Aller au contenu
CRAVulnérabilités exploitées : signalement obligatoire depuis septembre 2026

La conformité qui protège,pas seulement sur le papier.

Radome mène les entreprises tech jusqu’à la conformité en construisant d’abord leur sécurité : des mesures choisies pour leur architecture, appliquées dans leurs outils, et des preuves qui en découlent au quotidien.

Ils nous font confianceSaaS (B2B) · fintech · healthtech · IA
Pourquoi Radome

La technique, la vélocité, la conformité. Trois expertises, une seule équipe.

Les cabinets en maîtrisent généralement une. C’est à leur jonction que se perdent le temps, le budget et l’adhésion des équipes.

La technique

Nous comprenons ce que vous construisez.

Cloud, CI/CD, API, gestion des identités : nos recommandations partent de votre architecture, pas seulement de la norme.

La vélocité

Nous connaissons votre rythme.

Feuille de route dense, équipe en croissance, budget maîtrisé : nous posons un cadre qui accompagne votre développement au lieu de le freiner.

La conformité

Nous savons ce qui sera vérifié.

Par un auditeur de certification, un client exigeant ou un régulateur : ce qui sera examiné, et sous quelle forme. Vos preuves sont prêtes avant même qu’on vous les demande.

Ce que vous ne trouverez pas chez nous

  • Ailleurs : Des procédures pour l’auditeur, dans un outil de plusChez Radome : Des règles intégrées à vos outils, dans votre vocabulaire
  • Ailleurs : Des mesures conçues pour un grand groupeChez Radome : Des mesures proportionnées à votre organisation
  • Ailleurs : Des consultants qui découvrent votre produit en réunion de lancementChez Radome : Des interlocuteurs qui comprennent votre architecture dès le premier échange
  • Ailleurs : Un consultant que l’on ne revoit qu’à la restitutionChez Radome : Un workshop chaque semaine, et joignables entre deux sur Slack ou Teams
Témoignages

Ce qu’en disent nos clients.

« Radome comprend notre environnement technique, adapte la démarche à notre réalité et pilote le projet avec nous. »
Mathieu RochetteRSSI, Ringover
Lire le cas client
« L’approche est pragmatique. Pas de process appliqué aveuglément, vous structurez ce qui compte. Honnête et direct, ce qui n’est pas si fréquent sur des sujets régulatoires. »
Denis MludekCTO, Bricks
Voir l’accompagnement DORA
« Leur parfaite maîtrise des référentiels ISO 27001, HDS et des méthodologies d’analyse de risques nous a permis de challenger notre approche tout en identifiant des pistes d’amélioration concrètes. »
Romain PoirsonCTO, PandaLab
Voir les missions ponctuelles
Référentiels

Huit référentiels. Un seul socle.

Les exigences se recoupent largement. Nous traitons une seule fois ce qui est commun : jamais deux fois le même travail.

  • Certification

    ISO 27001

    La référence en matière de sécurité de l’information.

  • Attestation

    SOC 2

    L’attestation attendue par les clients américains.

  • Certification+ ISO 27001

    HDS

    Obligatoire pour héberger des données de santé pour le compte de tiers. S’appuie sur ISO 27001.

  • Certification

    ISO 42001

    Pour démontrer la maîtrise de vos systèmes d’IA.

  • Réglementation UE

    NIS 2

    Pour les fournisseurs de services numériques et les secteurs critiques, dès 50 personnes.

  • Réglementation UE

    DORA

    Pour les entités financières et leurs prestataires de services numériques.

  • Réglementation UE+ ISO 42001

    AI Act

    La loi n’attend pas : identifiez ce qu’elle exige pour chacun de vos usages de l’IA. ISO 42001 recommandée pour structurer la démarche.

  • Réglementation UE

    CRA

    Pour les logiciels et produits connectés commercialisés dans l’Union européenne.

  • Plusieurs référentiels ?

    C’est là que nous faisons gagner le plus de temps.

    Un plan de travail unique, des contrôles communs traités une seule fois.

    Trouver mon accompagnement
Offres

Trois façons de travailler ensemble.
Un même point de départ.

Chaque accompagnement commence par un état des lieux. La suite dépend d’une question : qui porte la sécurité dans votre entreprise ?

Vous disposez d’un RSSI ou d’une équipe sécurité

Accompagnement à la conformité

Votre équipe pilote, nous accélérons.

Votre RSSI garde la main : nous apportons la méthode, rédigeons le corpus documentaire et préparons avec lui les audits ou les contrôles.

À partir de3 000 € HTpar mois, en fonction des référentiels
  • Analyse d’écarts et analyse de risques
  • Feuille de route priorisée
  • Rédaction du corpus documentaire
  • Préparation des audits et des contrôles
  • Pilotage de la démarche avec votre RSSI
  • Assistance lors des due diligences
  • Test d’intrusion ou audit technique en option
Le choix de Ringover pour ISO 27001Demander un devis
Vous n’avez pas de responsable sécurité

RSSI externalisé

Un responsable sécurité, sans recrutement.

Nous tenons le rôle de RSSI, de l’état des lieux jusqu’à la conformité. Vos équipes gardent la maîtrise technique.

À partir de4 500 € HTpar mois, engagement de 12 mois

Tout l’accompagnement à la conformité, plus :

  • Pilotage de la démarche par Radome
  • Présence à vos côtés pendant les audits
  • Test d’intrusion ou audit technique, au choix (5 jours par an)
  • Tests de continuité et de reprise (PCA/PRA)
  • Sensibilisation de vos équipes
  • Assistance en cas d’incident
  • Suivi régulier de vos points de contrôle
  • Engagement sur le résultat, pas sur le temps passé
L’accompagnement que nos clients préfèrentDécouvrir cet accompagnement
Votre besoin est spécifique

Sur mesure

Votre périmètre, votre calendrier.

Pour les besoins qui sortent des offres standard : nous composons l’accompagnement avec vous.

TarifSur devisaprès un premier échange
  • Plusieurs référentiels menés de front
  • Tests d’intrusion récurrents
  • Missions ponctuelles intégrées
  • Calendrier accéléré si nécessaire
Un seul plan de travail pour tous vos référentielsTrouver mon accompagnement

Dans chaque accompagnement

  • Interlocuteurs techniques
  • Workshop hebdomadaire
  • Canal dédié sur Slack ou Teams

Tarification

Le tarif dépend des référentiels visés et de leurs recoupements, de votre point de départ et de votre échéance. Frais de l’organisme certificateur en sus.

Configurateur

Trouvez l’accompagnement qui vous correspond. En quatre questions.

Nos prix d’appel sont publics, votre devis dépend de votre périmètre. En une minute, vous saurez précisément quoi nous demander.

Qui porte la sécurité aujourd’hui ?

Quels référentiels visez-vous ?

Plusieurs choix possibles.

Des besoins complémentaires ?

Quelle échéance ?

Fixée par un client, un investisseur ou un régulateur.

Missions ponctuelles

Un besoin ponctuel ? Une mission cadrée, des livrables précis.

Pour y voir clair avant de vous engager, ou pour compléter un accompagnement en cours.

  • Diagnostic

    Analyse d’écarts

    Mesurer l’écart entre votre situation et le référentiel visé, et savoir par où commencer.

    Livrables

    Écarts priorisés, feuille de route

  • Diagnostic

    Analyse de risques

    Les scénarios qui menacent réellement votre activité, évalués avec vos équipes.

    Livrable

    Plan de traitement des risques

  • Offensif

    Test d’intrusion

    Nous attaquons votre application avant que d’autres ne le fassent. Web, API et mobile.

    Livrables

    Rapport sous 2 à 4 semaines, statut à jour après le contre-test

  • Revue

    Audit technique

    Votre architecture, votre infrastructure et votre code examinés de l’intérieur, pour corriger à la source.

    Livrables

    Constats priorisés, plan de correction

  • Vérification

    Audit interne

    Une répétition générale avant l’audit de certification, à part ou en amont de nos accompagnements.

    Livrables

    Rapport d’audit, plan d’actions

  • Tarif

    À partir de 6 000 € HT par mission

    Le devis dépend du périmètre, fixé avec vous lors du premier échange.

FAQ

Questions fréquentes

Une autre question ? Écrivez-nous

Pourquoi se faire accompagner vers la conformité ?

Pour y parvenir plus vite, sans alourdir votre organisation. Un référentiel fixe des exigences, rarement la manière de les appliquer à une entreprise de votre taille. Sans l’expérience des audits et des contrôles, les équipes surdimensionnent certaines mesures, en négligent d’autres, et la démarche empiète sur la feuille de route produit. Nous apportons la méthode, le rythme et cette expérience : vos équipes restent concentrées sur leur produit.

Vaut-il mieux choisir un outil ou un accompagnement ?

Les deux ne s’opposent pas. Une plateforme de conformité automatise la collecte des preuves et le suivi des contrôles, mais elle ne décide pas de ce qui est pertinent pour votre entreprise, n’arbitre pas vos risques et ne prépare pas vos équipes à l’audit. Si vous utilisez déjà un outil, nous travaillons avec. Sinon, nous vous aidons à déterminer si vous en avez réellement besoin.

Quel accompagnement choisir ?

Tout dépend de la personne qui porte la sécurité. Sans responsable désigné, le RSSI externalisé. Avec un RSSI ou une équipe dédiée, l’accompagnement à la conformité. Pour plusieurs référentiels ou une échéance serrée, un accompagnement sur mesure. Le configurateur vous oriente en une minute.

Quel budget prévoir ?

L’accompagnement à la conformité démarre à 3 000 € HT par mois, le RSSI externalisé à 4 500 € HT par mois pour un engagement de 12 mois, et chaque mission ponctuelle à 6 000 € HT. Le prix dépend des référentiels : ceux qui se recoupent coûtent moins cher ensemble, comme ISO 27001 et SOC 2. Votre point de départ et votre échéance entrent également en compte. Les frais de l’organisme certificateur sont facturés séparément, par celui-ci.

Combien de temps nos équipes devront-elles y consacrer ?

Un workshop d’une heure chaque semaine. Entre deux workshops, nous faisons avancer le travail et restons toujours à vos côtés en asynchrone. Au besoin, nous nous voyons plus souvent, sans surcoût : nous ne facturons pas au temps passé. Avec un RSSI externalisé, vos équipes se concentrent sur la mise en œuvre technique.

En combien de temps obtenir la certification ISO 27001 ?

Entre 6 et 12 mois selon votre point de départ, 9 en moyenne chez nos clients. L’état des lieux permet de fixer une échéance réaliste dès le démarrage.

Devrons-nous changer d’outils ?

Non. Nous travaillons dans vos outils de tickets, de documentation et de code, et nous adaptons à vos méthodes. Les preuves proviennent de ce que vous utilisez déjà.

Le test d’intrusion est-il inclus ?

Avec le RSSI externalisé, oui : 5 jours par an, pour un test d’intrusion ou, si vous le préférez, un audit technique de votre architecture et de votre code. Un accompagnement sur mesure peut prévoir des tests et des audits récurrents. Avec l’accompagnement à la conformité, l’un ou l’autre s’ajoute en option, comme mission ponctuelle : pour un test d’intrusion, rapport sous 2 à 4 semaines, contre-test inclus après correction.

Accompagnez-vous les startups en amorçage ?

Oui, dès lors qu’une échéance et un budget existent. Dans le cas contraire, une analyse d’écarts ou un test d’intrusion ciblé vous sera plus utile qu’un accompagnement engagé trop tôt. Nous vous le dirons en toute transparence.

Vos interlocuteurs

Leur parcours

Justin Marcos

Cofondateur et CEO

Gouvernance, politiques, analyse de risques, conformité

LinkedIn

Adrien Brignon

Cofondateur et CTO

Architecture, infrastructure, sécurité applicative

LinkedIn
Prochaine étape

Faisons le point sur votre conformité.

Un premier échange gratuit de 30 minutes pour évaluer votre situation et identifier la démarche adaptée. Si nos offres ne sont pas encore pertinentes pour vous, nous vous le dirons.