Nos expertises

De l'audit à la conformité, sans rupture.

SAO Consulting Group couvre toute la chaîne de valeur cyber : anticiper, sécuriser, prouver. Voici les expertises mobilisées après votre diagnostic.

Audit SSI & ISO 27001

Audit de sécurité, écarts de conformité et pré-certification ISO 27001.

Gestion des risques EBIOS RM

Analyse de risque formalisée et plan de traitement priorisé.

Conformité NIS2 / DORA / AI Act

Mise en conformité multi-réglementaire et préparation aux contrôles.

SOC & réponse à incident 24/7

Détection, supervision et notification dans les délais réglementaires.

IAM / PAM & contrôle d'accès

Moindre privilège, MFA, gestion des comptes à privilèges.

Continuité PCA / PRA

Plans de continuité et de reprise, sauvegardes isolées testées.

Gouvernance IA — SMIA ISO 42001

Cadre de gouvernance de l'intelligence artificielle et AI Act.

RSSI à temps partagé

Un expert cyber qui pilote votre sécurité, au rythme de vos besoins.

Cadres & standards maîtrisés
NIS2DORACRAAI ActISO 27001ISO 27005ISO 22301ISO 42001EBIOS RMRGPDHDSOWASP Top 10
Notre approche

Une méthode en quatre temps.

Sécuriser, anticiper, protéger : une démarche rigoureuse pour des résultats mesurables et durables.

Diagnostic & audit

État des lieux de votre maturité et de vos écarts de conformité.

Feuille de route

Plan d'action priorisé par le risque et par l'effort.

Déploiement

Mise en conformité et déploiement des mesures techniques.

Supervision continue

SOC, contrôles et amélioration dans la durée.

// Offre signature

RSSI à temps partagé

Toutes les entités assujetties n'ont pas besoin d'un RSSI à plein temps. SAO met à votre disposition un expert qui porte votre stratégie cyber, pilote votre conformité NIS2/DORA et fait le lien avec votre direction.

  • Pilotage de la conformité réglementaire
  • Animation de l'analyse de risque
  • Interlocuteur ANSSI & direction
  • Au rythme et au budget de votre structure
Questions fréquentes

NIS2, DORA, AI Act — l'essentiel.

Les réponses courtes ; le diagnostic et nos experts font le reste.

Mon organisation est-elle concernée par NIS2 ?

NIS2 vise les moyennes et grandes entreprises (≥ 50 salariés ou CA ≥ 10 M€) opérant dans l'un des 18 secteurs des annexes I et II, comme entités essentielles ou importantes. Le diagnostic ci-dessus donne une première estimation ; la détermination officielle relève de l'ANSSI via MonEspaceNIS2.

Quelle différence entre NIS2, DORA et l'AI Act ?

NIS2 est le cadre général de cybersécurité pour les secteurs critiques. DORA est le règlement de résilience opérationnelle propre au secteur financier (et prime sur NIS2 pour ces entités). L'AI Act encadre les systèmes d'intelligence artificielle selon leur niveau de risque. Une même organisation peut relever de plusieurs de ces textes.

Quels sont les délais de notification d'incident sous NIS2 ?

Une alerte précoce dans les 24 heures, une notification complète sous 72 heures, puis un rapport final sous un mois. Un circuit de détection et de notification testé est indispensable pour les tenir.

Comment se préparer dès maintenant ?

La transposition française et ses décrets se précisent en 2026. L'ANSSI privilégie d'abord la sensibilisation, puis des audits, avant les sanctions. Utiliser cette fenêtre pour se mettre en conformité évite un rattrapage en urgence. Commencez par le diagnostic, puis priorisez via la feuille de route.

Contact

Parlons de ce que vous voulez protéger.

Réponse sous 24 h ouvrées. Vos informations restent confidentielles.

À l'envoi, votre messagerie s'ouvre avec un message pré-rempli vers contact@saoconsultingroup.com.

Zone d'intervention
Paris — France