Compliance Manager
Évaluations, scores, actions d'amélioration et preuves, directement dans votre tenant Microsoft 365.
Gouvernance, risques et conformité
Compliance Manager au centre, les réglementations autour : NIST, RGPD, nLPD, FINMA, ISO 27001, NIS2, DORA, AI Act. Je transforme des exigences en contrôles mesurés, en plans d'action et en preuves.
Évaluations, scores, actions d'amélioration et preuves, directement dans votre tenant Microsoft 365.
NIST CSF et 800-53, ISO 27001 / 27002, CIS : choisir la baseline qui parle à vos auditeurs.
RGPD et nLPD pour les données, FINMA pour la finance suisse, NIS2 et DORA pour la résilience, AI Act pour l'IA.
Instructions interministérielles françaises (II 901, IGI 1300), RGS : préparer une accréditation stricte.
Politiques, RACI, comités, indicateurs : une conformité vivante, pas un classeur.
Évaluation de référence IA, cartographie des risques, alignement AI Act et cadre interne.
Ce que je fais pour vous
La méthode appliquée
D'un point de départ mesuré à un objectif défendu en comité.
Un contrôle mis en place sert plusieurs cadres à la fois.
Classer vos usages IA par niveau de risque.
Méthode
Comprendre le besoin, les enjeux et les contraintes. Fixer le périmètre, les acteurs et les résultats attendus.
Observer l'existant sans a priori : configurations, usages, documents, entretiens et mesures outillées.
Confronter les constats aux référentiels et à vos objectifs. Mesurer les écarts, qualifier les risques, prioriser.
Concevoir la cible et le chemin pour l'atteindre : architecture, gouvernance, budget, licences, jalons.
Traduire la cible en documents opérationnels que vos équipes et vos prestataires peuvent exécuter sans moi.
Restituer, faire valider par les parties prenantes, transférer les compétences et accompagner la mise en œuvre.
Où en est notre score de conformité ?
Exemple illustratif
Ce contrôle couvre quels cadres ?
Un contrôle, sept exigences satisfaites.
Classe nos usages IA selon l'AI Act
Exemple illustratif
Ateliers et transferts de compétences
Veille
Une sélection automatique d'articles récents, tirés de sources fiables et filtrés pour ne garder que ce qui touche à cette spécialité.
La veille CT Conseil
Une édition par semaine : les échéances à ne pas manquer, ce qui bouge sur Entra, Purview, Defender et la conformité, et une astuce concrète. Sans publicité, désabonnement en un clic.
Jauger mon niveau en 5 questions
Deux minutes, sans piège. Vous repartez avec un niveau et des pistes concrètes.
Question 1 sur 5
Quand un auditeur demande une preuve…
Six étapes, des livrables nommés, une feuille de route qui tient.