# YB Conseils & Solutions Sàrl > Votre partenaire en gouvernance des données. Nous intervenons là où les exigences juridiques, organisationnelles et techniques se rencontrent pour façonner des solutions globales, pragmatiques et innovantes. YB Conseils & Solutions Sàrl (YBCS, yb-cs.ch) est une entreprise suisse de conseil en gouvernance des données, protection des données et sécurité de l'information. Fondée en 2022, elle accompagne PME, administrations publiques, associations et fondations à l'intersection des exigences juridiques, organisationnelles et techniques — un périmètre que la plupart des prestataires traitent séparément. - Contact : info@yb-cs.ch — +41 26 420 80 50 - Siège : Rue de Battentin 21, 1630 Bulle (FR), Suisse - Bureau : Technopôle 10, 3960 Sierre (VS), Suisse - LinkedIn : https://ch.linkedin.com/company/ybcs - Numéro IDE : CHE-414.326.579 ## Périmètre - Zone d'intervention : Suisse romande (cantons de Fribourg, Vaud, Valais, Neuchâtel, Genève, Jura et Berne francophone) et reste de la Suisse. - Langues de travail : français, anglais. - Cadres juridiques : loi fédérale sur la protection des données (LPD révisée, souvent appelée nLPD, en vigueur depuis le 1er septembre 2023), ordonnance OPDo, lois cantonales sur la protection des données, RGPD pour les traitements relevant de l'Union européenne. - Normes de référence : ISO/IEC 27001 (sécurité de l'information), ISO/IEC 27005 (appréciation des risques), ISO/IEC 27701 (protection de la vie privée), ISO/IEC 42001 (management de l'intelligence artificielle). - Organisme partenaire pour les formations certifiantes : PECB. ## Ce que YBCS fait - Protection des données : état des lieux, registre des activités de traitement, analyses d'impact, contrats de sous-traitance, demandes d'accès, gestion des violations. - Fonction de conseiller à la protection des données (art. 10 LPD) externalisée — « DPO externe ». - Droit des nouvelles technologies : avis de droit, contrats informatiques, licences, chartes d'usage, veille réglementaire, transparence pour le secteur public. - Sécurité de l'information et cybersécurité : audits techniques et organisationnels, politiques, sensibilisation des équipes, préparation à ISO/IEC 27001. - Gestion des risques : cartographie, plan de continuité, système de contrôle interne. - Digitalisation : cadrage du besoin et choix d'outils sans lien commercial avec les éditeurs, automatisation des processus, encadrement de l'IA générative. - Formations certifiantes PECB et formations sur mesure en entreprise. ## Ce que YBCS ne fait pas - Création, refonte, hébergement de sites internet ou de boutiques en ligne. - Référencement, publicité en ligne, communication, design graphique. - Développement logiciel, infogérance, support informatique, vente de matériel. - Représentation en justice : YBCS n'est pas une étude d'avocats. L'accompagnement juridique porte sur le conseil, pas sur le contentieux. - Révision et audit financier des comptes. ## Solutions - [Accompagnement juridique](https://yb-cs.ch/solutions/accompagnement-juridique/): Pour les organisations qui ont besoin de conseil juridique applicable au quotidien et pas d'une analyse incompréhensible de plusieurs dizaines de pages. - [Protection des données](https://yb-cs.ch/solutions/protection-donnees/): Pour les organisations qui souhaitent tirer profit des contraintes légales sans en faire une usine à gaz. - [Gestion des risques](https://yb-cs.ch/solutions/gestion-risques/): Pour les organisations qui veulent investir leurs ressources là où elles comptent vraiment, plutôt que de les disperser sans valeur ajoutée. - [Sécurité de l'information](https://yb-cs.ch/solutions/securite-information/): Pour les organisations qui veulent se protéger face aux menaces actuelles, sans empiler les outils ni paralyser leurs équipes. - [Digitalisation](https://yb-cs.ch/solutions/digitalisation/): Pour les organisations qui veulent choisir le bon outil sans biais commercial et améliorer leur fonctionnement. ## Formations - [Formations certifiantes PECB](https://yb-cs.ch/formations/certifiantes/): catalogue de formations certifiantes en sécurité de l'information, gestion des risques et protection des données. Prix affichés, examen de certification compris. - [Comment se passe une certification PECB](https://yb-cs.ch/formations/certifiantes/comment-se-certifier-pecb/): déroulé complet — formats, coaching, examen en ligne surveillé, reconnaissance ISO/IEC 17024. - [Formations sur mesure](https://yb-cs.ch/formations/sur-mesure/): formations en entreprise construites sur les outils, les documents et les pratiques réelles de l'organisation — protection des données, sécurité de l'information, gouvernance des données, gestion des risques, intelligence artificielle. Atelier d'une demi-journée à parcours en plusieurs sessions, dans vos locaux partout en Suisse romande ou en ligne. Sans certification (voir les formations certifiantes PECB pour un titre reconnu). - [ISO/IEC 27001](https://yb-cs.ch/formations/certifiantes/iso-27001/): ISO/IEC 27001 est la norme internationale de référence pour la sécurité de l'information. Elle décrit comment construire et faire vivre un système de management de la sécurité de l'information (SMSI). Un cadre qui organise la protection de vos informations au quotidien, du contrat fournisseur au poste de travail. - [ISO/IEC 27005](https://yb-cs.ch/formations/certifiantes/iso-27005/): ISO/IEC 27005 fournit les lignes directrices pour gérer les risques de sécurité de l'information. C'est le compagnon d'ISO/IEC 27001 : la norme qui aide à décider quoi protéger en priorité, et comment. - [ISO/IEC 27701](https://yb-cs.ch/formations/certifiantes/iso-27701/): ISO/IEC 27701 est la norme internationale du management de la protection de la vie privée. Sa version 2025 en fait une norme autonome : un cadre complet pour gérer les données personnelles dans la durée, des rôles aux mesures de contrôle. De quoi tenir vos obligations de protection des données sans repartir de zéro à chaque audit. - [ISO/IEC 42001](https://yb-cs.ch/formations/certifiantes/iso-42001/): ISO/IEC 42001 est la première norme de système de management dédiée à l'intelligence artificielle. Elle décrit comment encadrer le développement et l'usage de l'IA dans une organisation : rôles, risques, transparence, amélioration continue. - [RGPD](https://yb-cs.ch/formations/certifiantes/rgpd/): Le RGPD est le règlement européen de protection des données. Il concerne aussi les organisations suisses, dès qu'elles offrent des biens ou des services à des personnes dans l'Union européenne ou qu'elles suivent leur comportement. Ces deux formations PECB en couvrent les exigences et le rôle du délégué à la protection des données (DPO). - [ISO/IEC 27001](https://yb-cs.ch/formations/certifiantes/iso-27001/foundation/): Comprenez comment fonctionne un système de management de la sécurité de l'information et ce qu'exige la norme ISO/IEC 27001. Le point de départ pour prendre part à un projet de sécurité, sans bagage technique préalable. - [ISO/IEC 27005](https://yb-cs.ch/formations/certifiantes/iso-27005/foundation/): Comprenez comment les risques de sécurité de l'information s'identifient, s'apprécient et se traitent. Ce premier niveau vous donne les repères d'ISO/IEC 27005 pour suivre les appréciations de risques de votre organisation et y prendre part. - [ISO/IEC 27701](https://yb-cs.ch/formations/certifiantes/iso-27701/foundation/): Comprenez ce qu'un système de management de la protection de la vie privée (PIMS) change dans le traitement des données personnelles. Le premier niveau : saisir la norme et son articulation avec ISO/IEC 27001, avant de rejoindre un projet de certification. - [ISO/IEC 42001](https://yb-cs.ch/formations/certifiantes/iso-42001/foundation/): Comprenez ce qu'est un système de management de l'intelligence artificielle et ce que la norme ISO/IEC 42001 attend des organisations qui déploient l'IA. Le niveau d'entrée pour poser un premier cadre à vos projets d'IA. - [RGPD](https://yb-cs.ch/formations/certifiantes/rgpd/foundation/): Comprenez les exigences du RGPD, les droits des personnes concernées et le rôle du délégué à la protection des données. Le point de départ si votre organisation traite des données européennes, sans bagage juridique préalable. - [ISO/IEC 27001](https://yb-cs.ch/formations/certifiantes/iso-27001/lead-implementer/): Conduisez la mise en place d'un système de management de la sécurité de l'information (SMSI), de l'analyse du contexte à l'audit de certification. La certification de référence pour porter le projet ISO/IEC 27001, en interne comme en mandat. - [ISO/IEC 27005](https://yb-cs.ch/formations/certifiantes/iso-27005/risk-manager/): Conduisez une appréciation des risques de sécurité de l'information de bout en bout, du contexte au plan de traitement. Vous saurez aussi choisir la méthode d'appréciation qui convient à votre organisation. La certification des praticiens de la gestion des risques. - [ISO/IEC 27701](https://yb-cs.ch/formations/certifiantes/iso-27701/lead-implementer/): Construisez et pilotez un système de management de la protection de la vie privée (PIMS), de la planification à l'audit de certification. Le niveau pour porter le projet, à l'articulation entre protection des données et sécurité de l'information. - [ISO/IEC 42001](https://yb-cs.ch/formations/certifiantes/iso-42001/lead-implementer/): Menez la mise en place d'un système de management de l'intelligence artificielle (SMIA) conforme à ISO/IEC 42001. Le niveau pour piloter le projet, du cadrage à la préparation de l'audit de certification. - [RGPD](https://yb-cs.ch/formations/certifiantes/rgpd/cdpo/): Exercez la fonction de délégué à la protection des données : conseiller votre direction, surveiller la conformité au RGPD, dialoguer avec l'autorité. La formation prépare aussi à la certification des compétences du DPO selon le référentiel de la CNIL. - [ISO/IEC 27001](https://yb-cs.ch/formations/certifiantes/iso-27001/lead-auditor/): Dirigez l'audit d'un système de management de la sécurité de l'information (SMSI), de la préparation au rapport et à son suivi. La certification des auditeurs internes et externes qui mènent des équipes et des programmes d'audit. - [ISO/IEC 27701](https://yb-cs.ch/formations/certifiantes/iso-27701/lead-auditor/): Menez l'audit complet d'un système de management de la protection de la vie privée (PIMS) : préparation, conduite, constats, rapport et suivi. Vous vérifiez, preuves à l'appui, la manière dont une organisation protège les données personnelles qu'elle traite. - [ISO/IEC 42001](https://yb-cs.ch/formations/certifiantes/iso-42001/lead-auditor/): Conduisez l'audit d'un système de management de l'intelligence artificielle, de la préparation au rapport final et au suivi des constats. Le niveau qui atteste votre capacité à évaluer la conformité à ISO/IEC 42001, en interne ou pour un organisme de certification. ## Publications - [Votre client exige des garanties de sécurité. Répondez une fois, pas client par client](https://yb-cs.ch/publications/repondre-exigences-securite-client/) (2026-08-12): Questionnaires de sécurité en appel d'offres, clauses d'audit dans les contrats-cadres. Les donneurs d'ordre déplacent la sécurité vers leurs fournisseurs, et ils s'équipent pour durer. Ce qu'un client attend vraiment, à trois moments, et comment constituer un dossier qui resservira pour tous. - [L'IA ne vous dira jamais quand elle invente](https://yb-cs.ch/publications/fiabilite-ia-controle-humain/) (): Une IA livre des résultats rapides, propres, présentés comme certains. C'est exactement ce qui désarme la vigilance. La question, pour un dirigeant, n'est pas de savoir si l'on peut lui faire confiance, mais où garder un humain qui relit. Trois tiroirs suffisent à trier. - [ChatGPT en entreprise : 3 questions avant d'interdire ou d'autoriser](https://yb-cs.ch/publications/chatgpt-entreprise-encadrer-usage/) (): Dans beaucoup de PME romandes, ChatGPT a déjà passé la porte, sans décision ni cadre. Avant d'interdire ou d'autoriser, trois questions concrètes suffisent à décider d'une posture cohérente. Aucune ne demande d'expertise technique. - [Vidéosurveillance : poser le cadre avant d'ajouter des caméras](https://yb-cs.ch/publications/cas-videoprotection-encadrer-dispositif/) (): Une entreprise romande voulait étendre son système de vidéosurveillance : conserver les images plus longtemps, ajouter une caméra. Avant le matériel, YBCS a posé le cadre. Qui voit quoi, comment les collaborateurs sont informés, quelle procédure suivre : trois décisions ont été tranchées en connaissance de cause, dont celle de ne pas installer la caméra prévue. Récit et trois enseignements. - [Empiler des logiciels de sécurité ne protège pas vraiment votre PME](https://yb-cs.ch/publications/cybersecurite-pme-organisation-avant-outils/) (): En cybersécurité, la première question d'une PME ne devrait pas être « quel logiciel de sécurité acheter ? ». Les incidents viennent presque toujours d'un point organisationnel. Trois angles à regarder, et par où commencer sans acheter de logiciel supplémentaire. - [Refondre ou rapiécer ses contrats ? L'exemple Wedo](https://yb-cs.ch/publications/cas-wedo-refonte-corpus-contractuel/) (): Wedo édite un logiciel suisse de gestion des réunions, utilisé par des organisations privées comme publiques. Plutôt que multiplier les avenants au gré des clients et des lois cantonales, un seul corpus contractuel refondu, utilisable sans négociation. Récit et trois enseignements. - [Trois ans après la LPD : les 5 erreurs fréquentes en PME](https://yb-cs.ch/publications/lpd-trois-ans-apres-erreurs-pme/) (): Vous avez « fait votre LPD » en 2023. Trois ans plus tard, les outils, les équipes et les sous-traitants ont changé ; les documents, eux, n'ont pas bougé. Cinq écarts fréquents à vérifier, sans expertise juridique. - [Votre site web collecte plus de données que vous ne pensez](https://yb-cs.ch/publications/site-web-donnees-cookies-responsabilite-pme/) (): Vous pensez avoir « juste un site vitrine ». Dès qu'un visiteur arrive, une dizaine de tiers reçoivent peut-être des données sur lui, sans que vous l'ayez décidé. Comment cartographier ce que votre site collecte vraiment, et reprendre la main avant la prochaine refonte. - [Demande d'accès aux données : être prêt le jour où elle arrive](https://yb-cs.ch/publications/demande-acces-donnees-procedure-pme/) (): Un e-mail arrive : « Communiquez-moi toutes les données que vous détenez sur moi. » C'est un droit, et le délai de réponse court dès sa réception. Comment y répondre sans improviser ni refuser par réflexe, et en faire une formalité une fois la marche à suivre en place. ## Équipe - [Yvann Barras](https://yb-cs.ch/equipe/yvann-barras/): Consultant et chef de projet. Certifications : Certified ISO 27001 Lead Implementer, Certified ISO 27005 Risk Manager, Certified ISO 27701 Lead Implementer, Certified PECB Trainer, Fellow of Information Privacy (FIP), Certified Information Privacy Professional / Europe (CIPP/E), Certified Information Privacy Manager (CIPM). - [Livio di Tria](https://yb-cs.ch/equipe/livio-di-tria/): Expert en droit du numérique. Certifications : Certified ISO 27001 Lead Implementer, Certified ISO 27701 Lead Implementer, Fellow of Information Privacy (FIP), Certified Information Privacy Professional / Europe (CIPP/E), Certified Information Privacy Manager (CIPM). ## Certifications - Certification CIPP/E — Certified Information Privacy Professional / Europe - Certification CIPM — Certified Information Privacy Manager - Certification FIP — Fellow of Information Privacy - Certification ISO 27001 — Certified ISO 27001 Lead Implementer - Certification ISO 27005 — Certified ISO 27005 Risk Manager - Certification ISO 27701 — Certified ISO 27701 Lead Implementer Détail : https://yb-cs.ch/certifications/ ## Pages - [Solutions](https://yb-cs.ch/solutions/): vue d'ensemble des domaines d'intervention. - [Équipe](https://yb-cs.ch/equipe/): présentation des associés, de leur parcours et du récit de l'entreprise. - [Certifications](https://yb-cs.ch/certifications/): certifications professionnelles de l'équipe. - [Publications](https://yb-cs.ch/publications/): articles d'analyse et cas clients sur la protection des données, la cybersécurité et la gouvernance des données. - [Contact](https://yb-cs.ch/contact/): formulaire, coordonnées et adresses des deux bureaux. - [DPO externe pour communes valaisannes](https://yb-cs.ch/dpo-commune-valais/): délégué à la protection des données au forfait annuel pour les communes valaisannes (demandes, incidents et transparence compris). - [DPO externe pour communes vaudoises](https://yb-cs.ch/dpo-commune-vaud/): délégué à la protection des données au forfait annuel pour les communes vaudoises (traitements annoncés, refonte de la LPrD suivie). - [DPO externe pour communes fribourgeoises](https://yb-cs.ch/dpo-commune-fribourg/): délégué à la protection des données au forfait annuel pour les communes fribourgeoises (déclarations, demandes et incidents compris). - [Mise en conformité avec la nouvelle LIPAD](https://yb-cs.ch/conformite-lipad/): accompagnement des communes et institutions publiques genevoises (registre des activités de traitement, procédures, analyses d'impact, formation, appui au conseiller LIPAD). - [Audit informatique indépendant](https://yb-cs.ch/audit-informatique-independant/): regard neutre sur l'informatique, son organisation et les contrats IT, sans infogérance ni matériel à vendre. - [IA et données sensibles](https://yb-cs.ch/ia-donnees-sensibles/): encadrement de l'usage de l'IA pour communes, santé et PME romandes (règles claires, formation, plateforme hébergée en Suisse en option). - [Système de contrôle interne (SCI)](https://yb-cs.ch/systeme-controle-interne/): mise en place d'un SCI que les équipes tiennent à jour elles-mêmes (communes, fondations, organismes subventionnés et PME). - [Mentions légales](https://yb-cs.ch/mentions-legales/): raison sociale, adresse, numéro IDE. - [Déclaration de protection des données](https://yb-cs.ch/politique-confidentialite/)