Prendre rendez-vous
Subvention · Land NRW · NRW.BANK

Jusqu’à 15 000 € de subvention pour votre digitalisation GRC

Le programme du Land de Rhénanie-du-Nord-Westphalie « Mittelstand Innovativ & Digital (MID) » — volet Processus numériques — subventionne le conseil externe pour digitaliser les processus internes : gap analyses NIS2, CRA, AI Act et ISO 27001, feuille de route, choix de l’outil et accompagnement à l’implémentation de VamiGRC. Nous connaissons la procédure grâce à des projets financés par la NRW.BANK et vous accompagnons de la demande au justificatif d’utilisation.

15 000 €subvention maximale
500 €subvention par jour de conseil
10–30jours de conseil éligibles
Appel à projets 202607.09 – 01.12.2026Budget 1,415 M€ · décisions dans l’ordre d’arrivée (premier arrivé, premier servi) — préparez devis et dossier dès maintenant, dépôt à partir du 7 septembre.

Qu’est-ce que MID-Digitale Prozesse ?

« Mittelstand Innovativ & Digital (MID) » est un programme du ministère de l’Économie de NRW (MWIKE) ; l’autorité d’octroi est la NRW.BANK. Le volet Processus numériques subventionne le conseil externe pour analyser et optimiser les processus internes. La directive est claire : la subvention doit couvrir la part de conseil d’une introduction logicielle — analyse de l’existant, conception des processus cibles numériques et accompagnement expert de la transition.

C’est exactement la digitalisation GRC : les processus de sécurité de l’information, de gestion des risques et de conformité sont des processus internes — et leur bascule vers une plateforme comme VamiGRC est un projet MID typique. Le conseil est subventionné, pas le logiciel : les PME établies en NRW reçoivent jusqu’à 500 € par jour de conseil pour 10 à 30 jours — jusqu’à 15 000 € de subvention non remboursable (montant forfaitaire).

Les quatre volets en détail

Chaque volet peut être réservé seul et combiné librement — chaque bloc est directement accessible par lien d’ancrage.

01 · Analyse de l’existant

Gap analyses & ateliers

Tout projet MID commence par un regard honnête sur l’existant. En ateliers animés et entretiens structurés, nous relevons vos processus de sécurité et de conformité, les documentons de façon auditable et les évaluons au regard des exigences qui vous concernent — la base solide du concept cible, du système de management et des justificatifs.

  • Gap analyses NIS2, CRA, AI Act européen et ISO 27001 — séparément ou combinées ; sur demande aussi RGPD/ISO 27701, TISAX ou exigences DORA de vos clients financiers
  • Relevé et documentation du paysage des processus : rôles, responsabilités, flux d’information, contrôles existants
  • Évaluation de maturité par exigence — avec des preuves plutôt que de l’intuition
  • Formats d’atelier pour la direction et les métiers, à distance ou sur site
  • Résultat : état des lieux documenté plus registre des écarts — qui sert aussi de justificatif pour le contrôle de réussite de la directive (objectif : au moins 90 % de processus documentés)
02 · Concept cible

Feuille de route & plan d’actions

Le registre des écarts devient un plan : nous concevons vos flux de travail numériques optimisés et priorisons chaque mesure selon le risque, l’effort et les dépendances — jusqu’à la maturité conformité et certification.

  • Processus cibles numériques pour votre système de management : gestion des risques, incidents et notifications, évaluation des fournisseurs, maîtrise documentaire
  • Plan d’actions priorisé avec quick wins, jalons et responsabilités claires
  • Trajectoire de certification — par exemple ISO 27001, avec planification des audits internes et revues de direction
  • Estimation des efforts et ressources par mesure — budgétisable pour la direction
  • Résultat : concept cible numérique plus feuille de route (objectif de la directive : au moins 80 %)
03 · Choix du logiciel

Sélection de la plateforme GRC

La directive finance expressément l’aide au choix de systèmes adaptés. Nous traduisons vos processus cibles en catalogue d’exigences et vous menons à une décision documentée et défendable — indépendante des éditeurs.

  • Catalogue d’exigences issu des processus cibles : fonctionnel, technique, exploitation et souveraineté des données
  • Panorama du marché et shortlist de plateformes GRC pertinentes — avec VamiGRC comme référence AI-native dans la comparaison
  • Matrice d’évaluation, accompagnement démos/PoC et décision de sélection documentée
  • Cahier des charges comme base d’implémentation et de contractualisation
  • Résultat : sélection logicielle documentée ou cahier des charges (objectif de la directive : au moins 60 %)
04 · Accompagnement à l’implémentation

Implémentation de VamiGRC

Le plus gros volet : le conseil expert pendant la phase d’introduction de votre plateforme GRC. Nous construisons vos systèmes de management dans VamiGRC — tout le conseil d’implémentation est éligible, seule la licence reste à votre charge.

  • Mise en place de l’ISMS, l’AIMS, le PIMS, le BCMS et le CSMS dans VamiGRC — séparément ou en système de management intégré
  • Migration des contenus existants : risques, mesures, actifs, politiques, preuves
  • Configuration de vos workflows : incidents et notifications, évaluation des fournisseurs, gestion des audits, reporting
  • Montée en compétence de votre équipe le long des nouveaux processus — accompagnement lié aux processus, pas une simple formation produit
  • Résultat : un système productif plus les justificatifs du rapport final, effets constatés inclus (gain de temps, réduction des erreurs, simplification des processus)

Les quatre volets se combinent librement — ensemble, 10 à 30 jours de conseil sont éligibles. Lors du check gratuit, nous calibrons le paquet sur votre situation.

Réserver un check gratuit

Les réglementations et normes couvertes par la subvention

Chaque thème comme parcours financé, de la gap analyse à la mise en œuvre — avec sa propre page. Lien direct (ancre).

NIS2

Périmètre, obligations et justificatifs selon la transposition NIS2 — du gap à un ISMS opérationnel.

En savoir plus

CRA (Cyber Resilience Act)

Produits à éléments numériques : security-by-design, SBOM, processus de vulnérabilité et de notification jusqu’à la conformité CE.

En savoir plus

AI Act européen

Inventaire IA, rôles et classes de risque, obligations de transparence et un AIMS selon ISO/IEC 42001.

En savoir plus

ISO/IEC 27001

Mise en place d’un ISMS jusqu’à la maturité de certification : SoA, gestion des risques, audits internes.

En savoir plus

TISAX

Sécurité de l’information automobile : maturité ISA et préparation à l’assessment, delta ISA 2027 inclus.

En savoir plus

DORA (supply chain)

Prêt à prouver la conformité à vos clients financiers régis par DORA : contrats, contrôles, trust center.

En savoir plus

Protection des données / RGPD

Responsabilité démontrable : registre, TOMs, AIPD et un PIMS — au besoin selon ISO 27701.

En savoir plus

BCM / continuité d’activité

Analyse d’impact, plan de continuité et exercices selon ISO 22301 / BSI 200-4 — en tant que BCMS.

En savoir plus

Le modèle 0 € : un conseil entièrement financé

La subvention est un montant forfaitaire par jour de conseil — pas un pourcentage. Le calcul est prévisible et le reste à charge maîtrisable.

Forfait plutôt que quota

Jusqu’à 500 € par jour de conseil (HT) sont subventionnés. La base de calcul est le devis du cabinet au moment de la demande, avec le nombre de jours indiqué.

0 € de reste à charge sur le conseil

Si votre projet utilise pleinement les jours de conseil éligibles, la subvention peut couvrir la totalité des coûts de conseil — jusqu’à 15 000 € sans reste à charge sur la prestation.

Versement en une fois

La subvention est versée en une seule fois dès que la décision d’octroi est définitive. Astuce de la directive : une renonciation écrite aux recours rend la décision immédiatement définitive — le versement arrive plus tôt.

Seule la licence reste chez vous

Logiciels, matériel et licences ne sont pas éligibles. Pour une implémentation VamiGRC, seule la licence de la plateforme reste à votre charge — tout le conseil d’implémentation est financé.

Exemple : la subvention atteint 500 € par jour de conseil financé — soit, pour 30 jours, la totalité des 15 000 €, de quoi couvrir entièrement le conseil. Les logiciels et licences en sont exclus. Les fonds doivent être utilisés pendant la période de réalisation (3 mois) plus cinq semaines pour les paiements dus.

La TVA n’est pas éligible et reste neutre pour les entreprises récupérant la TVA. Pas de droit acquis : la NRW.BANK décide à sa discrétion dans la limite des budgets disponibles ; la directive MID-Digitale Prozesse (MBl. NRW. 2026 n° 211) s’applique dans sa version en vigueur.

Qui peut déposer une demande ?

Les principales conditions et exclusions de la directive — nous vérifions gratuitement votre éligibilité lors du premier échange.

PME au sens de l’UE

Micro et petites entreprises (moins de 50 salariés, max. 10 M€ de CA ou de bilan) et entreprises moyennes (moins de 250 salariés, max. 50 M€ de CA ou 43 M€ de bilan).

Siège en Rhénanie-du-Nord-Westphalie

Fait foi l’adresse au registre du commerce ou à la déclaration d’activité le jour de la demande. Le cabinet de conseil doit seulement avoir son siège dans l’UE — aucune certification requise.

Projet non commencé

La demande doit précéder toute commande ferme. Il faut joindre un devis valide d’au moins dix jours de conseil — en allemand, montants en euros, un seul prestataire.

Carence : une fois tous les deux ans

Chaque entreprise ne peut utiliser le volet qu’une fois en deux ans — projets en cours ou déposés ainsi qu’entreprises liées et partenaires inclus.

Marge de minimis

La subvention est une aide de minimis selon le règlement (UE) 2023/2831 : max. 300 000 € d’aides de minimis par entreprise sur trois ans ; les aides individuelles sont publiées au registre central de l’UE.

Pas de double financement

Aucune autre subvention publique (Land, État fédéral, UE) ne peut financer la même mesure — prêts et garanties publics exceptés.

Aucun lien avec le consultant

Sont exclus les liens familiaux, une direction ou des actionnaires identiques ainsi que les participations croisées entre le demandeur et le cabinet de conseil.

Secteurs exclus

Ne sont pas éligibles : hôpitaux, cliniques, centres médicaux, cabinets médicaux et sanatoriums, ainsi que l’agriculture, la sylviculture, l’aquaculture et la pêche (hors transformation/commercialisation).

Six étapes vers votre projet financé

Nous connaissons la procédure grâce à des projets financés par la NRW.BANK — et préparons devis, description de projet et justificatifs prêts à déposer.

01

Check éligibilité & premier échange

Gratuit et sans engagement : statut PME, critères d’exclusion, marge de minimis et calibrage du projet (10–30 jours de conseil).

02

Devis prêt pour la demande

Vous recevez un devis valide indiquant les jours de conseil — en allemand, en euros, comme base de calcul de la subvention.

03

Demande sur le portail en ligne

À partir du 7 septembre 2026, vous déposez la demande via le portail de la NRW.BANK ; nous fournissons description de projet et documents. Important : avant la commande.

04

Octroi & versement

La NRW.BANK vise une décision sous six semaines. Avec une renonciation aux recours, la décision devient immédiatement définitive — la subvention est versée en une fois.

05

Réalisation du projet

Trois mois à compter de la décision (paiements jusqu’à cinq semaines après) : gap analyses, feuille de route, choix du logiciel et accompagnement VamiGRC — documentés de bout en bout.

06

Justificatif d’utilisation

Facture finale, rapport avec effets constatés et formulaire de suivi via le portail — nous livrons l’analyse de l’existant, le concept cible et le cahier des charges prêts pour l’audit.

Questions fréquentes sur la subvention MID

Réponses synthétiques — la directive et l’appel à projets de la NRW.BANK font foi.

Les gap analyses NIS2, CRA ou ISO 27001 sont-elles vraiment éligibles ?

Oui — en tant qu’analyse de l’existant au sein d’un projet de digitalisation. L’essentiel est le cadrage : le projet vise la digitalisation de vos processus de sécurité et de conformité et prépare l’introduction d’un logiciel (p. ex. VamiGRC). Les mesures qui ne font qu’appliquer des obligations légales ne sont pas éligibles — nous rédigeons devis et description de projet en conséquence.

Le conseil est-il vraiment gratuit pour nous ?

La subvention forfaitaire, jusqu’à 500 € par jour de conseil, peut couvrir la totalité des coûts de conseil — votre reste à charge sur la prestation tombe jusqu’à 0 €. Restent la TVA légale (neutre si vous récupérez la TVA) et, le cas échéant, les licences d’un logiciel comme VamiGRC — logiciels et licences ne sont jamais éligibles.

Qui décide de la subvention — et sous quel délai ?

L’autorité d’octroi est la NRW.BANK. Elle décide à sa discrétion (pas de droit acquis) dans l’ordre d’arrivée des demandes — premier arrivé, premier servi — et vise une décision sous six semaines. L’appel 2026 court du 7 septembre au 1er décembre 2026 avec un budget de 1,415 M€ ; il peut s’arrêter dès que les fonds sont engagés.

Faut-il choisir un consultant certifié ?

Non. Vous choisissez librement le cabinet ; aucune certification n’est exigée, le siège doit être dans l’UE. La sous-traitance est interdite et aucun lien personnel ou capitalistique ne doit exister entre vous et le consultant. Un seul devis d’un seul prestataire est éligible.

Que se passe-t-il après l’octroi ?

Vous disposez de trois mois à compter de la décision pour réaliser le projet (paiements jusqu’à cinq semaines après). Le versement se fait en une fois dès que la décision est définitive — immédiatement en cas de renonciation aux recours. À la fin, vous déposez facture finale, rapport et formulaire de suivi.

Quelles obligations accompagnent la subvention ?

Le rapport doit démontrer les effets (gain de temps, réduction des erreurs, simplification des processus…) ; l’autorité peut demander par sondage les livrables (analyse de l’existant, concept cible, cahier des charges) — nous produisons tous les artefacts prêts pour l’audit. Pour votre communication sur le projet, le logo MID non modifié et la mention officielle de financement sont obligatoires.

Nous utilisons déjà d’autres aides — MID reste-t-il possible ?

Aucune autre subvention publique ne peut financer la même mesure (interdiction du double financement) ; vos autres projets ne sont pas concernés, prêts et garanties publics exceptés. S’ajoute le plafond de minimis de 300 000 € sur trois ans, toutes aides de minimis confondues — nous le vérifions lors du check.

Sources officielles & dépôt de la demande

Données issues de la page du programme, de la FAQ et de la directive (circulaire du MWIKE du 29.07.2026, MBl. NRW. 2026 n° 211, en vigueur au 01.09.2026) — état : 12 août 2026.

Check éligibilité : votre projet est-il MID-compatible ?

30 minutes, gratuit : nous vérifions l’éligibilité, la marge de minimis et le calibrage du projet — et préparons devis et dossier pour un dépôt le 7 septembre 2026.

Remarque : cette page est une information de VamiSec GmbH et non une publication de la NRW.BANK ou du Land NRW. La décision d’octroi appartient à la NRW.BANK ; aucun droit acquis.