Conseil GRC & Cybersécurité

La conformité SSI n'est plus une option. Faites-en un avantage.

Themis Cyber accompagne TPE, PME et ETI dans leur gouvernance, gestion des risques et conformité de la sécurité de l'information : du diagnostic RGPD / ISO 27001 / DORA / NIS2 / CRA jusqu'à la mise à disposition d'experts SSI et d'une plateforme GRC clé en main.

Extrait Themis-X Tableau de bord de la plateforme Themis-X
Nos offres

Quatre façons de sécuriser votre gouvernance SSI

Du conseil ponctuel à la mise à disposition d'un expert permanent, en passant par notre plateforme GRC : nous adaptons notre accompagnement à votre maturité et à vos contraintes budgétaires.

Conseil & conformité

Conseil expert en GRC

Un accompagnement sur-mesure pour structurer votre gouvernance de la sécurité de l'information et sécuriser votre mise en conformité, avec un focus RGPD, ISO 27001, DORA, NIS2 et CRA. De l'état des lieux au plan d'actions priorisé, nous transformons vos obligations réglementaires en feuille de route opérationnelle et en argument commercial.

  • Diagnostic de maturité & analyse d'écarts (gap analysis)
  • Accompagnement à la certification ISO 27001
  • Mise en conformité RGPD (registre, AIPD, gouvernance DPO)
  • Préparation opérationnelle NIS2, DORA et CRA
  • Pilotage et suivi du plan d'actions
Plus d'informations
Expertise à temps partagé

Assistanat RSSI ou DPO

Bénéficiez de l'expertise d'un RSSI ou d'un DPO expérimenté sans le coût ni les délais d'un recrutement à temps plein. Nous intervenons en temps partagé, en autonomie complète sur la fonction, ou en renfort d'une équipe SSI / DPO déjà en place.

  • RSSI as a Service : pilotage complet de la fonction
  • DPO as a Service : désignation et exercice de la mission
  • Renfort ponctuel d'un RSSI ou DPO déjà en poste
  • Reporting régulier à la direction et aux instances
  • Disponibilité calibrée sur votre rythme (1 à plusieurs jours/mois)
Plus d'informations
Plateforme SaaS

Solution Themis-X, plateforme GRC clé en main

Pilotez l'ensemble de votre sécurité de l'information depuis une seule plateforme : audits de conformité, analyses de risques méthode EBIOS RM, gestion des tiers (TPRM), plans d'actions et registre documentaire SSI. La solution que nous utilisons nous-mêmes pour nos clients, disponible en marque blanche ou en propre.

  • Audits guidés NIS2, DORA, ISO 27001 et plus
  • Analyses de risques EBIOS RM outillées
  • Registre et pilotage des tiers (TPRM)
  • RSSI Virtuel propulsé par IA, disponible 24/7
  • Registre documentaire SSI centralisé
Plus d'informations
Sécurité Microsoft 365

Sécurisation de votre tenant Microsoft 365

Votre environnement Microsoft 365 est souvent la porte d'entrée numéro un des attaques : messagerie, identités, partages de fichiers. Nous réalisons un audit initial de sécurité de votre tenant puis mettons en œuvre les actions de sécurisation prioritaires, avec une offre pensée et calibrée pour les TPE et PME.

  • Audit complet de configuration du tenant M365
  • Durcissement : MFA, accès conditionnel, protection des identités
  • Sécurisation de la messagerie et des partages (DLP)
  • Recommandations priorisées et directement actionnables
  • Accompagnement à la mise en œuvre des correctifs
Plus d'informations
Référentiels & réglementation

Cinq textes qui redessinent vos obligations SSI

RGPD, ISO 27001, DORA, NIS2, CRA : chaque texte impose ses propres exigences, ses calendriers et ses sanctions. Nous les traduisons en plan d'actions concret pour votre structure.

RGPDEn vigueur depuis 2018

Règlement Général sur la Protection des Données

Le socle européen de protection des données personnelles, applicable à toute organisation qui collecte ou traite des données de résidents européens.

Ce que ça impose
  • Registre des traitements et base légale documentée
  • Analyses d'impact (AIPD) pour les traitements à risque
  • Désignation d'un DPO selon votre volumétrie / secteur
  • Notification des violations à la CNIL sous 72h
  • Sanctions jusqu'à 20 M€ ou 4 % du CA mondial
ISO 27001Version 2022 obligatoire

Management de la sécurité de l'information

La norme internationale de référence pour bâtir un Système de Management de la Sécurité de l'Information (SMSI) et faire certifier votre démarche.

Ce que ça impose
  • Politique de sécurité formalisée et portée par la direction
  • Analyse de risques structurée et plan de traitement
  • 93 mesures de l'Annexe A (version 2022) à couvrir
  • Amélioration continue (audits internes, revues de direction)
  • Délai de transition 2013 → 2022 expiré en octobre 2025
DORAApplicable depuis janv. 2025

Résilience opérationnelle numérique

Règlement européen imposant au secteur financier (banques, assurances, sociétés de gestion, prestataires TIC critiques) un cadre strict de résilience numérique.

Ce que ça impose
  • Gestion du risque TIC de bout en bout
  • Tests de résilience réguliers, dont tests d'intrusion avancés
  • Déclaration des incidents majeurs sous délais stricts
  • Cartographie et surveillance des prestataires TIC critiques
  • Responsabilité directe des organes de direction
NIS2Transposition en cours

Directive sur la sécurité des réseaux et systèmes

Élargit drastiquement le périmètre des entités concernées en France (environ 15 000, contre 500 sous NIS1) sur des secteurs étendus : énergie, santé, transport, numérique, agroalimentaire, industrie...

Ce que ça impose
  • Mesures de gestion des risques cyber sur 10 domaines minimum
  • Déclaration d'incidents significatifs sous 24h puis 72h à l'ANSSI
  • Engagement personnel et formation des dirigeants
  • Référentiel ANSSI ReCyF (publié mars 2026) comme cadre de mesures
  • Sanctions jusqu'à 10 M€ / 2 % CA (entités essentielles)
CRAÉchéances 2026 – 2027

Cyber Resilience Act

Règlement européen imposant la cybersécurité "by design" à tout produit comportant des éléments numériques (logiciels, objets connectés) mis sur le marché européen.

Ce que ça impose
  • Dès sept. 2026 : notification des vulnérabilités activement exploitées
  • Sécurité dès la conception et mises à jour de sécurité garanties
  • Documentation technique et marquage CE cybersécurité
  • Application intégrale de toutes les exigences au 11 déc. 2027
  • Sanctions jusqu'à 15 M€ ou 2,5 % du CA mondial

Vous ne savez pas lesquels vous concernent ?

C'est justement le point de départ de notre diagnostic : identifier vos obligations réelles, écarter le superflu, prioriser ce qui compte vraiment pour votre activité.

Faire le point avec un expert

Ces informations sont fournies à titre informatif pour éclairer vos priorités et ne constituent pas un conseil juridique. Themis Cyber vous accompagne dans l'interprétation opérationnelle de ces textes ; pour toute question juridique spécifique, il est recommandé de consulter un avocat spécialisé.

Assistanat RSSI & DPO

Un expert SSI à temps partagé, calibré sur vos besoins réels

Recruter un RSSI ou un DPO à temps plein n'est ni accessible, ni toujours nécessaire pour une TPE ou une PME. Notre modèle d'assistanat repose sur la mise à disposition d'un expert en sécurité de l'information à temps partagé, dont l'intervention s'adapte à la taille, à la maturité et aux enjeux réels de votre structure.

Cet expert peut endosser l'intégralité de la fonction, ou simplement venir renforcer un RSSI ou un DPO déjà en poste sur des sujets ponctuels ou dans la durée.

RSSI as a Service Nous assurons l'intégralité de la fonction de Responsable de la Sécurité des Systèmes d'Information : stratégie, pilotage des risques, conformité, reporting à la direction.
DPO as a Service Nous assurons la désignation et l'exercice de la mission de Délégué à la Protection des Données, en toute indépendance et conformément au RGPD.
Renfort d'un RSSI ou DPO déjà en poste Nous appuyons votre expert en place sur des missions ciblées (audit, gestion de crise, projet de mise en conformité) ou en continu, sans vous substituer à lui.
Notre plateforme

Themis-X, la plateforme GRC qui centralise toute votre sécurité de l'information

Conçue par des experts GRC terrain, Themis-X regroupe en un seul outil tout ce qu'il faut piloter au quotidien : audits de conformité, analyses de risques, gestion des tiers et documentation SSI. Disponible en marque blanche pour nos clients en assistanat, ou en accès direct.

Audits de conformité guidésGrilles NIS2, DORA, ISO 27001... avec suivi de maturité par domaine et plans d'action générés automatiquement.
Analyses de risques EBIOS RMMéthodologie ANSSI outillée de bout en bout : cadrage, sources de risques, scénarios stratégiques et opérationnels, traitement.
Gestion des tiers (TPRM)Registre des fournisseurs, prestataires et sous-traitants avec scoring de risque et alertes de révision.
RSSI VirtuelUn assistant expert en gouvernance SSI, conformité NIS2 / ISO 27001 / RGPD et méthode EBIOS RM, disponible à tout moment.
RSSI Virtuel Themis-X

Themis-X, disponible en marque blanche ou en accès direct

Que vous soyez accompagné par notre équipe en assistanat ou que vous souhaitiez piloter votre GRC en autonomie, Themis-X s'adapte à votre organisation.

Demander un accès
Ressources

Le blog Themis Cyber

Analyses réglementaires, retours d'expérience terrain et bonnes pratiques GRC.

Voir toutes nos ressources · Une thématique que vous aimeriez voir traitée ? Suggérez-la nous.

Contact

Parlons de votre sécurité de l'information

Un besoin précis, une question de conformité, ou simplement l'envie d'échanger sur votre situation : décrivez-nous votre contexte, nous revenons vers vous rapidement.

Julia Banderier

Julia Banderier

Dirigeante & fondatrice, Themis Cyber

Experte GRC, Julia a fait ses armes en cabinet de conseil avant de devenir Responsable de la conformité cyber chez un acteur majeur du e-commerce français. C'est cette expérience terrain, confrontée aux contraintes réelles des équipes SSI, qui l'a poussée à créer Themis Cyber.

Sa conviction : mettre à disposition des entreprises des experts SSI de haut niveau, armés d'une solution applicative, Themis-X, capable de centraliser audits, analyses de risques, plans d'actions, gestion des tiers et registre documentaire SSI.

Décrivez-nous votre besoin

Le formulaire de contact vous permet de préciser directement l'offre qui vous intéresse (conseil GRC, assistanat RSSI/DPO, Themis-X, sécurisation Microsoft 365) pour que nous puissions vous répondre plus efficacement.

Accéder au formulaire de contact

En nous contactant, vous acceptez d'être recontacté(e) par Themis Cyber au sujet de votre demande. Vos données ne sont ni cédées, ni utilisées à d'autres fins. En savoir plus dans notre politique de confidentialité.