SERVICE
Conformité & Certifications
PCI-DSS, ISO 27001, NIS2, RGPD — nous vous accompagnons de l'état des lieux jusqu'à l'audit de certification.
01 — Le défi
Le défi
Vos clients ou le marché exigent une certification (PCI-DSS, ISO 27001, NIS2) mais vous ne savez pas par où commencer, ni combien de temps ou de budget prévoir.
02 — L'approche
L'approche
Nous intervenons en cinq étapes : diagnostic (gap analysis et score de maturité), mise en conformité technique (segmentation réseau, chiffrement, accès, CI/CD sécurisé, monitoring), structuration documentaire (politique de sécurité, registre des risques, SoA, procédures incident), préparation à l'audit (audit blanc, accompagnement le jour J, aide au SAQ pour PCI-DSS) puis maintien de la conformité dans la durée (veille réglementaire, audits de surveillance, re-scans ASV). Sirocco vous accompagne techniquement à chaque étape — la certification elle-même reste délivrée par un organisme accrédité : un QSA pour PCI-DSS, un auditeur certifié pour ISO 27001.
Gap Analysis
État des lieux complet, score de maturité et plan de remédiation priorisé.
Mise en conformité technique
Segmentation réseau, chiffrement, gestion des accès, CI/CD sécurisé, logging et monitoring.
Documentation & organisation
Politique de sécurité, registre des risques, Statement of Applicability, procédures de gestion des incidents.
Préparation à l'audit
Audit blanc, accompagnement le jour J, aide à la constitution du SAQ (PCI-DSS).
Maintien de conformité
Veille réglementaire, audits de surveillance, re-scans ASV (PCI-DSS).
03 — Résultats
Résultats
Une conformité obtenue sans blocage de votre activité, et un dossier d'audit qui tient la route face à un QSA ou un auditeur ISO.