Notre approche

La conformité ne se déclare pas, elle se démontre

La plupart des PME découvrent leurs écarts IT au pire moment : pendant un incident, ou dans le questionnaire de sécurité d'un gros client. Notre méthode consiste à provoquer cette découverte à froid, puis à fermer les écarts dans un ordre défendable.

Principes de travail

Quatre règles qui ne se négocient pas

Mesurer avant de proposer

Aucune recommandation avant d'avoir constaté l'état réel des accès, des sauvegardes et des dépendances. Un plan basé sur des suppositions coûte deux fois.

Livrer des preuves, pas des rapports

Une restauration réellement testée, un registre à jour, une procédure signée : ce qui compte est ce que vous pouvez présenter à un client, un assureur ou un auditeur.

Avancer par chantiers courts

Des séquences de quelques jours avec un objectif unique et un critère de fin. Vous gardez la main sur le budget et l'ordre des priorités.

Ne pas vous rendre dépendant

Documentation, accès et configurations vous appartiennent. Si vous changez de prestataire, tout reste transférable — c'est justement une exigence NIS2.

Déroulé

De l'inconnu au vérifiable, en quatre temps

  1. 01

    Diagnostic

    Le diagnostic en ligne, ou un état des lieux approfondi. Objectif : un point de départ chiffré, pas une impression.

    Score par domaine et écarts identifiés

  2. 02

    Cadrage

    Un échange pour trier ce qui est urgent, ce qui est réglementaire et ce qui peut attendre, en fonction de vos contraintes métier.

    Plan priorisé, chiffré en jours

  3. 03

    Exécution

    Les chantiers sont menés un par un, en dehors des heures critiques quand c'est nécessaire, avec vos prestataires existants s'ils sont compétents.

    Preuves techniques et documentation

  4. 04

    Tenue de la ligne

    Revue périodique, veille réglementaire, mise à jour du registre. Une conformité non entretenue redevient un écart en quelques mois.

    Tableau de bord risques à jour

Cadre de référence

ITIL® 4, NIS2, et rien d'inventé

Les chantiers s'appuient sur les pratiques ITIL® 4 pour la gestion des services et des incidents, et sur les exigences de la directive NIS2 telle que transposée en droit belge pour la partie gouvernance et notification. Lorsque votre secteur relève d'un autre cadre (DORA pour le financier, exigences contractuelles d'un donneur d'ordre), nous alignons les livrables sur ce cadre plutôt que d'en ajouter un.