Organisations devant démontrer leur conformité à un régulateur, à un client donneur d'ordre ou à un assureur, souvent sur plusieurs référentiels simultanément.
Dernière mise à jour — 22 août 2026
Un client, un régulateur ou un assureur demande une preuve de conformité, parfois à plusieurs référentiels à la fois — ISO 27001 pour un appel d'offres, la loi 05-20 pour une activité au Maroc, le RGPD pour des données de citoyens européens. Traiter chaque référentiel isolément multiplie le travail sans réduire le risque de manière proportionnelle.
—
Rapport de diagnostic d'écart
—
Registre de risques et plan de traitement
—
Corpus documentaire (politiques, procédures)
—
Cartographie UCM des contrôles communs aux référentiels concernés
—
Dossier de préparation à l'audit de certification
—
Réponses documentées aux questionnaires de sécurité clients
Variable selon le nombre de référentiels et la maturité initiale — de quelques semaines pour une mise à niveau ciblée à plusieurs mois pour une préparation de certification complète
Durée type
Non, c'est précisément l'objet de la méthodologie UCM (Unified Control Mapping) : un socle de contrôles est mis en œuvre une seule fois puis projeté sur chaque référentiel concerné (ISO 27001, NIS2, loi 05-20, NESA, NCA ECC, RGPD). Une organisation soumise à plusieurs référentiels met en œuvre une fois et démontre plusieurs fois. Le détail de la méthode est disponible sur /approche/ucm.
Non. La décision de certifier appartient exclusivement à l'organisme certificateur accrédité, qui conduit un audit indépendant. L'accompagnement prépare l'organisation à cet audit mais ne peut ni le remplacer ni en garantir l'issue.
Le nombre dépend du périmètre réel de l'organisation (secteur, pays d'activité, clients). La liste des référentiels appliqués figure ci-dessus ; le diagnostic initial permet de déterminer lesquels s'appliquent effectivement à votre situation.