Les obligations se croisent
Protection des données, gestion des risques, sécurité du SI et gouvernance ne fonctionnent pas en silos.
Structurez vos obligations de conformité et de sécurité dans un dispositif cohérent, applicable et pilotable.
Nous réunissons dans une même mission les briques réglementaires, organisationnelles et de sécurité nécessaires à votre situation : conformité RGPD, gouvernance sécurité, documentation, sensibilisation, pilotage et accompagnement spécialisé.
Inclus dans ce pack
Protection des données, gestion des risques, sécurité du SI et gouvernance ne fonctionnent pas en silos.
Documentation, contrôles, responsabilités, suivi et procédures peuvent alimenter plusieurs exigences.
Une politique écrite sans mise en œuvre technique ne suffit pas ; une protection technique sans gouvernance est difficile à maintenir.
Les mêmes équipes ne sont pas sollicitées séparément pour plusieurs diagnostics et productions documentaires similaires.
Votre architecture de conformité
Gouvernance conformité & sécurité
Données personnelles
Protection du SI
Règles & responsabilités
Socle & écarts
Rôle & gouvernance
Équipes
Chaque brique alimente les autres afin de limiter les documents redondants et les dispositifs parallèles.
Situation initiale
Le client demande :
L’entreprise dispose de documents épars mais pas de dispositif cohérent.
Pack
Nous réalisons :
Résultat
Une base unique permettant de répondre au client immédiatement et de poursuivre ensuite, si nécessaire, vers une certification ISO 27001 complète.
Conformité documentaire ≠ conformité réelle
Nécessaire
Opérationnel
À la fin du pack, vous disposez de :
Obligations et exigences applicables classées par thème et niveau de priorité.
Ce qui existe, ce qui manque et ce qui doit être corrigé.
Politiques, procédures, registres et documents construits dans le périmètre convenu.
Mesures organisationnelles et techniques à mettre en œuvre.
Responsables, rôles, circuits de validation et points de contrôle.
Actions ordonnées dans le temps avec responsables et priorités.
KPI, échéances, revues et mécanismes de maintien.
Niveau 1
Documents dispersés, rôles peu définis.
Niveau 2
Politiques et responsabilités formalisées.
Niveau 3
Procédures appliquées par les équipes.
Niveau 4
Contrôles, indicateurs et revues.
Niveau 5
Dispositif maintenu et perfectionné.
RGPD, sécurité, ISO, exigences clients…
Si vous n’avez besoin que du pilotage mensuel, l’abonnement DPO externalisé est le format adapté.
Si vous visez directement un SMSI complet et la certification, l’accompagnement ISO 27001 est le format adapté.
Le pack est pertinent lorsque plusieurs dimensions doivent être coordonnées dans un même programme.
Votre périmètre prioritaire
Parcours recommandé
Priorités
Orientation indicative. Le périmètre définitif est validé après cadrage.
Selon votre situation, nous combinons les briques utiles dans un même plan. Le niveau de profondeur de chaque domaine est cadré avec vous : ce ne sont pas quatre prestations intégralement incluses.
Mise à niveau documentaire et opérationnelle selon les écarts identifiés dans le périmètre du pack.
Voir notre accompagnement RGPD completPendant le pack : socle sécurité, analyse d’écarts et documentation prioritaire. Le SMSI complet et la préparation à la certification relèvent de l’accompagnement ISO 27001 dédié.
Voir l’accompagnement ISO 27001Construction ou mise à jour du cadre documentaire nécessaire : PSSI, règles, procédures et responsabilités selon le périmètre.
Voir notre accompagnement PSSIPendant le pack : cadrage de la gouvernance RGPD, définition du rôle et des responsabilités, éventuellement désignation ou démarrage selon l’offre. Le pilotage mensuel relève ensuite de l’abonnement DPO.
Voir le DPO externaliséISO 27001
Le pack
Puis éventuellement
Fonction DPO
Pendant le pack
Après le pack
Le DPO externalisé peut poursuivre le pilotage mensuel si votre organisation en a besoin.
Voir le DPO externaliséLe devis précise noir sur blanc les référentiels, documents, ateliers et accompagnements compris.
Selon la formule retenue, peuvent nécessiter une mission complémentaire :
Vos équipes prennent la suite avec les procédures et outils remis.
Revues périodiques Complianz.
Voir le conseil stratégiquePilotage RGPD récurrent.
Voir le DPO externaliséPoursuite vers certification.
Voir l’accompagnement ISO 27001Maintien et amélioration des protections.
Voir le support cyberNon. Le pack pose un socle : sécurité, analyse d’écarts et documentation prioritaire. L’accompagnement ISO 27001 (SMSI complet, préparation à la certification) est un parcours dédié. L’audit de certification par un organisme certificateur n’est pas inclus.
Le pack cadre la gouvernance RGPD : rôle, responsabilités, et éventuellement désignation ou démarrage selon la formule. Ce n’est pas un abonnement DPO. Le pilotage mensuel, au-delà de la période prévue au devis, relève de la formule DPO externalisé.
Oui. Le niveau de profondeur de chaque domaine (RGPD, PSSI, sécurité, ISO, DPO) est cadré avec vous. Si vous n’avez besoin que d’une mission spécialisée, elle est plus adaptée qu’un pack.
Non. Le pack structure le dispositif et identifie les écarts. Un pentest approfondi ou un audit technique exhaustif restent des missions complémentaires, si vous les activez.
Nous décrivons les mesures à mettre en œuvre et coordonnons le déploiement dans le périmètre convenu. La mise en œuvre de certaines infrastructures, ainsi que les travaux techniques lourds, peuvent faire l’objet d’une mission complémentaire, avec vos équipes ou vos prestataires.
Non. Les licences de sécurité sont hors périmètre. Elles sont identifiées au cadrage et restent à votre charge, ou chiffrées à part.
Oui. L’état des lieux s’appuie sur l’existant. Nous identifions ce qui peut être conservé, ce qui doit être mis à jour et ce qui manque.
Oui. Nous travaillons avec vos équipes internes et vos prestataires. Le pack ne suppose pas de changer d’interlocuteur technique.
Vous choisissez le mode de maintien : autonomie de vos équipes, revues périodiques Complianz, DPO externalisé, accompagnement ISO, ou support cyber. Rien n’est imposé après le pack.
En général 2 à 5 mois, selon le nombre d’entités, la maturité existante et le volume documentaire. La durée est confirmée au devis.
Oui. Le déploiement peut être phasé. L’accompagnement au déploiement fait partie des éléments cadrés avant démarrage et précisés dans le devis.
8 000–20 000 €
Tarif indicatif — devis personnalisé sous 24 h ouvrées en moyenne après qualification.
Estimation rapide, gratuite et sans engagement — réponse sous 24h en général.
En soumettant ce formulaire, vous acceptez notre politique de confidentialité.
Choisissez un jour puis un créneau. Nous vous confirmerons le rendez-vous par email ou téléphone.
Créneau souhaité
Demande bien envoyée
Nous revenons vers vous très vite pour confirmer votre créneau.
Les disponibilités affichées sont indicatives ; la confirmation définitive vous est communiquée par l’équipe.