Accueil › Offre › Secure

La conformité cyber comme capacité d'organisation.

Nous aidons les directions à comprendre, décider, allouer et piloter, et les managers à devenir les relais de la culture cyber. Pour passer de « la sécurité coûte cher » à « la sécurité protège notre activité ».

Le constat

La cybersécurité est remontée au conseil. La culture de gouvernance, pas encore.

NIS2, DORA, RGPD : ces sigles étaient inconnus de la plupart des directions générales il y a quelques années. Ils structurent aujourd'hui les ordres du jour. La difficulté n'est pas technique : c'est une manière de décider qui n'est pas encore installée.

Une direction qui délègue tout à la DSI.

Sans comprendre les enjeux de gouvernance, sans budget dédié, sans plan de continuité jamais testé.

Des managers qui ne se savent pas en première ligne.

Mots de passe faibles, hameçonnage non signalé, accès jamais révoqués : le risque se joue au quotidien des équipes.

Une conformité vécue comme un coût.

Tant qu'elle reste un dossier réglementaire, elle ne change ni les décisions ni les pratiques.

« La sécurité coûte cher »

Un sujet technique, délégué, arbitré au dernier moment

« La sécurité protège notre activité »

Un sujet de direction, piloté, budgété, testé

Le cadre

Ce que la réglementation attend de la direction.

NIS2

La direction approuve, supervise et se forme.

Les organes de direction approuvent les mesures de gestion des risques cyber, en supervisent la mise en œuvre et suivent une formation. Les sanctions peuvent atteindre 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles.

DORA

La résilience numérique du secteur financier.

Applicable depuis janvier 2025 aux entités financières et à leurs prestataires critiques : gestion des risques informatiques, incidents, tests, maîtrise des tiers.

RGPD

La protection des données, socle commun.

Registre, analyses d'impact, sous-traitants, gestion des violations : souvent déclaré conforme, rarement audité.

Le périmètre exact des obligations dépend de votre secteur, de votre taille et des textes de transposition en droit français. Nous le qualifions avec vous lors du cadrage.

Ce que nous faisons

Formation et conseil, toujours ensemble.

Les formations cyber traditionnelles, techniques, ne suffisent pas. Il faut former les dirigeants à décider, les managers à relayer, et accompagner la mise en œuvre jusqu'à ce qu'elle tienne seule.

Formation

NIS2 : directive et obligations

Ce que la directive change pour votre organisation et pour votre direction.

DORA, RGPD, ISO 27001

Résilience opérationnelle, protection des données, système de management de la sécurité.

Sensibilisation et gestion de crise

Les risques du quotidien, le rôle du manager, la conduite d'une crise cyber.

Les nouveaux risques liés à l'IA IA

Fuites de données, usurpation de voix, hameçonnage rédigé par IA : reconnaître et réagir.

Conseil

Analyse d'écarts NIS2, DORA, RGPD

Cartographie des écarts avec les exigences, priorisation, feuille de route budgétée.

Gouvernance cyber

Comité cyber, indicateurs de risque et de performance, tableau de bord pour la direction.

RSSI à temps partagé

Un responsable de la sécurité expérimenté, à temps partiel, le temps de structurer.

Exercices de crise et schéma directeur

Simulation d'incident, test du plan de continuité, trajectoire cybersécurité pluriannuelle.

Programmes phares

Des décisions prises, pas seulement des notions acquises.

Chaque programme est adapté à votre secteur, à votre niveau d'exposition et à vos obligations lors du cadrage.

Séminaire de direction

NIS2 : ce que la direction doit décider

DuréeDemi-journée
FormatPrésentiel, interactif
Public6 à 12 membres du CODIR ou du conseil

Obligations de la direction, simulation d'incident rançongiciel, construction d'une gouvernance cyber, analyse d'écarts rapide.

À l'issue
  • Un premier comité cyber défini (rôle, fréquence, membres)
  • Trois chantiers prioritaires arbitrés
  • Un principe de budget cyber posé
Demander le programme →
Sensibilisation

Le manager, relais de la culture cyber

Durée3 h 30
FormatPrésentiel ou distanciel
Public20 à 25 managers intermédiaires

Les risques du quotidien (hameçonnage, mots de passe, supports amovibles, accès non révoqués, informatique fantôme) et le rôle du manager.

À l'issue
  • Reconnaître et faire signaler une tentative d'hameçonnage
  • Vérifier les accès de son équipe à chaque départ
  • Animer un point cyber d'équipe
Demander le programme →
Conseil

RSSI à temps partagé

Durée6 à 18 mois
Taux20 à 60 % d'un temps plein
PublicStructures sans RSSI ou en transition

Structurer la gouvernance avant un recrutement interne, piloter la mise en conformité, assurer une transition. Reporting mensuel à la direction.

À l'issue
  • Une politique de sécurité formalisée et validée
  • Un comité cyber qui fonctionne sans nous
  • Une passation préparée vers le RSSI interne
Demander le programme →
Informations pratiques · toutes nos formations
Prérequis
Aucun prérequis académique. Une expérience du domaine est recommandée pour les formations métier ; les prérequis propres à chaque programme figurent dans sa fiche détaillée.
Délais d'accès
Deux à trois semaines pour une formation du catalogue, trois à quatre semaines pour un dispositif sur mesure, à compter de l'accord sur la proposition.
Tarifs
Sur devis, établi sur la base d'un tarif journalier de 1 400 € HT.
Évaluation
Positionnement d'entrée, auto-positionnement de sortie à J+7, questionnaire de mise en œuvre à J+30, certificat de réalisation.
Accessibilité
Adaptations étudiées dès le cadrage avec notre référent handicap.
Modalités
En intra-entreprise, dans vos locaux ou à distance. Horaires types : 9 h – 12 h 30 et 13 h 30 – 17 h.
Notre approche

Trois étages, une seule trajectoire.

Une mise en conformité tient quand chaque niveau de l'organisation sait ce qu'il a à faire. Nous intervenons sur les trois, dans cet ordre.

Livrables types
Grille d'analyse d'écartsFeuille de route budgétéePolitique de sécuritéProcédure de gestion des incidentsProcédure de notificationTableau de bord de la direction
Étage 1Direction

Comprendre ses obligations, structurer la gouvernance, arbitrer le budget. Séminaire de direction.

Étage 2Management

Faire des managers les relais de la culture cyber auprès de leurs équipes. Sensibilisation par site.

Étage 3Opérationnel

Analyse d'écarts, feuille de route, chantiers prioritaires : politique de sécurité, continuité, incidents.

IA × Cybersécurité

La nouvelle surface de risque.

Vos collaborateurs utilisent déjà des outils d'IA, souvent hors de tout cadre. Les attaquants aussi. Les usages de l'IA doivent entrer dans votre analyse de risques.

Une seule gouvernance. Plutôt que de créer une instance de plus, nous adossons la gouvernance de l'IA à votre comité cyber : un registre des risques numériques, un tableau de bord pour la direction.
Fuite de données par les outils grand publicDocuments clients ou internes copiés dans un assistant non contractualisé.
Usurpation de voix et de vidéoLa fraude au dirigeant change d'échelle : un appel crédible suffit.
Hameçonnage rédigé par IADes messages sans faute, personnalisés, plus difficiles à repérer.
Agents connectés à vos systèmesDes outils qui agissent dans vos applications : droits, traçabilité, contrôle.
Découvrir AKDM PRO Adopt →
Notre méthode

De la prise de conscience à la décision.

Avant · J-15

Cadrage

Qualification de vos obligations, entretiens avec la direction et la DSI, niveau de départ documenté.

Pendant

Séances actives

Simulations d'incident, cas tirés de votre activité, décisions prises en séance.

Après · J+30

Ancrage

Suivi des engagements à J+30, indicateurs de risque suivis, restitution des résultats.

Référentiels utilisés
ISO 27001Système de managementNIST CSFMaturitéGuides ANSSIBonnes pratiquesAMDECCriticitéRACIResponsabilitésBalanced ScorecardTableau de bord

Exemple d'objectif : pas « sensibiliser à la cybersécurité », mais « vérifier les accès de son équipe dans les sept jours suivant chaque départ ».

Vos intervenants

Des praticiens de la sécurité et de la conformité.

Direction des systèmes d'information, conformité réglementaire, gouvernance : chacun a exercé le métier qu'il enseigne.

ST
Sébastien T.
Intervenant associé

Consultant dirigeant, expert NIS2 et DORA.

BM
Boris M.
Intervenant associé

Consultant dirigeant, expert de la conformité réglementaire.

CB
Clément B.
Intervenant associé

DSI de transition, consultant formateur en management des systèmes d'information.

Parlons de votre exposition.

Avant toute proposition, un atelier de cadrage de deux heures, sans engagement.

  • Qualifier vos obligations (NIS2, DORA, RGPD)
  • Identifier les enjeux prioritaires
  • Déterminer le dispositif le plus pertinent
Votre sujet
Relation clientCybersécuritéIntelligence artificiellePlusieurs
Demander un atelier de cadrageDeux heures, sans engagement