Conformité & gouvernance
Transformer les exigences en système de management vivant.
Compliance & Co accompagne la définition, la mise en œuvre, l’évaluation et l’amélioration de dispositifs de conformité reliés aux risques et aux opérations.

Système de management de la sécurité
Gap analysis, cadrage du SMSI, analyse de risques, corpus documentaire, audit interne, préparation à la certification et amélioration.
Hébergement de données de santé
Analyse du périmètre et des activités, articulation avec le SMSI, exigences HDS, preuves et préparation aux audits.
Protection des données
Audit de conformité, registre, sous-traitants, AIPD, procédures, sensibilisation et système de management de la vie privée.
Pilotage de la conformité
Appui au responsable de traitement, suivi du programme, conseil, droits des personnes, incidents et relation avec l’autorité de contrôle.
Gouvernance de l’IA
Diagnostic, cadrage du SMIA, politiques, responsabilités, évaluation des risques et impacts, contrôle des systèmes d’IA.
Mise en conformité réglementaire
Analyse d’applicabilité, évaluation des écarts, plan de conformité, mise en œuvre, documentation et préparation des preuves.
Voir l’accompagnement détaillé →


Réglementations européennes
Quatre cadres, une démarche de mise en conformité structurée
NIS2, DORA, le Cyber Resilience Act et l’AI Act mobilisent des responsabilités, des risques et des preuves différents. Nous articulons leurs exigences avec vos dispositifs existants pour éviter les démarches en silo.
Explorer les quatre réglementationsDémarche
Une trajectoire proportionnée et démontrable
La conformité est construite à partir des activités, des risques et des preuves réellement disponibles.
Pré-diagnostic
Périmètre, exigences applicables, maturité, écarts et points de vigilance.
Plan d’action
Priorités, responsables, jalons, charges, dépendances et critères de réussite.
Mise en œuvre
Processus, politiques, procédures, registres, preuves et conduite du changement.
Évaluation
Audit interne ou seconde partie, revue, correction des écarts et préparation de l’audit.
Expérience d’audit
Un regard construit sur les attentes d’audit et la réalité des organisations
Les compétences mobilisées couvrent la responsabilité d’équipe d’audit ISO/IEC 27001, la pratique HDS v2.0 et ISO/IEC 42001, ainsi que la protection des données et la formation.
L’objectif : préparer une organisation qui maîtrise son dispositif — et pas seulement un dossier qui passe un audit.
Votre prochaine échéance peut devenir une trajectoire durable.
Faisons le point sur le périmètre, le niveau de maturité et le calendrier réaliste.
Préparer votre démarche