CABINETS D'EXPERTISE COMPTABLE

NIS2 et RGPD : vos obligations sont réelles.
Votre DSI ne l'est pas.

RSSI externalisé pour cabinets de 20 à 100 collaborateurs. Mise en conformité, sécurisation, formation — un seul interlocuteur, qui connaît votre calendrier fiscal.

POURQUOI VOUS ÊTES CONCERNÉ

NIS2 ne demande plus la permission.

La directive NIS2 transposée en droit français en 2025 élargit massivement le périmètre des entités concernées. Les cabinets d'expertise comptable de plus de 50 collaborateurs ou dépassant 10 M€ de chiffre d'affaires entrent dans la catégorie « entité importante ».

  • Notification des incidents significatifs sous 24 h à l'ANSSI
  • Mise en place d'une politique sécurité documentée
  • Gestion des risques fournisseurs (sous-traitance IT et SaaS)
  • Formation des dirigeants à la cybersécurité
  • Sanctions jusqu'à 7 M€ ou 1,4 % du CA mondial
RISQUES MÉTIER

Trois risques spécifiques à votre cabinet.

Données financières clients

Bilans, paie, déclarations fiscales : votre base de données est une cible de choix pour les rançongiciels et les fuites.

Calendrier fiscal

Une indisponibilité en pleine période fiscale (mars-mai) coûte beaucoup plus cher qu'à d'autres moments. La continuité doit être planifiée.

Secret professionnel

Une fuite de données peut engager votre responsabilité ordinale et conventionnelle, en plus des sanctions CNIL.

CE QUE J'APPORTE

Quatre leviers concrets.

Conformité NIS2 + RGPD

Politique de sécurité documentée, procédures incident, registre RGPD à jour. Prêts pour un contrôle.

Sécurisation SI comptable

MFA sur les outils métier (Sage, Cegid, ACD…), durcissement, sauvegardes 3-2-1 testées en période fiscale.

Formation collaborateurs

Sessions ciblées 1 h pour comptables et assistants : phishing, ingénierie sociale, gestion des accès.

Registre à jour pour la CNIL

Outillage ClarIO. Exports prêts en cas de demande, sans paniquer.

CALENDRIER FISCAL

Le seul RSSI qui connaît votre cycle.

Une cyber-mission qui ignore mars-mai est une mission qui tombera mal. Voici comment je m'adapte au rythme du cabinet.

Jan – Fév
Préparation
  • Revue des accès (anciens stagiaires, collabs partis)
  • Test de restauration de sauvegarde
  • Durcissement postes Sage / Cegid / ACD avant montée en charge
Mars – Mai
Pic fiscal
  • Astreinte renforcée (option Standard / Premium)
  • Monitoring 7j/7 des accès anormaux et tentatives de phishing
  • Procédure incident testée, point de contact ANSSI identifié
Juin – Août
Bilan & contrats
  • Audit annuel léger (revue PSSI, conformité RGPD)
  • Revue des contrats sous-traitants (clauses NIS2)
  • Formation collaborateurs (1 h ciblée) avant la rentrée
Sept – Déc
Roadmap N+1
  • Comité de pilotage trimestriel
  • Budget cyber N+1 cadré, présenté à l'associé gérant
  • Préparation contrôle ANSSI (le cas échéant) ou audit blanc
VOTRE PORTE D'ENTRÉE

Trois formats. Selon votre maturité.

Aucune obligation de commencer par la plus grosse. La plupart des cabinets démarrent par l'Audit Flash, puis enchaînent.

1 jour sur site

Audit Flash adapté cabinets

1 490 € HT

Diagnostic complet : NIS2, RGPD, sécurité opérationnelle. Rapport 10-15 pages + plan d'action 30/60/90 jours.

Voir l'Audit Flash
1 j/mois, 6 mois min

RSSI Externalisé Essentiel

1 490 € HT / mois

Pilotage continu : PSSI, suivi des actions, comité trimestriel, formation incluse. Adapté cabinets 20-50 collab.

Voir le RSSI Ext.
8 à 12 semaines

Conformité NIS2 — Mission

dès 5 900 € HT

Mise en conformité clé en main : gap analysis, politiques opposables, procédures notification 24h/72h.

Voir Conformité NIS2
RÉFÉRENTIELS MAÎTRISÉS

Cadres et normes utilisés en mission.

NIS2RGPDISO/IEC 27001ANSSI / SECNUMCLOUDEBIOS RMCIS Controls

Maîtrise du référentiel ≠ certification officielle. Voir la page À propos pour le détail des diplômes et certifications.

CAS ANONYMISÉ

Cabinet PACA, 35 collaborateurs.

Contexte. Cabinet de 35 collaborateurs en PACA, secteur services. Pas de RSSI, prestataire IT historique compétent côté run mais sans pilotage stratégique.

Mission. Audit Flash + 6 mois RSSI Externalisé Standard.

Résultats. Registre RGPD à jour, MFA déployé sur 100 % des postes, PSSI documentée, 2 incidents traités sans interruption métier.

QUESTIONS FRÉQUENTES

Spécifiquement pour les cabinets.

Si vous dépassez 50 collaborateurs OU 10 M€ de chiffre d'affaires, vous entrez dans la catégorie « entité importante » au sens NIS2. En-dessous, vous pouvez être tiré dans le périmètre si vous êtes sous-traitant d'une entité essentielle/importante (vos clients vous imposeront leurs exigences). Cas par cas : Audit Flash 1 j (1 490 € HT) cadre votre situation.
L'expertise comptable traite massivement des données personnelles (salariés des clients, dirigeants, fournisseurs). Désigner un DPO devient quasi-systématique au-delà de 30 collaborateurs. Option : DPO externalisé ClariGuard 490 € HT / mois (12 mois min) — désignation officielle CNIL, point de contact, outillage ClarIO RGPD.
Non. Votre prestataire IT « run » votre infra (postes, serveurs, sauvegardes). La conformité NIS2 + RGPD demande un pilotage stratégique (gouvernance, risques, politiques opposables) qui n'est pas son métier. Je travaille en complément, pas en remplacement : votre prestataire IT exécute, je pilote.
L'ANSSI peut diligenter un contrôle sur pièces ou sur place. Vous devez produire : politique de sécurité (PSSI), procédure de gestion des incidents, registre des sous-traitants critiques, preuves de formation des dirigeants, dossier de conformité. La mission Conformité NIS2 fournit l'ensemble — dossier opposable.
L'assurance couvre l'aval (rançon, frais juridiques, perte d'exploitation). Elle ne remplace pas l'amont (prévention, conformité). Les assureurs exigent de plus en plus de preuves de bonne hygiène (MFA, sauvegardes 3-2-1, PSSI) avant indemnisation — et augmentent les franchises sinon. Réduire les primes = améliorer la posture.
Aucun lock-in. Tous les livrables sont à vous : PSSI, registre RGPD, procédures, indicateurs. Documentation transmise. Préavis 30 jours. Vous repartez avec un dossier de conformité opposable, exploitable par n'importe quel successeur.
Audit Flash (1 j, 1 490 € HT) = diagnostic. Vous repartez avec un état des lieux et un plan d'action 30/60/90 jours. Conformité NIS2 (8-12 sem., dès 5 900 € HT) = mise en œuvre. Vous repartez avec les politiques, procédures et preuves opposables. L'Audit Flash sert souvent de cadrage initial avant la mission.
Audit Flash adapté cabinets — 1 490 € HT

1 journée pour comprendre où vous en êtes vis-à-vis de NIS2, RGPD et de la sécurité opérationnelle.