Les textes. Pas les promesses.
JUGURTHA relève vos écarts face à DORA, NIS2, au RGPD et à l'AI Act, et vous accompagne jusqu'à l'échéance. GUARD scelle ce qui doit tenir devant les machines de demain.
Audit ouvert · sur devisUn relevé d'écarts, un plan, un accompagnement
La conformité n'est pas un document qu'on signe. C'est un état qu'on démontre, texte par texte, à un auditeur qui ne vous connaît pas.
Le relevé d'écarts
Vos obligations, article par article, confrontées à ce que votre organisation fait réellement. Ce qui tient, ce qui manque, ce qui est ambigu — sans arrondir.
Le plan de mise en conformité
Chaque écart devient une action datée, avec son responsable et sa preuve attendue. Priorisé par le risque réglementaire, pas par la facilité.
L'accompagnement jusqu'à l'échéance
Une équipe qui reste jusqu'à ce que l'auditeur soit passé, pas seulement jusqu'à la remise du rapport. Le livrable final porte une empreinte DNA-0001 : il est daté, scellé, vérifiable.
Quatre textes, quatre périmètres
Nous citons les règlements, pas leur résumé marketing. Vérifiez chaque référence.
DORA
Résilience opérationnelle numérique du secteur financier, applicable depuis le 17 janvier 2025. Gestion du risque TIC, tests de résilience, prestataires tiers critiques, notification des incidents.
NIS2
Entités essentielles et importantes : mesures de sécurité, signalement des incidents, responsabilité des dirigeants. La loi belge de transposition est en vigueur depuis octobre 2024 ; l'enregistrement auprès du CCB est une obligation, pas une option.
RGPD
Traitement des données personnelles : base légale, registre, analyse d'impact, sous-traitants, transferts hors Union. Le socle sur lequel les trois autres textes s'appuient.
AI Act
Classification des systèmes d'IA par niveau de risque, obligations de transparence et de documentation. Les échéances s'échelonnent ; le relevé d'écarts vous dit lesquelles vous concernent déjà.
Aujourd'hui en production. Demain déjà couvert.
Une architecture cryptographique conçue pour tenir devant les ordinateurs quantiques — active maintenant, pas dans une feuille de route.
Lamport SHA3-256
Signatures à usage unique, résistantes par construction aux ordinateurs quantiques. Actives dans le sceau DNA-0001 posé sur chaque livrable.
blake2b + SHA3-512
Le triptyque d'intégrité DNA-0001 : trois empreintes indépendantes, vérifiables par vous sans aucune infrastructure tierce.
ML-KEM · ML-DSA · SLH-DSA
Encapsulation et signatures post-quantiques normalisées par le NIST (FIPS 203, 204, 205). Intégration au bouclier à mesure que les implémentations mûrissent.
La clé ne quitte jamais notre périmètre. Aligné NIS2 et DORA — et prêt pour ce que ces textes exigeront ensuite.
Comment nous travaillons avec vous
Pas de tunnel de paiement, pas de score de conformité en trois clics. Un périmètre écrit, un interlocuteur, une preuve à la fin.
Le périmètre d'un audit dépend de votre secteur, de votre taille et des textes qui vous visent. Nous chiffrons une fois cela compris, jamais avant.
Accord de confidentialité préalable, transmission chiffrée des documents, hébergement européen dont nous détenons seuls les clés.
Chaque livrable porte une empreinte cryptographique vérifiable. Vous pouvez la contrôler vous-même ou la faire contrôler par un auditeur indépendant.
Jusqu'à ce que ça tourne, pas seulement jusqu'à la livraison. C'est ainsi que nous travaillons nous-mêmes, et c'est ce que nous proposons.
Les autres maisons
Chacune sur son domaine, avec son métier et ses preuves.
La ruche
Tous les services, alvéole par alvéole. Ce qui est ouvert, ce qui se met à jour.
kivumia.techAGUELLID
Modernisation COBOL vers Python, avec rapport d'équivalence et empreinte de conversion.
kivumia.aiL'intelligence qui reste chez vous
Un assistant souverain, hébergé en Europe, avec une mémoire qui vous appartient.
Parlons de votre périmètre avant de parler de prix
Dites-nous votre secteur, votre taille et les textes qui vous visent. Nous vous répondons avec un périmètre d'audit écrit et un devis — une personne vous répond.
swarmly@kivumia.com