
Bienvenue chez Shine Consulting International
Conseil en Gouvernance, Risques et Conformité (GRC)
Nous vous accompagnons dans votre parcours de mise en conformité règlementaire et GRC avec des offres adaptées, de la PME régionale aux grands groupes industriels et financiers internationaux.
Nous intervenons particulièrement sur les programmes de mise en conformité DORA et NIS2.
Depuis le 17 janvier 2025, la réglementation DORA s’applique et les premiers registres d’information liés aux prestataires ICT et les arrangements associés sont attendus le 15 avril pour le Luxembourg (CSSF) et pour le 30 Avril en France (AMF).
Vous avez besoin d’accompagnement, de modèles génériques ou spécifiques, de support ou de veille, n’hésitez pas à planifier un entretien avec l’un de nos consultants experts ou demander la liste de nos prestations en cliquant sur le bouton ci-dessous
Un accompagnement pour les entreprises
Shine Consulting International propose des solutions sur mesure en conformité réglementaire, audit, analyse de risques, sécurisation des communications et accompagnement personnalisé.

Conformité réglementaire
Gestion des prestataires ICT
La résilience digitale et numérique des entreprises passe par une connaissance de la maturité des tiers ICT, principe renforcé par les directives DORA et NIS2. Cette évaluation de la maturité est souvent un casse-tête pour de nombreuses DSI ou services juridiques qui doivent définir un questionnaire adapté aux directives, gérer la transmission aux prestataires, évaluer les réponses, et s’assurer que les contrats ou les conditions générales contiennent bien les clauses juridiques requises, y compris pour les plus critiques.
Nous vous proposons de prendre en charge, soit ponctuellement pour un prestataire, soit plus globalement ces différents contrôles, en nous assurant que tous les champs requis par les régulateurs dans les registres sont bien renseignés (exemple de DORA par exemple)


Registre d’Informations DORA
Dans le cadre de la réglementation financière DORA, toutes les entités financières doivent maintenir un registre d’informations relatif aux tiers et contrats ICT entrant dans le champ de l’article 3, et le transmettre au minimum une fois par an aux régulateurs dont elles dépendent.
Nous vous aidons à constituer, maintenir et transmettre les fichiers requis par la directive, avec l’ensemble des informations requises, particulièrement pour les contrats supportant des activités critiques et essentielles (onglets B02.02, B.06.01 et B.07.01)
Audit


Analyse de risque
Sécurisation des communications


Accompagnement

Contactez-nous et posez vos questions !
© 2024 Shine Consulting International