NORMYA NORMYA
FR EN
Nous contacter

NORMYA · Nantes & Grand Ouest

Savoir pour prévoir,afin de pouvoir.

Cabinet de conseil en conformité numérique : mise en conformité RGPD, DPO externalisé, gestion des risques, conformité NIS 2 et gouvernance des données.

Entreprises publiques ou privées, collectivités, associations — nous intervenons sur tous les secteurs du Grand Ouest de la France métropolitaine.

Un éléphant assis sur une branche fine au-dessus du désert — image de marque de NORMYA, illustrant le risque que l'on ne voit pas venir

Conformité numérique · depuis Nantes

Le cabinet

La conformité qui tient dans la vie réelle.

Faire de la sécurité pour la sécurité, traiter des risques acceptables en oubliant les risques prégnants, ignorer vos usages et vos contraintes : rien de tout cela n'a de sens.

Depuis notre création, nous accompagnons nos partenaires dans leur conformité numérique en tenant constamment compte des règles, des normes — et de leur mise en œuvre concrète. Nos accompagnements n'ont qu'un but : votre satisfaction et le pragmatisme d'actions réellement applicables.

NORMYA vous aide à savoir, à prévoir, afin que vous puissiez réaliser vos missions en toute quiétude.

SavoirConnaître ses données, ses traitements et ses risques réels.
PrévoirÉvaluer, hiérarchiser, documenter avant l'incident.
PouvoirAgir sereinement, avec les bons outils et les bons réflexes.
Mètre-ruban jaune NORMYA portant la mention « Mesurez vos risques », posé sur un parquet

Nos accompagnements

Trois métiers, une même exigence de pragmatisme.

De l'audit ponctuel à la délégation complète de la fonction de DPO, nous adaptons le format de l'accompagnement à votre maturité et à vos moyens.

Sceau « RGPD Trust by NORMYA — conformité éthique »

Conformité au RGPD

De la sensibilisation des équipes à la délégation du rôle de délégué à la protection des données, NORMYA assure votre conformité de A à Z au règlement européen.

En savoir plus
Petite maison posée sur un rocher isolé au milieu de l'eau — image de la résilience

Gestion des risques & conformité NIS 2

Se protéger et construire une résilience efficace, c'est d'abord connaître l'ensemble de ses risques, les évaluer et les maîtriser.

En savoir plus
Masque évoquant la menace informatique anonyme

Gouvernance des données

Gouverner ses données, c'est en être maître et dominer son avenir. Nos conseils en management du système d'information et en cybersécurité vous seront précieux.

En savoir plus
Sceau RGPD Trust by NORMYA

Accompagnement 01

Conformité au RGPD

De l'audit à l'externalisation de la fonction de délégué à la protection des données.

L'audit TRUST RGPD by NORMYA

Notre audit interne est développé, et constamment mis à jour, pour répondre aux impératifs du règlement général sur la protection des données — dans ses dimensions techniques, organisationnelles, juridiques, environnementales et documentaires.

  • Plus de 300 questions pour établir la maturité RGPD de votre entité
  • Un score de départ, puis un suivi de son évolution dans le temps
  • Un plan d'action hiérarchisé, pas une liste de reproches

Le DPO externalisé

Le délégué à la protection des données anime, porte et contrôle les actions mises en place pour le respect du RGPD. Sa nomination est obligatoire dans certains cas, et toujours recommandée par les textes : il est l'interlocuteur privilégié du législateur. En interne, la désignation est souvent difficile, car la fonction est très encadrée.

En désignant NORMYA comme votre DPO, vous gagnez en sérénité et en assurance du respect de la législation : capacités, compétences et veille constante.

NORMYA est membre de l'Association française des correspondants à la protection des données à caractère personnel (AFCDP).

Maison isolée sur un rocher, illustrant la résilience face aux incidents

Accompagnement 02

Gestion des risques & conformité NIS 2

Penser sereinement à l'avenir, et s'armer contre les incidents probables — internes comme externes.

Évaluer et manager vos risques

  • Identification et évaluation de vos risques liés au système d'information
  • Mise en place d'un processus de management du risque suivant l'ISO 27005
  • Système de management de la sécurité de l'information selon l'ISO 27001
  • Approche complémentaire par le NIST Cybersecurity Framework 2.0

Confronter vos usages à la réglementation

NORMYA évalue vos pratiques réelles et les confronte à la législation applicable — NIS 2 notamment —, à la jurisprudence en vigueur et à l'état de l'art du domaine concerné.

Les bons outils, puis les bons documents

Gérer ses risques, c'est appliquer la bonne démarche avec les bons outils : nous privilégions les solutions reconnues sur le marché et, lorsque c'est possible, qualifiées par l'ANSSI ou recommandées par la CNIL.

  • Plans de résilience, de continuité et de reprise d'activité
  • Règlement intérieur, charte numérique, conditions générales, clauses spécifiques
  • PSSI, PGSSI, dispositif de gestion de crise, politiques thématiques

Cette démarche documentaire permet aux dirigeants de répartir clairement les responsabilités et d'assurer une coordination qui réduit la probabilité comme l'impact des incidents.

Illustration de la protection des données : cadenas, documents et mentions RGPD

Accompagnement 03

Gouvernance des données

Données personnelles, stratégiques, techniques, commerciales : vos données constituent votre capital essentiel. Ne restez pas seul face à leur gouvernance.

Assurer une bonne gouvernance, c'est avant tout garantir la sécurité des données — leur disponibilité, leur intégrité, leur confidentialité et leur traçabilité.

Ce que nous mettons en place

  • Solutions de sécurité : gestion des accès (partenaire Keeper), suite de sécurité, architecture
  • Scan de vulnérabilités du réseau et des sites internet
  • Refonte de l'arborescence réseau et des droits associés
  • Conseil en management du système d'information
  • Formation et sensibilisation à la cybersécurité
  • Tests de réaction : hameçonnage, compromission de mot de passe
  • Rédaction des documents fondateurs : PGSSI, charte numérique

NORMYA assure une veille active et une formation continue sur ces sujets, afin d'apporter le meilleur éclairage sur l'état de l'art.

Nos références

Des références dans de nombreux secteurs d'activité.

  • Santé & service à la personne
  • IT
  • Transports
  • Commerce
  • Industrie & énergies
  • Finances
  • Social
  • Sécurité
  • Marketing, communication, médias
  • Formation
  • Tourisme…

Ces références ne sont pas anodines. La connaissance de votre secteur nous permet d'être immédiatement efficaces et de vous proposer un accompagnement pertinent. Pour vous, c'est l'assurance de la maîtrise des délais et des coûts.

Votre secteur n'est pas dans la liste ? Aucun souci : nous sommes curieux et nous saurons nous adapter.

Un grand merci à nos fidèles partenaires

« Le RGPD, les risques sur nos données : ça ne nous impressionne plus. »

« Nous travaillons avec la société NORMYA depuis maintenant presque quatre ans. Ce que je retiens, c'est la compétence indéniable apportée dans ses domaines de prédilection.

Même si les sujets sont parfois complexes à nos yeux, les réponses et l'accompagnement ont toujours été rapides, pertinents et surtout adaptés à chaque situation. NORMYA a su nous accompagner de manière très pragmatique, et a su se mettre à notre niveau.

Suite à un audit de départ, nous sommes partis de loin pour nous mettre en conformité, et depuis nous avançons efficacement et de manière très réaliste. Nous sollicitons NORMYA au moindre doute, et ça, c'est très rassurant pour nous. »

Frédéric J., DSISociété publique de transports urbains

Questions fréquentes

Ce que l'on nous demande le plus souvent.

Quand la désignation d'un délégué à la protection des données est-elle obligatoire ?

La désignation d'un DPO est obligatoire dans trois cas prévus par l'article 37 du RGPD : lorsque le traitement est réalisé par une autorité ou un organisme public ; lorsque l'activité de base consiste en un suivi régulier et systématique de personnes à grande échelle ; et lorsqu'elle consiste à traiter à grande échelle des données sensibles ou relatives à des condamnations pénales. En dehors de ces cas, la désignation reste vivement recommandée par les textes, et de nombreux donneurs d'ordre l'exigent désormais contractuellement.

Peut-on externaliser la fonction de DPO ?

Oui. Le RGPD autorise expressément la désignation d'un délégué externe. C'est souvent la solution la plus réaliste pour une structure de taille intermédiaire : la fonction est très encadrée et suppose des compétences juridiques, techniques et organisationnelles, ainsi qu'une veille permanente, difficiles à réunir sur un poste interne à temps partiel. En désignant NORMYA, vous disposez de ces compétences et de cette veille sans les porter en interne.

Qu'est-ce que la directive NIS 2, et suis-je concerné ?

NIS 2 est la directive européenne sur la sécurité des réseaux et des systèmes d'information, entrée en vigueur en décembre 2022. Elle élargit très largement le périmètre des entités soumises à des obligations de cybersécurité et de notification d'incident, en distinguant des entités « essentielles » et « importantes » selon leur secteur et leur taille. Beaucoup de structures qui n'étaient pas concernées par NIS 1 le sont désormais, souvent sans le savoir. La première étape est de qualifier votre situation.

Comment se déroule un audit TRUST RGPD ?

L'audit repose sur un référentiel de plus de 300 questions couvrant les dimensions techniques, organisationnelles, juridiques, environnementales et documentaires du règlement. Il aboutit à un niveau de maturité mesuré, puis à un plan d'action hiérarchisé. Le référentiel étant constamment mis à jour, l'exercice peut être rejoué pour suivre la progression de votre conformité dans le temps.

Sur quels référentiels vous appuyez-vous pour la gestion des risques ?

Principalement sur l'ISO 27005 pour le management du risque et l'ISO 27001 pour le système de management de la sécurité de l'information, complétées par le NIST Cybersecurity Framework 2.0. Nous privilégions les outils reconnus sur le marché et, lorsque c'est possible, qualifiés par l'ANSSI ou recommandés par la CNIL.

Où intervenez-vous ?

Depuis Nantes, sur l'ensemble du Grand Ouest de la France métropolitaine. Nous accompagnons des entreprises publiques et privées, des collectivités et des associations, professionnelles ou non, dans tous les secteurs d'activité.

Contact

Un doute, un projet, une échéance ?

Un premier échange suffit souvent à y voir clair. Dites-nous où vous en êtes, nous vous dirons ce qui est réellement prioritaire.

Téléphone 07 79 82 47 99 E-mail contact@normya.fr
Adresse 46 rue de la Duchesse
44100 Nantes
Illustration d'un réseau de communication numérique sécurisé