
■ Conseils et formations en gouvernance, gestion des risques et conformité cybersécurité
De l’audit à l’autonomie, à chaque étape de votre maturité
Notre premier métier, c’est de comprendre le vôtre.
Audit, analyse de risques, mise en conformité ISO 27001, NIS 2, DORA et RGS, RSSI externalisé, formations certifiantes….Nous intervenons à chaque étape : conseils, assistance à la mise en œuvre, formation, jusqu’à votre autonomie et votre maturité.
NOS EXPERTISES
Des services adaptés à vos enjeux
De l’audit ponctuel au pilotage stratégique continu, chaque service est calibré sur vos risques réels.
Diagnostic Cyber 360°
Conformité (ISO 27001, NIS 2, DORA, RGS…)
Analyse des risques cyber
RSSI as a Service
Coaching RSSI
TOUTES LES OFFRES
Un besoin spécifique ?
Chaque service est construit sur mesure selon vos contraintes, votre secteur et votre niveau de maturité.
Voir toutes les offres →ACADÉMIE DU RSSI
Une académie pensée pour vous rendre autonome
Programmes certifiants, dont deux parcours labellisés SecNumedu-FC par l’ANSSI. Conçus par des praticiens pour des praticiens.

Certification Certi Trust
2 parcours labellisés ANSSI4,5 j · 3 200€ HT · Cert. HoliRisk
Parcours Gouvernance SSI
Gouvernance, politique de sécurité, pilotage SMSI.
2 j · 1 600€ HT · ANSSI SecNumedu-FC
Parcours Décideurs
Comprendre la cyber pour décider. Pour DG, DAF, membres CODIR.
3 j · 2 400€ HT · ANSSI + Certi Trust
Formation EBIOS RM
Méthode ANSSI de référence. Session : 16-18 nov 2026.
Nos domaines de prédilection
Où nous sommes les plus utiles
Des secteurs où nous intervenons régulièrement, et dont nous connaissons les obligations, les contraintes et les interlocuteurs.
Éditeurs de logiciels & SaaS
Plateformes dont la sécurité de l’information conditionne l’accès au marché : questionnaires clients, ISO 27001, ISO 27701, CRA.
Collectivités & secteur public
Communes, agglomérations et établissements publics : homologation RGS, NIS 2, structuration de la gouvernance.
Mutuelles & assurance
Organismes soumis à DORA : résilience opérationnelle, pilotage des prestataires critiques, reporting au COMEX.
Santé
Établissements et acteurs du soin : hébergement HDS, protection des données de santé, continuité d’activité et sensibilisation des équipes.
Industrie & aéronautique
Environnements mêlant informatique de gestion et systèmes industriels : référentiel 3CF de la filière aéronautique et défense, exigences LPM, attentes des donneurs d’ordre.
Associations & ESS
Structures à moyens contraints, accompagnées à tarif adapté ou dans le cadre du dispositif MonAideCyber.
Notre cadre d’intervention
Ce que nous cherchons : apporter une valeur ajoutée réelle à vos objectifs de développement.
Ce que nous ne faisons pas :
Pas de régie à temps plein. Pas de renfort d’équipe sans valeur ajoutée. Pas d’accompagnement mené dans l’urgence pour cocher une case, sans intention réelle d’améliorer quelque chose. Et aucun partenariat commercial avec un éditeur de solutions.
Références clients
Ils nous font confiance
Éditeurs de logiciels, collectivités, mutuelles, industrie : des organisations pour lesquelles la sécurité de l’information engage directement la confiance de leurs propres clients.




















NOS VALEURS
Les valeurs qui guident chaque accompagnement
Des principes qui structurent notre façon de conseiller, auditer et former, du premier échange à la restitution finale.
Excellence
Méthodes rigoureuses et livrables directement exploitables par vos équipes.
Transmission
Le partage du savoir comme levier de progrès, par la formation et le mentorat.
Pragmatisme
Des solutions adaptées au terrain, sans dogmatisme, au service de l’efficacité.
Transparence
Clarté sur nos méthodes, nos tarifs et nos recommandations.
Intégrité
Indépendance de jugement totale, sans conflit d’intérêts.
PASSONS À L’ACTION
Parlons de vos enjeux cyber
Un premier échange de 30 minutes pour cadrer votre besoin et explorer comment HoliRisk peut vous accompagner.