Nous contacter

Mandat III · Comply

Un seul chantier. Deux certificats : ISO 42001 et ISO 27001.
Et la loi européenne en règle.

Mandat III · ComplyIci, chaque promesse a un dossier

Nous vous accompagnons étape par étape jusqu'à la certification ISO 42001, ISO 27001, ou les deux. Chaque chantier peut se mener séparément. Ensemble, ils n'en font qu'un. Même souplesse pour la mise en conformité avec la loi européenne. Le haut risque arrive en décembre 2027, et une partie s'applique déjà : seize mois pour le faire proprement, pas pour le différer.

Certification ISO 42001 & 27001

Les deux normes partagent la même ossature de système de management. Chacune peut se mener seule, à son rythme. Ensemble, elles ne font qu'un chantier dans votre façon d'opérer, et deux certificats à l'arrivée. Politiques, registres de risques, contrôles, audit interne. Le tout fait pour résister à l'examen d'un organisme accrédité.

Livrable · système de management prêt pour la certification · audit interne · accompagnement jusqu'aux deux audits
Nous écrire →

AI Act · Diagnostic & Triage

Cinq jours, prix fixe. La classification de risque de vos systèmes d'IA, votre carte d'exposition face aux obligations déjà en vigueur et celles de décembre 2027, et un plan d'action écrit pour votre comité.

Livrable · carte d'exposition · mémo board · plan d'action 90 jours
Nous écrire →

Comment ça se passe

Quatre étapes. Aucune surprise.

Étape 1

Inventorier

Vos systèmes d'IA et d'information, leur classification de risque, l'écart entre ce que vous faites et ce que les référentiels exigent.

Étape 2

Combler

Politiques, registres, contrôles, construits dans vos outils et vos comités existants. Jamais dans un classeur parallèle.

Étape 3

Prouver

Audit interne, revue de direction, correction des derniers écarts. Le système est prêt quand il n'a plus peur des questions.

Étape 4

Certifier

L'audit de certification est mené par un organisme accrédité indépendant. Nous vous y préparons, et nous sommes à vos côtés le jour venu.

Pièce 07-B · Software / SaaS

Un éditeur SaaS dont le pipeline européen butait sur le certificat.

Les acheteurs grands comptes européens ne signaient pas sans gouvernance IA reconnue. Nous avons mené l'organisation de l'analyse d'écarts à un système de management ISO/IEC 42001 prêt pour la certification, construit dans la façon dont l'équipe produit livre déjà. Puis jusqu'à l'audit.

Livré · Système de management prêt pour la certification · audit interne · accompagnement à la certification

Questions directes

Ce qu'on nous demande avant de signer.

Le report à décembre 2027 nous laisse le temps, non ?

Seize mois pour faire proprement ce qui en demande douze, en commençant maintenant. Et une partie de la loi s'applique déjà : littératie IA, transparence, pratiques interdites. Le report a déplacé l'échéance haut risque. Il n'a pas suspendu la loi.

Pourquoi mener ISO 42001 et 27001 ensemble ?

Parce qu'elles partagent la même ossature : politiques, gestion des risques, audit interne, revue de direction. Les mener ensemble coûte nettement moins qu'à la suite, et vos clients demandent de plus en plus les deux. Un seul chantier, deux certificats.

Délivrez-vous le certificat vous-mêmes ?

Non, et méfiez-vous de qui le laisse croire. Le certificat est délivré par un organisme de certification accrédité, indépendant. Notre rôle : construire votre système de management, l'auditer en interne, et vous mener jusqu'à cet audit dans les meilleures conditions. Notre fondateur est aussi auditeur enregistré : nous savons ce que l'auditeur regardera, parce que nous avons été de l'autre côté de la table.

Que se passe-t-il pendant le Triage de cinq jours ?

Jour un et deux : inventaire de vos systèmes d'IA et classification de risque. Jour trois et quatre : carte d'exposition face aux obligations, en vigueur et à venir. Jour cinq : plan d'action priorisé sur 90 jours et mémo pour votre comité. Prix fixe, connu avant de commencer.

Continuer la lecture

Les trois autres mandats.

Seize mois. C'est confortable pour qui commence maintenant.