Aller au contenu principal

Table d'orientation

Conformité technique : de l'exigence à la preuve.

Quelle intervention correspond à votre situation ?

Référentiel, exigence contractuelle ou transaction : indiquez l'échéance, les systèmes concernés et la décision à préparer. Nous vous orientons vers l'intervention et les livrables correspondants.

Décrire l'exigence à traiter

Quatre contextes, quatre livrables.

Référentiel de certification

Vous préparez une certification ISO 27001 demandée par votre marché ou vos clients.

Intervention

Nous mettons en œuvre les contrôles convenus, organisons les responsabilités et outillons la collecte des preuves.

Livrable

Plan de traitement, registre des contrôles et dossier de preuves prêt à être relu.

Accompagnement ISO 27001

Réglementation ou exigence contractuelle

Votre entité ou un client financier demande de préparer la réponse technique au règlement sur la résilience opérationnelle numérique (DORA).

Intervention

Nous structurons le registre d'information, préparons l'environnement de test et documentons les procédures de sortie sur le périmètre confirmé.

Livrable

Registre structuré et contrôlé, environnement de test et procédures de sortie documentées.

Accompagnement DORA

Transaction

Une acquisition, une levée ou un investissement dans un éditeur logiciel ou SaaS nécessite une lecture structurée des risques techniques.

Intervention

Nous examinons l'architecture, la dette technique et les conditions d'exploitation dans les limites de la lettre de mission.

Livrable

Rapport d'avis technique hiérarchisé, avec faits, hypothèses et réserves distingués.

Due diligence technique

Contrôle du référentiel

Votre système de management de la sécurité de l'information existant doit être évalué au titre de la clause 9.2.

Intervention

Cette mission de contrôle relève du pilier Audits et reste distincte de l'accompagnement.

Livrable

Rapport de constats et suivi des actions correctives.

Audit interne ISO 27001

Ce que l'orientation précise avant de choisir une intervention.

Orientation obtenue

  • Périmètre technique à traiter
  • Intervention adaptée au contexte
  • Livrables attendus et responsables à mobiliser

Éléments à apporter

  • Le référentiel, l'exigence ou la transaction à l'origine de la demande
  • L'échéance ou la fenêtre de l'opération
  • Les systèmes concernés et la fonction responsable côté organisation

Interventions distinctes

  • Mise en œuvre non incluse dans la seule orientation
  • Audit interne traité dans une intervention de contrôle distincte
  • Exploitation récurrente cadrée dans une intervention distincte

Cadre d'intervention

CTN Solutions formule des avis techniques et organisationnels, jamais un avis juridique ni un audit légal. Le conseil juridique relève d'un avocat (loi n° 71-1130) ; la certification des comptes d'un commissaire aux comptes.

Données de santé (HDS)

CTN Solutions n'est pas certifié HDS et n'assure donc jamais l'administration et l'exploitation d'un système d'information contenant des données de santé pour le compte de tiers (activité 5), réservées depuis le 16 mai 2026 aux acteurs certifiés HDS v2. Ses interventions sur de tels systèmes sont limitées à des périmètres contractuels où l'activité 5 reste portée par le client ou par un tiers certifié, ou à des travaux de construction sans accès aux données de production.

Les conditions d'exploitation sont détaillées dans le périmètre de l'infogérance cloud.

Périmètre à qualifier

Décrivez l'exigence ou la transaction à traiter.

Indiquez l'origine de la demande, l'échéance, les systèmes concernés et la fonction qui porte le sujet. Nous utilisons ces éléments pour préciser l'intervention technique et les responsabilités de vos conseils ou fonctions de contrôle.

Décrivez ce que vous devez obtenir, le système concerné et ce qui empêche d’avancer aujourd’hui.