Conseil ISO 42001, EU AI Act, ISO 27001 et NIS2 — Conformité | SIXE
CONFORMITÉ RÉGLEMENTAIRE · IA ET CYBERSÉCURITÉ

Conseil en conformité : ISO 42001, EU AI Act, ISO 27001 et NIS2

Une conformité qui tient le jour de l'audit. Nous vous préparons avec un diagnostic, une analyse d'écarts (gap analysis) et un pré-audit — de la première évaluation à l'audit de certification.

ISO/IEC 42001 — la première norme certifiable de gestion de l'IA. Notre équipe est certifiée lead auditor sur les référentiels que nous accompagnons, pour parler le même langage que l'organisme qui vous certifiera.

§

01 · La carte réglementaire

Quatre référentiels, deux mondes désormais indissociables.

L'IA et la cybersécurité se régulent désormais ensemble et s'auditent avec la même logique : délimiter le périmètre, combler les écarts et le prouver par des preuves. Voici les référentiels que nous accompagnons, et qui ils obligent.

IA

ISO/IEC 42001

Système de management de l'IA

Conseil et mise en œuvre du système de management de l'IA pour les organisations qui développent, intègrent ou utilisent l'IA et doivent prouver leur gouvernance aux clients, appels d'offres et régulateurs.

IA

EU AI Act

Règlement (UE) 2024/1689

Obligatoire pour quiconque met des systèmes d'IA sur le marché de l'UE. Une gouvernance par niveaux de risque, selon un calendrier déjà lancé.

Cybersécurité

NIS2

Directive (UE) 2022/2555

Oblige les entités essentielles et importantes. Notification des incidents sous 24 et 72 heures et responsabilité directe de la direction.

Cybersécurité

ISO/IEC 27001

Management de la sécurité de l'information

Le standard de fait exigé par les clients et les appels d'offres — conseil, mise en œuvre et audit interne. La base sur laquelle s'appuient NIS2 et une grande partie de l'AI Act.

Votre cas en combine plusieurs ?

La plupart des cas croisent IA et cybersécurité à la fois. Un seul diagnostic couvre tous les référentiels qui vous concernent, sans travail en double.

§

02 · La pression réglementaire

Pourquoi maintenant.

Ce n'est pas une mode du compliance : des échéances datées et des sanctions sur le chiffre d'affaires. Arriver préparé coûte moins cher qu'arriver en retard.

35 M€ / 7%
Amende maximale de l'AI Act sur le chiffre d'affaires mondial pour pratiques interdites.
10 M€ / 2%
Sanction NIS2 pour les entités essentielles sur le chiffre d'affaires annuel mondial.
24 / 72 h
Délais NIS2 pour l'alerte précoce et la notification d'un incident significatif.
1re
ISO/IEC 42001 est la première norme internationale certifiable de gestion de l'IA. L'adopter maintenant vous place devant votre secteur.

Chiffres à la date de publication de chaque texte. À confirmer sur la source officielle en vigueur avant tout usage commercial.

§

03 · Notre méthode

Trois étapes pour être prêt à l'audit.

La même méthode pour chacun des référentiels. Sans modèles génériques : le livrable, c'est votre organisation mesurée face à la norme, pas un rapport de catalogue.

1
Diagnostic

Où vous en êtes aujourd'hui

Nous évaluons votre maturité réelle face à la norme — le diagnostic initial. Un point de départ honnête, sans surprises ensuite.

2
Gap Analysis

Ce qui manque, et dans quel ordre

Chaque exigence manquante, priorisée par risque et effort, avec une feuille de route que votre équipe peut réellement exécuter.

3
Pré-audit

La répétition générale

Une simulation de l'audit de certification avec un lead auditor, pour arriver le jour J sans aucune inconnue.

SIXE prépare et accompagne ; ne certifie pas. L'audit de certification est délivré par un organisme accrédité indépendant — par impartialité, celui qui vous aide à mettre en œuvre ne peut pas être celui qui vous certifie. Notre certification lead auditor garantit que nous préparons le processus selon les mêmes critères.

§

04 · Pourquoi SIXE

Nous savons de quoi nous parlons.

  • Une équipe certifiée lead auditor sur les référentiels que nous accompagnons — nous ne lisons pas la norme par ouï-dire.
  • Inscrits au catalogue des entreprises de cybersécurité de l'INCIBE.
  • Business Partner d'IBM, Red Hat, Canonical et SUSE depuis 2009 : de la conformité sur de vrais systèmes critiques, pas sur des diapositives.
  • Les mêmes personnes du début à la fin, dans votre langue, du diagnostic au pré-audit.
ISO/IEC 42001Management de l'IA
EU AI ActRèglement IA
ISO/IEC 27001Sécurité de l'information
NIS2Directive UE
Lead AuditorÉquipe certifiée
§

Parlons-en.

Dites-nous quel référentiel vous attend et sous quelques jours nous vous renvoyons un diagnostic initial et une proposition avec les phases détaillées — diagnostic, analyse d'écarts et pré-audit.

+34 91 198 02 43 (UE)  ·  +1 628 900 3024 (EE.UU.)  ·  Lun–Ven 8:30–16:30 (GMT+1)