Sirocco
Tous nos services

SERVICE

Conformité & Certifications

PCI-DSS, ISO 27001, NIS2, RGPD — nous vous accompagnons de l'état des lieux jusqu'à l'audit de certification.

1,8 → 3,7/5
Maturité ISMS obtenue (étude de cas NIS2, ETI industrielle)
47/47
Vulnérabilités corrigées, 6 critiques en moins de 3 semaines (même étude de cas)
5 mois
PCI-DSS v4 obtenu (étude de cas fintech DevSecOps)

01 — Le défi

Le défi

Vos clients ou le marché exigent une certification (PCI-DSS, ISO 27001, NIS2) mais vous ne savez pas par où commencer, ni combien de temps ou de budget prévoir.

02 — L'approche

L'approche

Nous intervenons en cinq étapes : diagnostic (gap analysis et score de maturité), mise en conformité technique (segmentation réseau, chiffrement, accès, CI/CD sécurisé, monitoring), structuration documentaire (politique de sécurité, registre des risques, SoA, procédures incident), préparation à l'audit (audit blanc, accompagnement le jour J, aide au SAQ pour PCI-DSS) puis maintien de la conformité dans la durée (veille réglementaire, audits de surveillance, re-scans ASV). Sirocco vous accompagne techniquement à chaque étape — la certification elle-même reste délivrée par un organisme accrédité : un QSA pour PCI-DSS, un auditeur certifié pour ISO 27001.

01

Gap Analysis

État des lieux complet, score de maturité et plan de remédiation priorisé.

02

Mise en conformité technique

Segmentation réseau, chiffrement, gestion des accès, CI/CD sécurisé, logging et monitoring.

03

Documentation & organisation

Politique de sécurité, registre des risques, Statement of Applicability, procédures de gestion des incidents.

04

Préparation à l'audit

Audit blanc, accompagnement le jour J, aide à la constitution du SAQ (PCI-DSS).

05

Maintien de conformité

Veille réglementaire, audits de surveillance, re-scans ASV (PCI-DSS).

03 — Résultats

Résultats

Une conformité obtenue sans blocage de votre activité, et un dossier d'audit qui tient la route face à un QSA ou un auditeur ISO.