Nous avons échoué au premier audit.
C'est pour ça qu'on sait comment réussir le vôtre.
Nous accompagnons les entités essentielles et importantes belges vers leur certification CyberFundamentals et la présomption de conformité NIS2 — de l'implémentation technique jusqu'au jour de l'audit.
Ce que l'échec nous a appris
Notre première tentative d'audit CyberFundamentals ne s'est pas soldée par une réussite. Sur le papier, nos mesures semblaient suffisantes. Dans les faits, l'évaluateur a mis en évidence des écarts précis : une implémentation technique incomplète sur certains domaines, une documentation insuffisamment tracée, et des procédures qui n'étaient pas systématiquement suivies au quotidien.
Nous avons repris le dossier point par point. Renforcé l'implémentation. Restructuré la documentation pour qu'elle serve de preuve, et non de simple déclaration d'intention. Vérifié, sur le terrain, que chaque procédure décrite était réellement appliquée.
Un an plus tard, nous obtenions le label CyFun® — et une connaissance très concrète de ce qui fait basculer un audit d'un côté ou de l'autre.
Six étapes, dans l'ordre où elles comptent
Chaque étape corrige un des points qui, dans notre expérience, fait échouer un premier audit.
Diagnostic de maturité
Évaluation face aux 13 domaines du référentiel CyberFundamentals et au niveau visé — Small, Basic, Important ou Essential selon votre statut NIS2.
Mise en œuvre technique
Gestion des accès, sauvegardes, journalisation, segmentation réseau, gestion des vulnérabilités — les mesures concrètes exigées par votre niveau.
Documentation structurée
Politiques, registres et preuves de mise en œuvre, dans un format que les évaluateurs reconnaissent et acceptent.
notre premier échecValidation opérationnelle
Vérification que les procédures sont réellement suivies au quotidien — et pas seulement décrites dans un document.
notre premier échecPréparation à l'audit
Simulation d'audit, revue des preuves, anticipation des questions types posées par les évaluateurs du CCB.
Suivi post-certification
Maintien de la conformité dans la durée, veille sur les mises à jour du référentiel, préparation aux audits de surveillance.
Parlons de votre dossier de conformité NIS2
Un premier échange suffit pour situer où vous en êtes et ce qu'il reste à faire avant votre audit.
Notre parcours
Ce que l’échec nous a appris
Notre première tentative d’audit CyberFundamentals ne s’est pas soldée par une réussite. Nos mesures semblaient suffisantes mais dans les faits, l’évaluateur a mis en évidence des écarts précis, pas réellement au niveau des implémentations techniques mais plutôt au niveau de notre documentation insuffisamment tracée, et nos procédures qui n’étaient pas systématiquement suivies au quotidien.
Nous avons repris le dossier point par point. Renforcé l’implémentation. Restructuré la documentation pour qu’elle serve de preuve, et non de simple déclaration d’intention. Vérifié, sur le terrain, que chaque procédure décrite était réellement appliquée.
Quelques moiss tard, nous obtenions le label CyFun® — et une connaissance très concrète de ce qui fait basculer un audit d’un côté ou de l’autre.
Artemys Belgium
Votre conformité NIS2 rapide et sans prise de tête
Un accompagnement concret, rapide et ajusté à votre situation
Notre méthode
Une méthode en 5 étapes
- Diagnostique de maturité
- Roadmap adapté à votre point de départ
- Accompagnement technique
- Accompagnement administratif
- Validation opérationnelle
Etape 1 : Diagnostique de maturité
Évaluation du niveau de maturité face aux normes NIST et au directives « CyberFundamentals » du CCB
Rapport avec scores et recommandations concrètes par ordre de priorité
Etape 2 : Roadmap Adapté
Plan d’action priorisé pour la mise en oeuvre et le suivi des recommandations
Etape 3 : accompagnement dans la mise en oeuvre des mesures techniques
Implémentation ou amélioration des mesures techniques exigées : gestion des inventaires, accès, sauvegardes, journalisation, monitoring, segmentation réseau, vulnérabilités, etc …
Etape 4 : accompagnement dans la mise en oeuvr des mesures administratives
Documentation structurée des politiques et procédures mises en place et preuves de leur validation, suivi et communication, dans un format que les évaluateurs reconnaissent et acceptent.
Etape 5 : validation opérationnelle en vue de l’audit
Simulation d’audit avec revue des preuves et anticipation des questions types posées par les évaluateurs du CCB.


