
Conformité (ISO 27001, NIS 2, DORA, RGS,…)
Mise en conformité ISO 27001, accompagnement à l’homologation RGS et mise en conformité avec les autres réglementations cyber (NIS2, DORA, RGPD…). Un accompagnement calibré selon le référentiel qui s’applique à votre organisation.
HoliRisk vous accompagne sur l’ensemble de vos enjeux de conformité cyber : certification ISO 27001, homologation RGS pour les démarches qui l’exigent, et mise en conformité avec les réglementations sectorielles (NIS2, DORA, RGPD…). Chaque accompagnement est calibré selon le référentiel applicable et votre niveau de maturité actuel.
L’objectif : objectiver votre écart par rapport aux exigences applicables, prioriser les actions correctives, et vous accompagner jusqu’à la mise en conformité ou la certification, avec un plan d’action réaliste et actionnable.
Notre démarche
Cadrage réglementaire
Identification des référentiels applicables (ISO 27001, RGS, NIS2, DORA, RGPD…) selon votre secteur et vos obligations.
Analyse d’écart
Évaluation de votre conformité actuelle au regard des exigences du ou des référentiels concernés.
Plan de mise en conformité
Priorisation des actions correctives et construction d’une feuille de route réaliste.
Accompagnement à la mise en œuvre
Appui à la mise en place des mesures organisationnelles et techniques requises.
Audit / certification
Audit interne préparatoire, ou accompagnement jusqu’à la certification ou l’homologation.
EN UN COUP D’ŒIL
Référentiels
ISO 27001:2022, RGS, NIS2, DORA, RGPD
Durée
Variable selon le référentiel et le périmètre
Approche
Analyse documentaire + entretiens
Livrables
Rapport d’écart, plan d’action, rapport d’audit
Une offre structurée autour de 3 volets
ISO 27001, homologation RGS ou mise en conformité avec d’autres réglementations : choisissez l’accompagnement adapté à votre contexte.
Accompagnement conformité
Analyse d’écart par rapport aux 93 contrôles de l’ISO 27001:2022, plan de mise en conformité priorisé et accompagnement à la mise en œuvre jusqu’à la certification.
- Analyse d’écart initiale (gap analysis)
- Plan de mise en conformité priorisé
- Accompagnement à la mise en œuvre des mesures
- Préparation à l’audit de certification
Audit interne
Audit interne externalisé de votre SMSI, réalisé selon les exigences de la norme, en amont ou en complément de l’audit de certification.
- Revue du SMSI et des politiques
- Évaluation des 93 contrôles ISO 27001:2022
- Rapport d’audit avec constats et non-conformités
- Plan d’action correctif priorisé
Homologation RGS
Accompagnement dans les démarches d’homologation RGS (Référentiel Général de Sécurité) pour vos téléservices et systèmes d’information soumis à cette obligation.
- Analyse des exigences RGS applicables
- Analyse d’écart et plan de mise en conformité
- Constitution du dossier d’homologation
- Accompagnement jusqu’à la décision d’homologation
Autres normes & réglementations
Analyse d’écart et conseil sur les autres cadres réglementaires applicables à votre organisation : NIS2, DORA, RGPD, référentiels sectoriels…
- Identification des obligations applicables
- Analyse d’écart par rapport au référentiel concerné
- Recommandations et plan d’action
- Conseil sur la mise en conformité
Exemples de livrables
Illustrations à titre d’exemple, produites avec le support de notre plateforme d’analyse CISO Assistant. Visuels non contractuels.
Gap analysis
Taux de conformité par domaine ISO 27001
Rapport d’audit
Synthèse des constats et non-conformités
Objectif : certification
Plan d’action correctif
Recommandations et échéances
Formaliser la politique de sécurité · P1
Rédiger et faire valider les politiques manquantes exigées par la norme.
Revoir la gestion des habilitations · P2
Mettre en place une revue périodique des droits d’accès.
Tester le plan de continuité · P3
Organiser un exercice de reprise pour valider les procédures documentées.
« Encore merci pour la qualité des échanges et l'accompagnement tout au long de cet audit. »
Prêt à passer à l’action ?
Contactez-nous pour discuter de votre projet et obtenir une proposition adaptée.