Réponses concrètes
Des situations que nous rencontrons, et ce que nous mettons en place.
Faire un état des lieux
Vous savez que la conformité, c'est important, mais vous n'êtes pas sûr de ce qui est en place et de ce qui pèche. Nous partons de votre situation réelle : registre, contrats existants, pratiques quotidiennes. Vous repartez avec une liste priorisée des écarts à combler concrètement et l'ordre dans lequel les traiter.
Maîtriser ce qui sort de chez vous
Votre fiduciaire, votre hébergeur, votre outil de newsletter, votre CRM : tous traitent vos données. Nous vérifions ce que font vraiment vos sous-traitants, nous négocions avec eux de manière constructive. En somme, nous limitons les risques pour que la relation dure dans le temps.
Former et sensibiliser vos équipes
Vos collaborateurs sont la première ligne de défense, et la plus exposée. Nous déployons un dispositif continu : capsules e-learning, simulations de phishing, sessions présentielles annuelles, campagnes ciblées. Pas une sensibilisation par an, mais un fil rouge tout au long de l'année.
Gérer les incidents et les demandes
Une violation de la sécurité des données, une demande d'accès d'une personne concernée, un signalement à l'autorité : nous prenons la main. Recevabilité, préparation des éléments, rédaction de la réponse, communications publiques si nécessaire. Vous n'êtes pas seul face à ces moments délicats.
Cette liste n'est pas exhaustive. Beaucoup de demandes ne rentrent dans aucune case, c'est souvent là que nous commençons à discuter.