Si vous êtes responsable de la conformité dans une organisation belge, vous savez que le vrai travail n'est pas de réussir l'audit. C'est de garder les preuves vivantes entre les audits, pour ISO 27001, NIS2 et le RGPD, avec une équipe qui se résume souvent à une seule personne. Je vous aide à mettre cela en place correctement, et j'ai construit Abacordo pour que cela le reste.
Indépendant, senior, neutre vis-à-vis des fournisseurs. Six ans d'audit d'infrastructures critiques pour le régulateur belge, dix ans de développement logiciel, et une spécialisation certifiée en cryptographie quantum-safe.
Trois cadres, un seul jeu de données
ISO 27001, NIS2 (via CyberFundamentals) et l'article 32 du RGPD demandent en grande partie les mêmes choses : un registre des risques, un ensemble de mesures, un propriétaire pour chacune, la preuve qu'elles fonctionnent, et un calendrier de ce qui expire. La plupart des organisations gardent tout cela dans trois tableurs et un disque partagé. Puis quelqu'un s'en va.
Mon approche : construire un seul système de management qui répond aux trois, enregistrer chaque fait une seule fois, et faire des preuves une partie de la façon dont l'organisation travaille déjà.
Où j'interviens
-
Conseil GRC
Analyse d'écarts, analyse de risques, corpus de politiques, audit interne et préparation à l'audit pour ISO 27001. Périmètre NIS2, enregistrement auprès du CCB et auto-évaluation CyFun. Mesures de l'article 32 du RGPD et soutien au DPO. Périmètre fixe, prix fixe. Voir les services →
-
Abacordo
La plateforme de conformité que j'utilise avec mes clients : un seul jeu de données pour les actifs, les risques, les mesures, les fournisseurs, les incidents et les documents, qui répond à ISO 27001, NIS2 et au RGPD en même temps, avec une piste d'audit complète. Votre propre assistant IA peut y travailler directement. Voir Abacordo →
-
CISO ou responsable GRC à temps partagé
Un ou deux jours par semaine pour faire tourner le système de management, rendre compte au conseil d'administration et faire face à l'auditeur, jusqu'à ce que le rôle puisse être internalisé.
-
Transition quantum-safe
L'UE attend que le passage à la cryptographie post-quantique commence d'ici fin 2026. C'est une mesure de gestion des risques comme une autre, et je suis l'un des rares conseillers GRC qui travaille aussi concrètement dans Qiskit. Voir quantum-safe →
Avec qui je travaille
Des organisations de taille moyenne en Belgique qui relèvent de NIS2 ou détiennent des données à protéger pendant des années : installateurs de sécurité, industriels, prestataires de santé et de soins, services professionnels, éditeurs de logiciels et organismes publics. Mon interlocuteur est généralement le CISO, le responsable conformité ou GRC, le DPO, ou le CEO qui vient de découvrir que c'est désormais son problème.
Comment se déroulent les missions
Les évaluations et les audits se font sur un périmètre fixe et un prix fixe, convenus avant de commencer. Les rôles continus fonctionnent sur base d'une provision mensuelle, revue chaque trimestre. Abacordo est en bêta fermée ; les clients en mission l'obtiennent dans le cadre du travail, et les autres organisations peuvent en demander l'accès. Une partie de ce travail est éligible aux aides belges ou européennes à l'innovation ; si c'est votre cas, je vous le dis avant de commencer.
Pourquoi travailler avec moi
J'ai été de l'autre côté de la table. À l'IBPT, le régulateur fédéral belge des télécoms, j'ai audité des opérateurs selon ISO 27001, 27002 et 27005, co-construit le CSIRT sectoriel et coordonné les incidents entre opérateurs et autorités. Depuis, j'ai travaillé comme architecte logiciel et CTO, et ajouté MIT xPro Quantum Computing et IBM Qiskit à ma boîte à outils. Je sais ce qu'une autorité de contrôle va demander, et je sais ce qu'il faut pour construire le système qui répond.
Vous ne savez pas où vous en êtes ? Réservez une conversation de 30 minutes. Vous apportez l'état actuel de votre conformité, je vous dis ce qu'un auditeur ou le CCB demanderait en premier, et si une analyse d'écarts formelle en vaut la peine. Réserver une conversation →