NIS2 · DORA · Cyber Resilience Act · AI Act
Passer du texte réglementaire à la maîtrise opérationnelle.
Compliance & Co aide les organisations à qualifier les exigences applicables, mesurer leurs écarts, construire leur trajectoire et produire les éléments démontrant la maîtrise du dispositif.

Notre accompagnement
Une démarche complète, adaptée à votre rôle et à vos risques
Nous capitalisons sur les dispositifs existants — gouvernance, SMSI, gestion des risques, continuité, fournisseurs, produits et systèmes d’IA — pour éviter de recréer des processus en parallèle.
Applicabilité et périmètre
Activités, entités, rôles, produits, services, systèmes et parties prenantes concernés.
Diagnostic des écarts
Exigences, niveau de maîtrise, risques, preuves disponibles et écarts prioritaires.
Plan de conformité
Actions, responsables, jalons, dépendances, charges, indicateurs et arbitrages.
Mise en œuvre et preuves
Politiques, procédures, registres, contrôles, sensibilisation, tests et dossiers de preuve.



Structurer la gouvernance et la maîtrise des risques numériques
Nous vous aidons à déterminer le périmètre concerné et à intégrer les exigences NIS2 dans un dispositif de sécurité réellement piloté.
- Qualification du périmètre, des entités et des services concernés.
- Gouvernance, responsabilités de la direction et politique de sécurité.
- Gestion des risques, incidents, continuité et gestion de crise.
- Sécurité de la chaîne d’approvisionnement et maîtrise des prestataires.
- Indicateurs, contrôles, sensibilisation et éléments de preuve.
Renforcer la résilience opérationnelle numérique
Nous articulons DORA avec vos dispositifs de risques, de sécurité, de continuité et de gestion des prestataires TIC.
- Cadre de gestion des risques liés aux technologies de l’information.
- Qualification, traitement et documentation des incidents.
- Programme de tests de résilience et suivi des remédiations.
- Maîtrise des risques liés aux prestataires TIC et registre associé.
- Gouvernance, reporting et dossier de conformité démontrable.
Intégrer la cybersécurité dans le cycle de vie des produits
Nous accompagnons les fabricants et les acteurs de la chaîne de valeur dans la structuration des exigences de cybersécurité applicables aux produits comportant des éléments numériques.
- Qualification des produits, rôles et obligations applicables.
- Analyse des risques de cybersécurité et exigences essentielles.
- Sécurité du développement et gestion du cycle de vie.
- Traitement, suivi et communication des vulnérabilités.
- Documentation technique, preuves et préparation de la conformité.
Maîtriser les usages et les risques des systèmes d’IA
Nous mettons en place une gouvernance proportionnée aux usages, aux rôles de l’organisation et aux niveaux de risque des systèmes d’intelligence artificielle.
- Inventaire des systèmes d’IA, usages, acteurs et responsabilités.
- Qualification des rôles et catégorisation des niveaux de risque.
- Politiques, gestion des risques, impacts et contrôles.
- Transparence, documentation, traçabilité et supervision humaine.
- Articulation avec ISO/IEC 42001, RGPD et sécurité de l’information.
Livrables adaptés
Des résultats utilisables par la direction et les équipes
Le contenu des livrables dépend du texte applicable, de votre rôle et de la maturité du dispositif existant.
Note d’applicabilité
Périmètre, rôles, hypothèses et exigences retenues.
Matrice de conformité
Exigences, maîtrise existante, écarts et preuves associées.
Feuille de route
Priorités, responsabilités, jalons et indicateurs de suivi.
Corpus documentaire
Politiques, procédures, registres, contrôles et dossiers de preuve.
Quelle réglementation s’applique à votre organisation ?
Un premier échange permet de qualifier votre contexte, vos rôles, vos échéances et les dispositifs sur lesquels capitaliser.
Évaluer votre besoin de conformité