Accueil — Audit — Cybersécurité — Cyberrésilience & Gouvernance — Conformité — Support & Hotline — Sauvegarde, PCA & PRA — Infrastructure & Réseau — Connectivité — Cloud — Intelligence Artificielle — Développement — Matériel & Reconditionné — Recyclage & Reconditionnement Mon offre Ma démarche Mes développements Espace client M'appeler · 06 15 68 80 26 Me contacter

Conformité : être en règle, et pouvoir le prouver

RGPD, NIS2, DORA, AI Act, ISO 27001 : les obligations ne concernent plus seulement les grands groupes. Je traduis ces textes en actions concrètes pour une TPE ou une PME, et je constitue le dossier de preuves que vos clients, vos assureurs et l'autorité de contrôle peuvent vous demander.

La conformité

Quatre chantiers pour être en règle

La conformité n'est pas un dossier que l'on remplit une fois. Je la traite comme quatre chantiers complémentaires, tenus à jour dans la durée.

RGPD

Registre des traitements, bases légales, durées de conservation, droits des personnes, contrats de sous-traitance et procédure de notification en cas de violation de données.

NIS2 & DORA

Savoir d'abord si vous êtes concerné — directement, ou parce que vous fournissez une entité qui l'est. Puis mesures de sécurité attendues, gestion des fournisseurs et notification d'incident dans les délais.

AI Act & usages de l'IA

Inventaire des outils d'IA réellement utilisés dans l'entreprise, niveau de risque associé, données qui y transitent et règles internes écrites pour un usage maîtrisé.

Sensibilisation des collaborateurs

Campagnes de phishing simulé, formation aux bons réflexes et coffre-fort de mots de passe d'entreprise : une obligation attendue par les textes, et la mesure la plus rentable au quotidien.

Et l'audit dans tout ça ? La conformité définit la cible ; l'audit mesure l'écart entre cette cible et votre situation réelle. Les deux se complètent : on audite pour savoir où l'on en est, on met en conformité pour combler ce qui manque. La gouvernance assure ensuite que cela tienne dans le temps.

Vos bénéfices

Un dossier de preuves, pas une pile de PDF

Être en règle ne sert à rien si vous ne pouvez pas le démontrer. Je produis des documents datés, à vos couleurs, que vous pouvez présenter tels quels à un client, un assureur ou un contrôleur.

  • Des écarts hiérarchisés

    Ce qui vous expose vraiment d'abord, le confort ensuite : un plan d'action réaliste à l'échelle d'une PME.

  • Des appels d'offres qui passent

    Registre, politiques et attestations prêts à joindre quand un donneur d'ordre ou un assureur les réclame.

  • Des équipes qui suivent

    Une règle écrite que personne n'applique ne protège de rien : la sensibilisation fait partie du chantier, pas de l'option.

Faire le point sur ma conformité
4chantiers réglementaires
Preuvesregistre & rapports datés
Passons à l'action

Où en est votre conformité, aujourd'hui ?

En un échange, je vous dis quels textes vous concernent réellement, ce qui vous manque et par quoi commencer — sans jargon et sans dramatiser.