Aller au contenu

La conformité pour les SaaS, fintech et healthtech

Nous travaillons directement avec les équipes qui conçoivent, développent et exploitent le produit. Nous mettons en place les mesures nécessaires avec elles et préparons l'audit ou le contrôle.

Ils nous font confiance

  • Ringover
  • Bricks
  • Illi&co
  • WSHOP
  • PandaLab

Chiffres clés

7 à 14 j

entre les points réguliers avec votre équipe

avec des échanges supplémentaires selon les besoins

9 mois

pour une démarche ISO 27001

en moyenne, selon votre point de départ

2 à 4 sem.

jusqu'au rapport initial de pentest

contre-test inclus après correction

Situations fréquentes

Pourquoi nos clients nous sollicitent

Un client exige une certification, une réglementation devient applicable ou votre équipe n'a pas la disponibilité nécessaire pour porter la démarche.

Demande client

Un grand compte conditionne la signature à ISO 27001, SOC 2 ou HDS

Obligation réglementaire

DORA, AI Act ou CRA imposent de nouvelles exigences à l'organisation ou au produit

Manque de disponibilité en interne

Le CTO porte la conformité en plus de la roadmap et de l'exploitation

Répartition du travail

Ce que nous prenons en charge

Nous faisons le travail de fond et préparons les choix à faire. Votre équipe intervient lorsqu'une décision touche au produit, à l'architecture ou à l'organisation.

Analyse du référentiel

Nous déterminons ce qui s'applique, ce que cela change pour le produit et par quoi commencer

Choix des mesures

Nous vous proposons des mesures qui correspondent à votre architecture et à vos risques

Préparation de l’échéance

Nous préparons les documents, les preuves et coordonnons les échanges avec l’auditeur, le client ou l’autorité

Notre façon de travailler

Nous partons de ce qui existe déjà

Nous étudions l'architecture, les outils, les habitudes de l'équipe et les risques du produit avant de proposer des changements. Les documents et les preuves correspondent ainsi à la manière dont l'entreprise travaille vraiment.

Ainsi, vous atteignez la conformité sans alourdir votre roadmap produit.

Témoignages

Témoignage 01sur 02

Radome comprend notre environnement technique, adapte la démarche à notre réalité et pilote le projet avec nous.

Mathieu Rochette

RSSI, Ringover

L'approche est pragmatique. Pas de process appliqué aveuglément, vous structurez ce qui compte. Honnête et direct, ce qui n'est pas si fréquent sur des sujets régulatoires.

Denis Mludek

CTO, Bricks

Méthode

Comment se déroule un accompagnement

Le travail avance en quatre étapes, jusqu'à l'audit ou à la remise du dossier.

  1. 01

    Cadrage

    Nous déterminons le référentiel, le périmètre, l'échéance et le travail déjà réalisé.

  2. 02

    Mise en œuvre

    Nous faisons régulièrement le point avec votre équipe. Entre les rendez-vous, nous préparons les analyses et les documents, examinons les preuves et suivons les actions en cours.

  3. 03

    Vérifications finales

    Nous vérifions les documents, les pratiques et les preuves, puis corrigeons les derniers écarts avec votre équipe.

  4. 04

    Audit ou remise du dossier

    Nous préparons votre équipe et restons disponibles pendant les échanges avec l'auditeur, le client ou l'autorité.

Référentiels

Les référentiels sur lesquels nous travaillons

Certifications et attestations

ISO/IEC 27001

Norme internationale

Un grand compte conditionne la signature à ISO 27001 ou vos questionnaires de sécurité ralentissent chaque vente.

  • SMSI adapté à votre organisation
  • Équipe préparée à l'audit
  • Certificat reconnu mondialement
Voir l'accompagnement ISO/IEC 27001

ISO/IEC 42001

Norme internationale

Vos clients veulent savoir quels systèmes IA vous utilisez, qui en répond et comment vous en suivez les risques.

  • Inventaire tenu à jour
  • Responsabilités attribuées
  • Audit de certification préparé
Voir l'accompagnement ISO/IEC 42001

SOC 2

Attestation américaine

Vos ventes aux États-Unis ralentissent lors de la revue de sécurité parce que les acheteurs attendent un rapport SOC 2.

  • Contrôles et preuves organisés
  • Audit CPA coordonné
  • Rapport Type I ou Type II
Voir l'accompagnement SOC 2

HDS

Certification française

Vous hébergez des données de santé pour vos clients et devez déterminer quelles activités faire certifier.

  • Activités HDS identifiées
  • Socle ISO 27001 mutualisé
  • Équipe prête pour l'audit
Voir l'accompagnement HDS

Réglementations

DORA

Réglementation UE

Vous êtes une entité financière régulée ou vos clients financiers vous imposent leurs clauses et questionnaires DORA.

  • Risques et prestataires cartographiés
  • Incidents et contrats cadrés
  • Preuves prêtes pour le superviseur
Voir l'accompagnement DORA

AI Act

Réglementation UE

Vous fournissez ou déployez des systèmes IA et devez déterminer les obligations applicables à chaque usage.

  • Systèmes classifiés par niveau de risque
  • Documents prévus pour chaque rôle
  • Éléments prêts en cas de contrôle
Voir l'accompagnement AI Act
Notifications dès 2026

CRA

Réglementation UE

Vous commercialisez un logiciel ou un produit connecté dans l'UE et devez préparer sa conformité avant sa mise sur le marché.

  • Produits concernés identifiés
  • Vulnérabilités suivies pendant le support
  • Évaluation de conformité et marquage CE
Voir l'accompagnement CRA

Questions fréquentes

Prendre rendez-vous

En 30 minutes, nous faisons le point sur votre situation et vous indiquons les démarches possibles, leur ordre et le calendrier à prévoir.

Vous échangez avec Justin ou Adrien, qui suivent aussi directement les missions.