Skip to content
AEGRYN

AEGRYN CONSEIL

Gestion des Risques, et Conformité

Nous cartographions, documentons et pilotons l'exposition réglementaire et opérationnelle de votre organisation, de la conformité cyber à la gouvernance des risques.

Prendre contact

Pourquoi le conseil en risque et conformité ?

NIS2, DORA, le règlement IA européen, le Cyber Resilience Act, la loi suisse sur la sécurité de l'information : les obligations réglementaires se sont multipliées en deux ans, avec des délais de mise en conformité de plus en plus courts et des sanctions personnelles pour les dirigeants. Beaucoup d'organisations découvrent leur exposition au pire moment, lors d'un audit, d'une due diligence ou d'un incident. Nous aidons les dirigeants à documenter leur conformité avant qu'elle ne soit exigée, et à transformer une contrainte réglementaire en avantage démontrable face aux clients, assureurs et investisseurs.

Notre approche

Nous ne livrons pas un rapport de conformité théorique. Nous cartographions votre exposition réelle, documentons ce qui existe déjà, et priorisons les actions selon leur impact réglementaire et commercial. Chaque recommandation est actionnable, chiffrée et assortie d'un responsable clair.

01

Cartographie réglementaire

Identification des textes applicables à votre organisation (NIS2, DORA, AI Act, RGPD/LPD, LSI suisse, Cyber Resilience Act) selon votre secteur, votre taille et votre implantation. Priorisation par échéance et par niveau de risque.

02

Diagnostic de conformité

Évaluation de l'écart entre vos pratiques actuelles et les exigences réglementaires : gouvernance des risques, gestion des incidents, sécurité de la chaîne d'approvisionnement, documentation technique.

03

Plan de remédiation

Feuille de route priorisée avec jalons, responsables et budget. Distinction claire entre ce qui est obligatoire, ce qui est attendu par le marché, et ce qui reste optionnel.

04

Documentation & préparation aux audits

Constitution des preuves de conformité exploitables en due diligence, devant un régulateur, un assureur ou un auditeur. Transfert de compétences aux équipes internes.

Conformité cyber (NIS2, DORA, Cyber Resilience Act)

Gouvernance IA & conformité au règlement européen

Protection des données (RGPD, LPD suisse)

Gestion des risques tiers & chaîne d'approvisionnement

Continuité d'activité & réponse aux incidents

Préparation aux audits réglementaires & due diligence

Discutons de votre exposition réglementaire

Chaque mission démarre par un diagnostic exhaustif avant toute recommandation. Nous documentons, nous mesurons, nous livrons.

Prendre contact