Holi examine les preuves a la loupe

Conformité (ISO 27001, NIS 2, DORA, RGS,…)

Mise en conformité ISO 27001, accompagnement à l’homologation RGS et mise en conformité avec les autres réglementations cyber (NIS2, DORA, RGPD…). Un accompagnement calibré selon le référentiel qui s’applique à votre organisation.

HoliRisk vous accompagne sur l’ensemble de vos enjeux de conformité cyber : certification ISO 27001, homologation RGS pour les démarches qui l’exigent, et mise en conformité avec les réglementations sectorielles (NIS2, DORA, RGPD…). Chaque accompagnement est calibré selon le référentiel applicable et votre niveau de maturité actuel.

L’objectif : objectiver votre écart par rapport aux exigences applicables, prioriser les actions correctives, et vous accompagner jusqu’à la mise en conformité ou la certification, avec un plan d’action réaliste et actionnable.

Notre démarche

1

Cadrage réglementaire

Identification des référentiels applicables (ISO 27001, RGS, NIS2, DORA, RGPD…) selon votre secteur et vos obligations.

2

Analyse d’écart

Évaluation de votre conformité actuelle au regard des exigences du ou des référentiels concernés.

3

Plan de mise en conformité

Priorisation des actions correctives et construction d’une feuille de route réaliste.

4

Accompagnement à la mise en œuvre

Appui à la mise en place des mesures organisationnelles et techniques requises.

5

Audit / certification

Audit interne préparatoire, ou accompagnement jusqu’à la certification ou l’homologation.

EN UN COUP D’ŒIL

Référentiels

ISO 27001:2022, RGS, NIS2, DORA, RGPD

Durée

Variable selon le référentiel et le périmètre

Approche

Analyse documentaire + entretiens

Livrables

Rapport d’écart, plan d’action, rapport d’audit

Échanger sur votre projet

Une offre structurée autour de 3 volets

ISO 27001, homologation RGS ou mise en conformité avec d’autres réglementations : choisissez l’accompagnement adapté à votre contexte.

ISO 27001 · Conformité

Accompagnement conformité

Analyse d’écart par rapport aux 93 contrôles de l’ISO 27001:2022, plan de mise en conformité priorisé et accompagnement à la mise en œuvre jusqu’à la certification.

  • Analyse d’écart initiale (gap analysis)
  • Plan de mise en conformité priorisé
  • Accompagnement à la mise en œuvre des mesures
  • Préparation à l’audit de certification
Demander un devis
ISO 27001 · Audit

Audit interne

Audit interne externalisé de votre SMSI, réalisé selon les exigences de la norme, en amont ou en complément de l’audit de certification.

  • Revue du SMSI et des politiques
  • Évaluation des 93 contrôles ISO 27001:2022
  • Rapport d’audit avec constats et non-conformités
  • Plan d’action correctif priorisé
Demander un devis
RGS

Homologation RGS

Accompagnement dans les démarches d’homologation RGS (Référentiel Général de Sécurité) pour vos téléservices et systèmes d’information soumis à cette obligation.

  • Analyse des exigences RGS applicables
  • Analyse d’écart et plan de mise en conformité
  • Constitution du dossier d’homologation
  • Accompagnement jusqu’à la décision d’homologation
Demander un devis
Conseil

Autres normes & réglementations

Analyse d’écart et conseil sur les autres cadres réglementaires applicables à votre organisation : NIS2, DORA, RGPD, référentiels sectoriels…

  • Identification des obligations applicables
  • Analyse d’écart par rapport au référentiel concerné
  • Recommandations et plan d’action
  • Conseil sur la mise en conformité
Demander un devis

Exemples de livrables

Illustrations à titre d’exemple, produites avec le support de notre plateforme d’analyse CISO Assistant. Visuels non contractuels.

Gap analysis

Taux de conformité par domaine ISO 27001

Politique de sécurité78%
Gestion des accès52%
Continuité d’activité40%

Rapport d’audit

Synthèse des constats et non-conformités

57%
Conformité globale
Objectif : certification

Plan d’action correctif

Recommandations et échéances

Formaliser la politique de sécurité · P1

Rédiger et faire valider les politiques manquantes exigées par la norme.

Revoir la gestion des habilitations · P2

Mettre en place une revue périodique des droits d’accès.

Tester le plan de continuité · P3

Organiser un exercice de reprise pour valider les procédures documentées.

★★★★★

« Encore merci pour la qualité des échanges et l'accompagnement tout au long de cet audit. »

Guillaume L. - CTO / RSSI - Éditeur logiciel
Voir nos références →

Prêt à passer à l’action ?

Contactez-nous pour discuter de votre projet et obtenir une proposition adaptée.