La conformité pour les SaaS, fintech et healthtech
Nous travaillons directement avec les équipes qui conçoivent, développent et exploitent le produit. Nous mettons en place les mesures nécessaires avec elles et préparons l'audit ou le contrôle.
Ils nous font confiance
Chiffres clés
7 à 14 j
entre les points réguliers avec votre équipe
avec des échanges supplémentaires selon les besoins
9 mois
pour une démarche ISO 27001
en moyenne, selon votre point de départ
2 à 4 sem.
jusqu'au rapport initial de pentest
contre-test inclus après correction
Situations fréquentes
Pourquoi nos clients nous sollicitent
Un client exige une certification, une réglementation devient applicable ou votre équipe n'a pas la disponibilité nécessaire pour porter la démarche.
Demande client
Un grand compte conditionne la signature à ISO 27001, SOC 2 ou HDS
Obligation réglementaire
DORA, AI Act ou CRA imposent de nouvelles exigences à l'organisation ou au produit
Manque de disponibilité en interne
Le CTO porte la conformité en plus de la roadmap et de l'exploitation
Répartition du travail
Ce que nous prenons en charge
Nous faisons le travail de fond et préparons les choix à faire. Votre équipe intervient lorsqu'une décision touche au produit, à l'architecture ou à l'organisation.
Analyse du référentiel
Nous déterminons ce qui s'applique, ce que cela change pour le produit et par quoi commencer
Choix des mesures
Nous vous proposons des mesures qui correspondent à votre architecture et à vos risques
Préparation de l’échéance
Nous préparons les documents, les preuves et coordonnons les échanges avec l’auditeur, le client ou l’autorité
Services
Accompagnement continu et interventions ponctuelles
Accompagnement à la conformité
Une mission suivie jusqu'à l'audit ou au contrôle
Nous déterminons ce qui s'applique à votre entreprise, préparons les mesures et les documents, puis suivons leur mise en place jusqu'à l'audit, au contrôle ou à la remise du dossier.
À la carte
Des interventions ponctuelles, seules ou en amont d'un accompagnement.
Analyse d'écart
Nous comparons les exigences à ce qui existe déjà dans l'entreprise, y compris dans les outils et les configurations. Vous repartez avec une liste d'écarts classés par priorité.
Audit interne
Nous vérifions les documents, les configurations, les pratiques de l'équipe et les preuves avant le passage de l'auditeur externe.
Test d'intrusion applicatif
Tests de vos applications web, API REST/GraphQL et mobiles. Vulnérabilités documentées, recommandations de correction et contre-test inclus.
Accompagnement multi-référentiels
Lorsque plusieurs référentiels couvrent les mêmes sujets, nous réutilisons les contrôles et les preuves déjà en place. Vous ne refaites pas deux fois les mêmes ateliers.
Notre façon de travailler
Nous partons de ce qui existe déjà
Nous étudions l'architecture, les outils, les habitudes de l'équipe et les risques du produit avant de proposer des changements. Les documents et les preuves correspondent ainsi à la manière dont l'entreprise travaille vraiment.
Ainsi, vous atteignez la conformité sans alourdir votre roadmap produit.
Témoignages
Témoignage 01sur 02

Radome comprend notre environnement technique, adapte la démarche à notre réalité et pilote le projet avec nous.
Mathieu Rochette
RSSI, Ringover

L'approche est pragmatique. Pas de process appliqué aveuglément, vous structurez ce qui compte. Honnête et direct, ce qui n'est pas si fréquent sur des sujets régulatoires.
Denis Mludek
CTO, Bricks
Méthode
Comment se déroule un accompagnement
Le travail avance en quatre étapes, jusqu'à l'audit ou à la remise du dossier.
- 01
Cadrage
Nous déterminons le référentiel, le périmètre, l'échéance et le travail déjà réalisé.
- 02
Mise en œuvre
Nous faisons régulièrement le point avec votre équipe. Entre les rendez-vous, nous préparons les analyses et les documents, examinons les preuves et suivons les actions en cours.
- 03
Vérifications finales
Nous vérifions les documents, les pratiques et les preuves, puis corrigeons les derniers écarts avec votre équipe.
- 04
Audit ou remise du dossier
Nous préparons votre équipe et restons disponibles pendant les échanges avec l'auditeur, le client ou l'autorité.
Référentiels
Les référentiels sur lesquels nous travaillons
Certifications et attestations
ISO/IEC 27001
Norme internationale
Un grand compte conditionne la signature à ISO 27001 ou vos questionnaires de sécurité ralentissent chaque vente.
- SMSI adapté à votre organisation
- Équipe préparée à l'audit
- Certificat reconnu mondialement
ISO/IEC 42001
Norme internationale
Vos clients veulent savoir quels systèmes IA vous utilisez, qui en répond et comment vous en suivez les risques.
- Inventaire tenu à jour
- Responsabilités attribuées
- Audit de certification préparé
SOC 2
Attestation américaine
Vos ventes aux États-Unis ralentissent lors de la revue de sécurité parce que les acheteurs attendent un rapport SOC 2.
- Contrôles et preuves organisés
- Audit CPA coordonné
- Rapport Type I ou Type II
HDS
Certification française
Vous hébergez des données de santé pour vos clients et devez déterminer quelles activités faire certifier.
- Activités HDS identifiées
- Socle ISO 27001 mutualisé
- Équipe prête pour l'audit
Réglementations
DORA
Réglementation UE
Vous êtes une entité financière régulée ou vos clients financiers vous imposent leurs clauses et questionnaires DORA.
- Risques et prestataires cartographiés
- Incidents et contrats cadrés
- Preuves prêtes pour le superviseur
AI Act
Réglementation UE
Vous fournissez ou déployez des systèmes IA et devez déterminer les obligations applicables à chaque usage.
- Systèmes classifiés par niveau de risque
- Documents prévus pour chaque rôle
- Éléments prêts en cas de contrôle
CRA
Réglementation UE
Vous commercialisez un logiciel ou un produit connecté dans l'UE et devez préparer sa conformité avant sa mise sur le marché.
- Produits concernés identifiés
- Vulnérabilités suivies pendant le support
- Évaluation de conformité et marquage CE
Questions fréquentes
Prendre rendez-vous
En 30 minutes, nous faisons le point sur votre situation et vous indiquons les démarches possibles, leur ordre et le calendrier à prévoir.
Vous échangez avec Justin ou Adrien, qui suivent aussi directement les missions.