Notre approche
La conformité ne se déclare pas, elle se démontre
La plupart des PME découvrent leurs écarts IT au pire moment : pendant un incident, ou dans le questionnaire de sécurité d'un gros client. Notre méthode consiste à provoquer cette découverte à froid, puis à fermer les écarts dans un ordre défendable.
Principes de travail
Quatre règles qui ne se négocient pas
Mesurer avant de proposer
Aucune recommandation avant d'avoir constaté l'état réel des accès, des sauvegardes et des dépendances. Un plan basé sur des suppositions coûte deux fois.
Livrer des preuves, pas des rapports
Une restauration réellement testée, un registre à jour, une procédure signée : ce qui compte est ce que vous pouvez présenter à un client, un assureur ou un auditeur.
Avancer par chantiers courts
Des séquences de quelques jours avec un objectif unique et un critère de fin. Vous gardez la main sur le budget et l'ordre des priorités.
Ne pas vous rendre dépendant
Documentation, accès et configurations vous appartiennent. Si vous changez de prestataire, tout reste transférable — c'est justement une exigence NIS2.
Déroulé
De l'inconnu au vérifiable, en quatre temps
- 01
Diagnostic
Le diagnostic en ligne, ou un état des lieux approfondi. Objectif : un point de départ chiffré, pas une impression.
Score par domaine et écarts identifiés
- 02
Cadrage
Un échange pour trier ce qui est urgent, ce qui est réglementaire et ce qui peut attendre, en fonction de vos contraintes métier.
Plan priorisé, chiffré en jours
- 03
Exécution
Les chantiers sont menés un par un, en dehors des heures critiques quand c'est nécessaire, avec vos prestataires existants s'ils sont compétents.
Preuves techniques et documentation
- 04
Tenue de la ligne
Revue périodique, veille réglementaire, mise à jour du registre. Une conformité non entretenue redevient un écart en quelques mois.
Tableau de bord risques à jour
Cadre de référence
ITIL® 4, NIS2, et rien d'inventé
Les chantiers s'appuient sur les pratiques ITIL® 4 pour la gestion des services et des incidents, et sur les exigences de la directive NIS2 telle que transposée en droit belge pour la partie gouvernance et notification. Lorsque votre secteur relève d'un autre cadre (DORA pour le financier, exigences contractuelles d'un donneur d'ordre), nous alignons les livrables sur ce cadre plutôt que d'en ajouter un.