Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Conformité & GRC

Organisations devant démontrer leur conformité à un régulateur, à un client donneur d'ordre ou à un assureur, souvent sur plusieurs référentiels simultanément.

Dernière mise à jour22 août 2026

Le problème traité

Un client, un régulateur ou un assureur demande une preuve de conformité, parfois à plusieurs référentiels à la fois — ISO 27001 pour un appel d'offres, la loi 05-20 pour une activité au Maroc, le RGPD pour des données de citoyens européens. Traiter chaque référentiel isolément multiplie le travail sans réduire le risque de manière proportionnelle.

Ce qui est inclus

Diagnostic d'écart par rapport au ou aux référentiels visés

Analyse de risques (ISO 27005, EBIOS RM, FAIR selon le contexte)

Rédaction du corpus documentaire (politiques, procédures, registres)

Accompagnement à la mise en œuvre des mesures de traitement du risque

Préparation aux audits de certification

Réponse aux questionnaires de sécurité de vos clients

Méthodologie UCM (Unified Control Mapping) : un socle de contrôles unique projeté simultanément sur ISO 27001, NIS2, loi 05-20, NESA, NCA ECC et RGPD — pour une organisation soumise à plusieurs référentiels, un seul travail de mise en œuvre permet de démontrer la conformité à chacun (détail méthodologique sur /approche/ucm)

Référentiels appliqués

ISO/IEC 27001:2022Loi 05-20 & référentiel DGSSILoi 09-08 & CNDPRGPDNIS2DORANESA / UAE IA StandardsNCA ECC-2:2024SAMA CSFPCI DSS v4.0SOC 2Directives Bank Al-Maghrib & ACAPS

Livrables

Rapport de diagnostic d'écart

Registre de risques et plan de traitement

Corpus documentaire (politiques, procédures)

Cartographie UCM des contrôles communs aux référentiels concernés

Dossier de préparation à l'audit de certification

Réponses documentées aux questionnaires de sécurité clients

Variable selon le nombre de référentiels et la maturité initiale — de quelques semaines pour une mise à niveau ciblée à plusieurs mois pour une préparation de certification complète

Durée type

Prérequis côté client

  • Désignation d'un référent conformité interne
  • Accès à la documentation existante (politiques, contrats, schémas d'architecture)
  • Disponibilité des parties prenantes métier pour les entretiens de diagnostic

Questions fréquentes

Faut-il refaire tout le travail pour chaque référentiel auquel nous sommes soumis ?

Non, c'est précisément l'objet de la méthodologie UCM (Unified Control Mapping) : un socle de contrôles est mis en œuvre une seule fois puis projeté sur chaque référentiel concerné (ISO 27001, NIS2, loi 05-20, NESA, NCA ECC, RGPD). Une organisation soumise à plusieurs référentiels met en œuvre une fois et démontre plusieurs fois. Le détail de la méthode est disponible sur /approche/ucm.

L'accompagnement garantit-il l'obtention de la certification ?

Non. La décision de certifier appartient exclusivement à l'organisme certificateur accrédité, qui conduit un audit indépendant. L'accompagnement prépare l'organisation à cet audit mais ne peut ni le remplacer ni en garantir l'issue.

Combien de référentiels pouvez-vous couvrir en parallèle ?

Le nombre dépend du périmètre réel de l'organisation (secteur, pays d'activité, clients). La liste des référentiels appliqués figure ci-dessus ; le diagnostic initial permet de déterminer lesquels s'appliquent effectivement à votre situation.