Nos offres

D'abord, savoir où vous en êtes.Puis, le rôle qui vous manque.

Trois domaines, une même méthode : un Diagnostic pour situer, puis, si besoin, un responsable as a service pour avancer. Pour chaque offre : ce qui se passe et ce que vous gardez.

Diagnostic sur devis, fixé avant de commencer. Suivi en régie : une enveloppe convenue ensemble, consommée selon vos besoins. Vous avez déjà un audit récent ? Nous partons de là.

Cyber

Cyber et NIS2

Voir la page Cyber

Phase 1 · Le Diagnostic Cyber

Où en êtes-vous face à NIS2, que risque la direction, et par quoi commencer ?

Pour qui
Les organisations visées par NIS2, ou fournisseurs d'une entité visée, qui veulent savoir où elles en sont sans avoir de responsable sécurité interne.
Référentiels
CyberFundamentals (CyFun) du CCB, aligné ISO/IEC 27001.

Le déroulé

  1. 1

    Cadrage nous confirmons si vous êtes concernés, à quel niveau (Basic, Important, Essential) et sur quel périmètre.

  2. 2

    État des lieux entretiens et lecture de vos documents, contrôle par contrôle.

  3. 3

    Lecture par le risque nous classons les écarts selon ce qu'ils font courir à l'organisation et à la direction.

  4. 4

    Cible et feuille de route nous fixons avec vous l'état visé et l'ordre de marche.

  5. 5

    Restitution à la direction les constats, la cible et les décisions à prendre.

Ce que vous recevez

  • Un rapport de Diagnostic avec synthèse pour la direction
  • Votre niveau de maturité par fonction CyFun, en radar
  • La liste des écarts, classés par risque
  • Un registre des risques de départ
  • Une feuille de route priorisée, avec ses indicateurs
  • Une restitution à la direction

Ce qui n'est pas compris

  • Les tests d'intrusion et scans techniques (via un partenaire, avec mandat)
  • La certification ou la vérification officielle
Demander un Diagnostic Cyber →

Phase 2, si besoin · CISO as a service

Qui pilote votre sécurité, et en répond devant la direction ?

Pour qui
Les organisations, visées par NIS2 ou non, qui ont besoin d'un responsable sécurité sans le recruter.
Référentiels
CyberFundamentals (CyFun), ISO/IEC 27001, NIS2.

Le déroulé

  1. 1

    Installer nous mettons en place votre système de management de la sécurité (politiques, rôles, registre des risques).

  2. 2

    Chaque mois revue des risques et des contrôles, suivi du plan d'action, comité sécurité acté en procès-verbal.

  3. 3

    Incidents procédure de notification NIS2 prête, testée, avec des personnes nommées ; nous vous accompagnons dans la gestion de l'incident.

  4. 4

    Exercer et former exercices de crise et formation cyber, risque et NIS2, à tous les niveaux.

  5. 5

    Rendre compte indicateurs présentés à la direction, chaque trimestre.

Ce que vous gardez

  • Votre système de management de la sécurité, documenté
  • Le registre des risques et son plan de traitement
  • La matrice CyFun ou la déclaration d'applicabilité ISO/IEC 27001, à jour
  • Les procès-verbaux du comité sécurité
  • Le tableau de bord pour la direction
  • Le dossier de preuves pour la vérification ou la certification

Ce qui n'est pas compris

  • Les tests d'intrusion (via un partenaire, avec mandat)
  • Les licences de plateformes tierces, à la charge du client
Parler du CISO as a service →

IA

IA et AI Act

Voir la page IA

Phase 1 · Le Diagnostic IA

Quelle IA tourne réellement chez vous, avec quels risques et quelles obligations ?

Pour qui
Les organisations dont les équipes utilisent déjà l'IA, ou s'y mettent, sans cadre commun.
Référentiels
ISO/IEC 42001, AI Act, NIST AI RMF.

Le déroulé

  1. 1

    Cadrage votre rôle au sens de l'AI Act (déployeur, fournisseur) et le périmètre.

  2. 2

    Inventaire les usages et outils d'IA réels, équipe par équipe, y compris ceux qui ne sont pas déclarés.

  3. 3

    Classification chaque usage classé par risque et par obligation.

  4. 4

    Écarts et cible où vous en êtes face à l'ISO/IEC 42001 et l'état visé.

  5. 5

    Restitution à la direction premières règles, feuille de route et décisions à prendre.

Ce que vous recevez

  • L'inventaire de vos usages d'IA
  • La classification de chaque usage par risque
  • Les écarts face à l'ISO/IEC 42001
  • Vos premières règles : usage, données, validation humaine
  • Une feuille de route priorisée
  • Une restitution à la direction

Ce qui n'est pas compris

  • Le développement de solutions d'IA sur mesure
  • La certification ISO/IEC 42001
Demander un Diagnostic IA →

Phase 2, si besoin · AI Officer

Comment utiliser l'IA sans exposer l'organisation, et en respectant l'AI Act ?

Pour qui
Les organisations qui utilisent ou déploient l'IA et n'ont pas de responsable IA interne.
Référentiels
ISO/IEC 42001, AI Act, NIST AI RMF.

Le déroulé

  1. 1

    Installer registre des systèmes d'IA, règles d'usage, de données et de validation humaine, circuit de décision.

  2. 2

    Chaque mois mise à jour du registre, qualification des nouveaux outils demandés par les équipes, comité IA acté.

  3. 3

    Former littératie IA pour les équipes concernées (AI Act, article 4) et formation de la direction.

  4. 4

    Rendre compte revue des risques IA et indicateurs présentés à la direction, chaque trimestre.

Ce que vous gardez

  • Le registre des systèmes d'IA, à jour et daté
  • Les fiches de qualification signées
  • Les procès-verbaux du comité IA
  • Le tableau de bord pour la direction
  • La note de veille appliquée à votre contexte

Ce qui n'est pas compris

  • Le développement d'IA sur mesure
Parler de l'AI Officer →
Formation IAFormer vos équipes d'abord ?La formation IA en intra, pensée pour l'article 4 de l'AI Act, a sa propre page : programme, formats et tarifs.Voir la formation

Transformation

Transformation digitale

Voir la page Transformation

Phase 1 · Le Diagnostic Transformation

Où vos données créent-elles de la valeur, qu'est-ce qui freine, et dans quel ordre avancer ?

Pour qui
Les directions qui veulent faire du numérique et de la donnée un levier de croissance, pas seulement se mettre en règle.
Référentiels
Les 6 piliers ProHacktiv (stratégie, gouvernance, personnes, processus, données, technologie), dérivés du programme Chief Digital Officer du MIT.

Le déroulé

  1. 1

    Écoute entretiens avec la direction et les équipes, sur vos objectifs à venir.

  2. 2

    Cartographie votre organisation, ses flux et ses données, telles qu'elles fonctionnent vraiment.

  3. 3

    Lecture sur les 6 piliers nous partons du pilier le plus faible, pas du plus bruyant.

  4. 4

    Cible et feuille de route l'état visé et les premiers jalons mesurables.

Ce que vous recevez

  • La carte de votre organisation et de ses flux
  • L'énoncé du problème à résoudre
  • Votre maturité lue sur les 6 piliers
  • Les cas d'usage priorisés par valeur et par risque
  • Une feuille de route en jalons mesurables

Ce qui n'est pas compris

  • Le développement sur mesure (vos équipes ou des partenaires sélectionnés construisent)
  • Les licences des logiciels tiers
Demander un Diagnostic Transformation →

Phase 2, si besoin · CDO as a service

Comment passer d'une vision à cinq ans à des jalons clairs et mesurables ?

Pour qui
Les directions qui veulent que le digital, la donnée et l'IA servent vraiment leur activité, sans recruter de CDO.
Référentiels
Les 6 piliers ProHacktiv, dérivés du programme Chief Digital Officer du MIT ; cycle d'amélioration mensuel (PDCA).

Le déroulé

  1. 1

    Projeter le futur décrit d'abord, puis le chemin pour y arriver.

  2. 2

    Concevoir l'organisation cible et un pilote ciblé, jamais un big bang.

  3. 3

    Conduire vos équipes ou des partenaires que nous sélectionnons construisent, nous répondons de la direction prise.

  4. 4

    Chaque mois revue de ce qui a été prévu, fait, mesuré et corrigé ; décision sur les prochains cas d'usage.

Ce que vous gardez

  • Le document de vision et ses principes
  • L'architecture cible et le plan de pilote
  • La feuille de route priorisée
  • Le tableau de bord d'indicateurs et ses revues mensuelles
  • Une équipe capable de continuer sans nous

Ce qui n'est pas compris

  • Le développement sur mesure
  • Les licences des logiciels tiers
Parler du CDO as a service →

Contact

Faisons le point.
Sachez où vous en êtes.

Ce que vous risquez, et par quoi commencer. Un diagnostic cyber, IA ou transformation, ou un accompagnement as a service : décrivez votre situation et nous revenons avec l'étape qui correspond.

Faire le point →

Nous utilisons l'IA, mais nous restons centrés sur l'humain : une personne lit votre message et vous répond sous 48 heures. Le premier appel de trente minutes est sans frais.