Gouvernance, risques et conformité

Mesurez votre conformité. Prouvez-la.

Compliance Manager au centre, les réglementations autour : NIST, RGPD, nLPD, FINMA, ISO 27001, NIS2, DORA, AI Act. Je transforme des exigences en contrôles mesurés, en plans d'action et en preuves.

Jauger mon niveau en 5 questions

Compliance Manager

Évaluations, scores, actions d'amélioration et preuves, directement dans votre tenant Microsoft 365.

Référentiels

NIST CSF et 800-53, ISO 27001 / 27002, CIS : choisir la baseline qui parle à vos auditeurs.

Réglementations

RGPD et nLPD pour les données, FINMA pour la finance suisse, NIS2 et DORA pour la résilience, AI Act pour l'IA.

Homologation

Instructions interministérielles françaises (II 901, IGI 1300), RGS : préparer une accréditation stricte.

Gouvernance

Politiques, RACI, comités, indicateurs : une conformité vivante, pas un classeur.

IA responsable

Évaluation de référence IA, cartographie des risques, alignement AI Act et cadre interne.

Ce que je fais pour vous

Conformité

Audit

Revue de conformité

  • Définition et choix de votre baseline
  • Activation de l'audit et collecte des preuves
  • Revue des points identifiés, rapport, remédiation en option
Réglementaire

Évaluation réglementaire

  • RGPD, nLPD, FINMA, NIS2, DORA : analyse des écarts
  • Plan d'action court, moyen et long terme
  • Synthèse exécutive pour la direction
Programme

Programme de conformité

  • Objectif chiffré (par exemple de 40 à 80 %) et trajectoire
  • Gouvernance, comités, indicateurs
  • Accompagnement RSSI et DPO
IA

Gouvernance de l'IA

  • Évaluation de référence IA dans Compliance Manager
  • Cartographie des risques et cadre d'usage
  • Alignement AI Act et documentation

La méthode appliquée

Six étapes, un fil conducteur.

D'un point de départ mesuré à un objectif défendu en comité.

Un contrôle mis en place sert plusieurs cadres à la fois.

Classer vos usages IA par niveau de risque.

Méthode

  1. 01Cadrage

    Comprendre le besoin, les enjeux et les contraintes. Fixer le périmètre, les acteurs et les résultats attendus.

  2. 02Audit

    Observer l'existant sans a priori : configurations, usages, documents, entretiens et mesures outillées.

  3. 03Analyse

    Confronter les constats aux référentiels et à vos objectifs. Mesurer les écarts, qualifier les risques, prioriser.

  4. 04Définition

    Concevoir la cible et le chemin pour l'atteindre : architecture, gouvernance, budget, licences, jalons.

  5. 05Transcription

    Traduire la cible en documents opérationnels que vos équipes et vos prestataires peuvent exécuter sans moi.

  6. 06Livraison

    Restituer, faire valider par les parties prenantes, transférer les compétences et accompagner la mise en œuvre.

Où en est notre score de conformité ?

Compliance ManagerISO 27001
Départ
40%
Aujourd'hui
63%
Objectif
80%
Prochaine actionChiffrement des postes · +6 points

Exemple illustratif

Ateliers et transferts de compétences

Des sessions denses, pratiques, pour rendre vos équipes autonomes.

Compliance Manager : prise en main et pilotage Cartographie RGPD et nLPD dans Microsoft 365 Préparer un audit ISO 27001 avec les outils Microsoft NIS2 et DORA : ce qui change concrètement

Veille

Ce qui bouge sur le sujet

Une sélection automatique d'articles récents, tirés de sources fiables et filtrés pour ne garder que ce qui touche à cette spécialité.

Chargement de la veille…

La veille CT Conseil

Recevez cette veille chaque semaine

Une édition par semaine : les échéances à ne pas manquer, ce qui bouge sur Entra, Purview, Defender et la conformité, et une astuce concrète. Sans publicité, désabonnement en un clic.

Jauger mon niveau en 5 questions

Cinq questions pour situer votre maturité conformité. Sans jugement, avec des pistes.

Deux minutes, sans piège. Vous repartez avec un niveau et des pistes concrètes.

Question 1 sur 5

Quand un auditeur demande une preuve…

Comment je travaille, concrètement.

Six étapes, des livrables nommés, une feuille de route qui tient.

Méthode