KIVUMIA.EU
kivumia.eu · Conformité · Swarmly SRL · Vielsalm, Belgique

Les textes. Pas les promesses.

JUGURTHA relève vos écarts face à DORA, NIS2, au RGPD et à l'AI Act, et vous accompagne jusqu'à l'échéance. GUARD scelle ce qui doit tenir devant les machines de demain.

Audit ouvert · sur devis
JUGURTHA — l'audit

Un relevé d'écarts, un plan, un accompagnement

La conformité n'est pas un document qu'on signe. C'est un état qu'on démontre, texte par texte, à un auditeur qui ne vous connaît pas.

Un

Le relevé d'écarts

Vos obligations, article par article, confrontées à ce que votre organisation fait réellement. Ce qui tient, ce qui manque, ce qui est ambigu — sans arrondir.

Deux

Le plan de mise en conformité

Chaque écart devient une action datée, avec son responsable et sa preuve attendue. Priorisé par le risque réglementaire, pas par la facilité.

Trois

L'accompagnement jusqu'à l'échéance

Une équipe qui reste jusqu'à ce que l'auditeur soit passé, pas seulement jusqu'à la remise du rapport. Le livrable final porte une empreinte DNA-0001 : il est daté, scellé, vérifiable.

Fondements juridiques

Quatre textes, quatre périmètres

Nous citons les règlements, pas leur résumé marketing. Vérifiez chaque référence.

Règlement (UE) 2022/2554 — en vigueur

DORA

Résilience opérationnelle numérique du secteur financier, applicable depuis le 17 janvier 2025. Gestion du risque TIC, tests de résilience, prestataires tiers critiques, notification des incidents.

Directive (UE) 2022/2555 — transposée en Belgique

NIS2

Entités essentielles et importantes : mesures de sécurité, signalement des incidents, responsabilité des dirigeants. La loi belge de transposition est en vigueur depuis octobre 2024 ; l'enregistrement auprès du CCB est une obligation, pas une option.

Règlement (UE) 2016/679 — continu

RGPD

Traitement des données personnelles : base légale, registre, analyse d'impact, sous-traitants, transferts hors Union. Le socle sur lequel les trois autres textes s'appuient.

Règlement (UE) 2024/1689 — application progressive

AI Act

Classification des systèmes d'IA par niveau de risque, obligations de transparence et de documentation. Les échéances s'échelonnent ; le relevé d'écarts vous dit lesquelles vous concernent déjà.

GUARD — le bouclier

Aujourd'hui en production. Demain déjà couvert.

Une architecture cryptographique conçue pour tenir devant les ordinateurs quantiques — active maintenant, pas dans une feuille de route.

En production

Lamport SHA3-256

Signatures à usage unique, résistantes par construction aux ordinateurs quantiques. Actives dans le sceau DNA-0001 posé sur chaque livrable.

En production

blake2b + SHA3-512

Le triptyque d'intégrité DNA-0001 : trois empreintes indépendantes, vérifiables par vous sans aucune infrastructure tierce.

Feuille de route

ML-KEM · ML-DSA · SLH-DSA

Encapsulation et signatures post-quantiques normalisées par le NIST (FIPS 203, 204, 205). Intégration au bouclier à mesure que les implémentations mûrissent.

La clé ne quitte jamais notre périmètre. Aligné NIS2 et DORA — et prêt pour ce que ces textes exigeront ensuite.

La méthode

Comment nous travaillons avec vous

Pas de tunnel de paiement, pas de score de conformité en trois clics. Un périmètre écrit, un interlocuteur, une preuve à la fin.

Sur devis, après avoir compris

Le périmètre d'un audit dépend de votre secteur, de votre taille et des textes qui vous visent. Nous chiffrons une fois cela compris, jamais avant.

Confidentialité d'abord

Accord de confidentialité préalable, transmission chiffrée des documents, hébergement européen dont nous détenons seuls les clés.

Des preuves, pas des attestations

Chaque livrable porte une empreinte cryptographique vérifiable. Vous pouvez la contrôler vous-même ou la faire contrôler par un auditeur indépendant.

Une équipe qui reste

Jusqu'à ce que ça tourne, pas seulement jusqu'à la livraison. C'est ainsi que nous travaillons nous-mêmes, et c'est ce que nous proposons.

Nous joindre

Parlons de votre périmètre avant de parler de prix

Dites-nous votre secteur, votre taille et les textes qui vous visent. Nous vous répondons avec un périmètre d'audit écrit et un devis — une personne vous répond.

swarmly@kivumia.com