Services de conformité
De vraies personnes. Épaulées par un logiciel intelligent.
Nos experts certifiés construisent votre programme RGPD ou ISO 27001 avec vous — et le pilotent dans GRCTrail, pour que tout soit documenté, entre les mains de votre équipe et prêt pour l'audit.
- Consultation de 30 minutes
- Sans engagement
- Garantie satisfait ou remboursé sous 30 jours
Une prestation de confiance
Assurée par des experts certifiés

Lead Implementer ISO 27001
Lead implementer certifié doté d'une expertise approfondie des systèmes de management de la sécurité de l'information (SMSI). Accompagne les entreprises de l'analyse d'écarts jusqu'à la préparation à la certification.

Serhii Vats
Fondateur & CTO
10 ans dans le développement logiciel et la sécurité. Impliqué concrètement dans chaque mission — du cadrage à l'analyse des risques jusqu'à la préparation à l'audit.
Chaque mission est assurée par des praticiens certifiés — un lead implementer ISO 27001 pour la sécurité, avec l'implication concrète du fondateur tout au long du projet.
Ce que vous obtenez
Une seule mission. RGPD, ISO 27001 ou les deux.
Nous définissons le périmètre pour votre entreprise lors de l'appel de consultation, puis construisons tout le programme avec votre équipe. Demandez un devis et nous répondons sous un jour ouvré.
Choisissez un référentiel ou les deux. Si vous faites les deux, nous menons une seule évaluation des risques et cartographions chaque contrôle une seule fois — sans travail en double.
Demander un devisPour le RGPD
- Politiques et mentions de confidentialité adaptées à votre entreprise — pas de modèles génériques
- Registre des activités de traitement, prêt pour toute demande de la CNIL
- Processus de demandes des personnes concernées (DSAR) conçu et testé
- Registre des fournisseurs et sous-traitants — aucun angle mort avec les tiers
- Chaque traitement de données rattaché à une base légale claire
Pour ISO 27001
- Analyse des écarts et évaluation des risques — sachez exactement où vous êtes exposé
- Déclaration d'applicabilité complétée et justifiée
- Contrôles de l'Annexe A cartographiés, attribués et pris en charge
- Politiques de sécurité essentielles rédigées et prêtes pour relecture
- Préparation aux audits d'étape 1 et d'étape 2
Toujours inclus
- Sessions de travail hebdomadaires avec votre consultant ou lead implementer
- Support asynchrone pendant toute la mission
- Un dossier de preuves organisé qui vous appartient
- Passation et formation des personnes qui maintiendront le programme
Des questions ? Réservez une consultation gratuite de 30 minutes — nous vous recommanderons le bon chemin vers votre certification.
Tout ce que nous produisons vous appartient — politiques, registres, évaluations des risques et un dossier de preuves organisé — prêt pour votre audit de certification.
Le processus
Ce que nous faisons, et quand
- 1
Avant de vous engager
Consultation gratuite
Un appel de 30 minutes pour faire le point, convenir du périmètre — RGPD, ISO 27001 ou les deux — et vous envoyer un devis avec un calendrier.
- 2
Semaine 1
Lancement et analyse des écarts
Nous comparons votre situation actuelle au référentiel, menons l'évaluation des risques et validons le plan avec les responsables de chaque domaine.
- 3
Les semaines suivantes
Construction du programme
Nous rédigeons les politiques, les registres et la déclaration d'applicabilité, cartographions et attribuons les contrôles et organisons les preuves — en sessions de travail hebdomadaires avec votre équipe.
- 4
Avant l'audit
Passation et préparation à l'audit
Nous passons tout en revue avec votre équipe, répétons les questions de l'auditeur et restons disponibles pendant les étapes 1 et 2.
La durée dépend de votre périmètre et de la rapidité avec laquelle votre équipe peut relire et valider. Nous convenons du calendrier lors de l'appel de consultation, et il figure dans votre devis.
FAQ
Vos questions, nos réponses
Qu'est-ce que j'obtiens au final ?
Un programme de conformité complet, prêt pour l'audit et qui vous appartient : politiques, registres, évaluations des risques, une Déclaration d'applicabilité (pour ISO 27001) et un dossier de preuves organisé — tout ce qu'il faut pour aborder votre audit de certification.
Ai-je besoin de connaissances techniques ?
Non. Nos experts certifiés réalisent le travail de conformité et expliquent tout en langage clair. Nous formons votre équipe pour que vous puissiez le maintenir après la mission.
Quels référentiels couvrez-vous ?
Le RGPD et l'ISO 27001 — séparément ou ensemble. La plupart des équipes en quête de certification commencent par l'un et ajoutent l'autre.
Combien de temps cela prend-il ?
Cela dépend de votre périmètre et de la rapidité avec laquelle votre équipe peut relire et approuver ce que nous produisons. Nous convenons d'un calendrier réaliste lors de la consultation et l'inscrivons dans votre devis — aucun délai que vous n'avez pas accepté.
Et si je ne suis pas satisfait ?
Nous offrons une garantie de remboursement de 30 jours sur chaque mission. Si les livrables ne vous conviennent pas, vous êtes intégralement remboursé.
Accompagnez-vous les entreprises hors de l'UE ?
Oui. Si votre entreprise traite des données personnelles de l'UE ou sert des clients dans l'UE, nous pouvons vous aider — où que se trouve votre siège.
Vous ne savez pas par où commencer ?
Réservez une consultation gratuite de 30 minutes. Nous examinerons votre niveau de conformité actuel et vous recommanderons la bonne voie vers la certification — sans engagement, sans argumentaire de vente.