Conformité

Conformité RGPD et NIS2 : savoir où vous en êtes, preuves à l'appui

Un client vous demande de prouver votre conformité, ou vous voulez savoir où vous en êtes par rapport au RGPD ou à NIS2 ? Je réalise avec vous une évaluation structurée, je rassemble les preuves et je vous remets un rapport clair. Si vous le souhaitez, je vous accompagne ensuite chaque mois pour faire avancer les actions.

Évaluation outilléeSur devis, après échange

Pourquoi s'en occuper

La conformité, c'est d'abord pouvoir le prouver

Pas besoin de viser la perfection documentaire. Il faut surtout savoir où vous en êtes et pouvoir le montrer.

Le RGPD s'applique à tous

Dès que vous traitez des données de clients, de patients ou d'employés, vous êtes concerné. En cas de fuite, la notification à l'Autorité de protection des données doit intervenir dans les 72 heures.

NIS2 vous concerne peut-être indirectement

Même si votre entreprise n'est pas directement visée, vos clients soumis à NIS2 doivent sécuriser leur chaîne de fournisseurs. Ils vous enverront des questionnaires et des exigences contractuelles.

La preuve compte autant que la mesure

Protéger ne suffit pas, il faut pouvoir le montrer. Un rapport et des preuves organisées rassurent vos clients, vos partenaires et votre assureur.

Situations fréquentes

Quand cette démarche vous sera utile

Un client vous envoie un questionnaire de sécurité

On y répond ensemble, sur base de ce qui est réellement en place, sans promettre ce qui n'existe pas.

Vous traitez des données sensibles

Patients, clients, employés : l'évaluation RGPD montre ce qui est en ordre et ce qu'il reste à faire.

Vous êtes fournisseur d'une entreprise soumise à NIS2

Vous montrez votre niveau de sécurité avec un rapport et des preuves, plutôt qu'avec de simples déclarations.

Deux formules

Une évaluation ponctuelle, ou un suivi dans la durée

Dans la durée

Suivi mensuel

Après une première collecte d'informations, un échange par mois pour faire avancer votre sécurité et votre conformité, à votre rythme.

Comment ça se passe

  • Un point mensuel sur l'avancement
  • Les prochaines actions, par ordre de priorité
  • Un avis quand vous changez d'outil ou de prestataire

Ce que vous obtenez

  • Un dossier de preuves tenu à jour
  • Des progrès réguliers, sans tout faire d'un coup

Tarif communiqué sur demande, après un premier échange gratuit.

En parler

Ma façon de travailler

Progressive, réaliste et transparente

Chaque structure part d'un point différent. On avance par étapes, en commençant par ce qui compte le plus pour vous.

Mes limites, en toute transparence

Je ne suis pas juriste : pour une question d'interprétation de la loi, je vous oriente vers un conseiller juridique. Les projets de conformité lourds se discutent au cas par cas, pour définir ensemble un périmètre réaliste.

  1. 1

    Un premier échange

    On identifie ce que vous devez démontrer, et à qui.

  2. 2

    L'évaluation et les preuves

    On répond ensemble aux exigences et on rassemble ce qui existe déjà.

  3. 3

    Le rapport, puis le suivi si vous le souhaitez

    Vous recevez le rapport et le dossier de preuves. Le suivi mensuel permet ensuite de combler les écarts pas à pas.

FAQ

Questions fréquentes

La directive NIS2 s'applique-t-elle à ma PME ?

Même si votre entreprise n'est pas directement ciblée par la loi, vous y serez soumis indirectement si vous êtes le sous-traitant d'une grande entreprise concernée. Elles exigeront des garanties de sécurité strictes pour continuer à travailler avec vous.

Comment prouver à mes partenaires que je protège leurs données (RGPD) ?

Je peux fournir un document formel (Attestation des mesures techniques et organisationnelles) qui détaille les protections mises en place sous ma supervision, prouvant votre diligence envers la sécurité des données.

Qu'est-ce que le référentiel CyberFundamentals (CyFun) ?

C'est le cadre de cybersécurité publié par le Centre pour la Cybersécurité Belgique (CCB). Il classe les mesures par niveau (Small, Basic, Important, Essential) selon l'exposition de l'organisation. Je l'utilise comme grille d'audit parce qu'il est reconnu en Belgique, adapté aux petites structures et utilisé comme référence pour démontrer sa conformité à NIS2.

Toutes les questions fréquentes

À lire sur le blog

RGPD pour les indépendants : les 3 actions obligatoires, pour sécuriser les données de vos clients sans y passer le week-end.

Vous avez reçu un questionnaire de sécurité d'un client ?

C'est souvent le point de départ. Envoyez-le moi, on regarde ensemble ce que vous pouvez déjà démontrer.

Diagnostic gratuit