabilités, des risques et des preuves différents. Nous articulons leurs exigences avec vos dispositifs existants pour éviter les démarches en silo.

Explorer les quatre réglementations

Démarche

Une trajectoire proportionnée et démontrable

La conformité est construite à partir des activités, des risques et des preuves réellement disponibles.

01

Pré-diagnostic

Périmètre, exigences applicables, maturité, écarts et points de vigilance.

02

Plan d’action

Priorités, responsables, jalons, charges, dépendances et critères de réussite.

03

Mise en œuvre

Processus, politiques, procédures, registres, preuves et conduite du changement.

04

Évaluation

Audit interne ou seconde partie, revue, correction des écarts et préparation de l’audit.

360°
une lecture croisée gouvernance, risques, processus, documentation et pratiques

Expérience d’audit

Un regard construit sur les attentes d’audit et la réalité des organisations

Les compétences mobilisées couvrent la responsabilité d’équipe d’audit ISO/IEC 27001, la pratique HDS v2.0 et ISO/IEC 42001, ainsi que la protection des données et la formation.

L’objectif : préparer une organisation qui maîtrise son dispositif — et pas seulement un dossier qui passe un audit.

Votre prochaine échéance peut devenir une trajectoire durable.

Faisons le point sur le périmètre, le niveau de maturité et le calendrier réaliste.

Préparer votre démarche