NIS2 · DORA · Cyber Resilience Act · AI Act

Passer du texte réglementaire à la maîtrise opérationnelle.

Compliance & Co aide les organisations à qualifier les exigences applicables, mesurer leurs écarts, construire leur trajectoire et produire les éléments démontrant la maîtrise du dispositif.

Architecture contemporaine d’un quartier d’affaires

Notre accompagnement

Une démarche complète, adaptée à votre rôle et à vos risques

Nous capitalisons sur les dispositifs existants — gouvernance, SMSI, gestion des risques, continuité, fournisseurs, produits et systèmes d’IA — pour éviter de recréer des processus en parallèle.

01 · QUALIFIER

Applicabilité et périmètre

Activités, entités, rôles, produits, services, systèmes et parties prenantes concernés.

02 · ÉVALUER

Diagnostic des écarts

Exigences, niveau de maîtrise, risques, preuves disponibles et écarts prioritaires.

03 · CONSTRUIRE

Plan de conformité

Actions, responsables, jalons, dépendances, charges, indicateurs et arbitrages.

04 · DÉMONTRER

Mise en œuvre et preuves

Politiques, procédures, registres, contrôles, sensibilisation, tests et dossiers de preuve.

NIS2 · CYBERSÉCURITÉ

Structurer la gouvernance et la maîtrise des risques numériques

Nous vous aidons à déterminer le périmètre concerné et à intégrer les exigences NIS2 dans un dispositif de sécurité réellement piloté.

  • Qualification du périmètre, des entités et des services concernés.
  • Gouvernance, responsabilités de la direction et politique de sécurité.
  • Gestion des risques, incidents, continuité et gestion de crise.
  • Sécurité de la chaîne d’approvisionnement et maîtrise des prestataires.
  • Indicateurs, contrôles, sensibilisation et éléments de preuve.
DORA · SECTEUR FINANCIER

Renforcer la résilience opérationnelle numérique

Nous articulons DORA avec vos dispositifs de risques, de sécurité, de continuité et de gestion des prestataires TIC.

  • Cadre de gestion des risques liés aux technologies de l’information.
  • Qualification, traitement et documentation des incidents.
  • Programme de tests de résilience et suivi des remédiations.
  • Maîtrise des risques liés aux prestataires TIC et registre associé.
  • Gouvernance, reporting et dossier de conformité démontrable.
CYBER RESILIENCE ACT · PRODUITS NUMÉRIQUES

Intégrer la cybersécurité dans le cycle de vie des produits

Nous accompagnons les fabricants et les acteurs de la chaîne de valeur dans la structuration des exigences de cybersécurité applicables aux produits comportant des éléments numériques.

  • Qualification des produits, rôles et obligations applicables.
  • Analyse des risques de cybersécurité et exigences essentielles.
  • Sécurité du développement et gestion du cycle de vie.
  • Traitement, suivi et communication des vulnérabilités.
  • Documentation technique, preuves et préparation de la conformité.
AI ACT · INTELLIGENCE ARTIFICIELLE

Maîtriser les usages et les risques des systèmes d’IA

Nous mettons en place une gouvernance proportionnée aux usages, aux rôles de l’organisation et aux niveaux de risque des systèmes d’intelligence artificielle.

  • Inventaire des systèmes d’IA, usages, acteurs et responsabilités.
  • Qualification des rôles et catégorisation des niveaux de risque.
  • Politiques, gestion des risques, impacts et contrôles.
  • Transparence, documentation, traçabilité et supervision humaine.
  • Articulation avec ISO/IEC 42001, RGPD et sécurité de l’information.

Livrables adaptés

Des résultats utilisables par la direction et les équipes

Le contenu des livrables dépend du texte applicable, de votre rôle et de la maturité du dispositif existant.

Note d’applicabilité

Périmètre, rôles, hypothèses et exigences retenues.

Matrice de conformité

Exigences, maîtrise existante, écarts et preuves associées.

Feuille de route

Priorités, responsabilités, jalons et indicateurs de suivi.

Corpus documentaire

Politiques, procédures, registres, contrôles et dossiers de preuve.

Quelle réglementation s’applique à votre organisation ?

Un premier échange permet de qualifier votre contexte, vos rôles, vos échéances et les dispositifs sur lesquels capitaliser.

Évaluer votre besoin de conformité