Prendre rendez-vous
ISB · CISO · AI Officer

ISB, CISO et AI Officer comparés :
Le bon modèle pour votre organisation

NIS2, DORA et l'EU AI Act exigent des rôles de gouvernance clairs — avec responsabilité personnelle de la direction. Nous vous aidons à trouver et bâtir la bonne structure de rôles : interne, externe ou hybride.

Valeri Milke — ISO 27001 & 42001 Lead Auditor, AI Officer, expert NIS2 & DORA
NIS2DORAEU AI ActISO 27001ISO 42001RGPD
Rôles de gouvernance

Six rôles — un objectif : conformité et résilience

Chaque rôle a des responsabilités claires, des exigences réglementaires et des responsabilités personnelles. Connaissez-vous vos lacunes ?

ISB / vISB

Responsable de la sécurité de l'information

Responsable de l'opération ISMS, de la gestion des risques et de la conformité selon ISO 27001 et BSI.

ISO 27001BSI IT-GrundschutzNIS2
CISO / vCISO

Chief Information Security Officer

Pilotage stratégique, responsabilité de direction, budget et reporting à la direction.

NIS2DORAISO 27001
AI Officer

AI Officer

Responsable de la gouvernance IA, de la classification des risques et des obligations de transparence selon l'EU AI Act.

EU AI ActISO 42001RGPD
DSB

Délégué à la protection des données

Conformité RGPD, registre des activités de traitement, analyse d'impact relative à la protection des données.

RGPDBDSGEU AI Act
ISK

Coordinateur sécurité de l'information

Contact interne qui coordonne la mise en œuvre des mesures de sécurité. Lien entre l'ISB et les unités opérationnelles.

ISO 27001NIS2
ISM

Information Security Manager

Pilote opérationnel de l'ISMS. Responsable des audits, évaluations de risques et amélioration continue.

ISO 27001BSI IT-GrundschutzDORA
Responsabilité personnelle

NIS2, DORA et AI Act : qu'est-ce qui s'applique à qui ?

Les régulateurs rendent les dirigeants personnellement responsables. Les rôles de gouvernance manquants ou mal pourvus ne sont pas un sujet opérationnel mais un sujet conseil d'administration.

NIS2
ISB/CISODirection

Gestion des risques, obligations de notification, responsabilité de gouvernance. Responsabilité personnelle des organes de direction jusqu'à 10 M€ ou 2 % du chiffre d'affaires annuel.

DORA
CISOISBDirection

Gestion des risques TIC, TLPT, gestion des tiers dans le secteur financier. Responsabilité personnelle des organes de direction.

EU AI Act
AI OfficerDirection

Classification des risques IA, transparence, documentation. Amendes jusqu'à 30 M€ ou 6 % du chiffre d'affaires annuel mondial.

Responsabilité personnelle des organes de direction — même sans implication propre dans les incidents de sécurité.
Décision de structure

Interne, externe ou hybride ?

La bonne structure dépend de la taille, du budget et de la maturité de votre organisation. Notre approche de coaching sur 24 mois bâtit une compétence interne — sans créer de dépendance.

Interne

Avantages
  • Connaissance entreprise approfondie
  • Disponibilité totale
  • Intégration culturelle
Défis
  • Pénurie de talents
  • Coût élevé (80–150 k€+ p.a.)
  • Aveuglement opérationnel
  • Manque de spécialisation

Externe (vCISO/vISB)

Avantages
  • Immédiatement opérationnel
  • Expertise large
  • Efficient en coût
  • Réglementairement à jour
Défis
  • Disponibilité limitée
  • Dépendance au prestataire
Bâtir l'ISK/ISM

De la dépendance à la résilience — en 4 phases

Notre approche de coaching structurée sur 24 mois bâtit une compétence interne et crée une vraie résilience plutôt qu'une dépendance.

01
Onboarding

Le vCISO/vISB prend le relais entièrement. L'ISK observe, apprend et construit la compréhension.

02
Co-Working

L'ISK prend en charge les premières tâches opérationnelles sous supervision du vCISO.

03
Transfert

L'ISK/ISM pilote en autonomie. Le vCISO agit en mode review comme sparring-partner.

04
Passation

L'ISM/ISB interne prend complètement le relais. Le vCISO reste comme conseiller stratégique.

05
Audit-Ready

L'organisation est résiliente, conforme et positionnée de manière indépendante.

Nos services

De l'analyse de rôles à la readiness d'audit

01

Analyse de rôles et gap assessment

Analyse systématique de votre structure de rôles actuelle, des responsabilités et des obligations réglementaires.

02

vCISO / vISB as a Service

Prise en charge complète de la fonction CISO/ISB stratégique ou opérationnelle — immédiate, flexible, conforme.

03

AI Officer et gouvernance IA

Mise en place et opération de la fonction AI Officer selon EU AI Act, ISO 42001 et RGPD.

04

Coaching et transfert de connaissances

Construction structurée sur 24 mois de la compétence interne — de l'introduction au pilotage autonome.

05

Accompagnement de certification

Préparation aux ISO 27001, ISO 42001, BSI IT-Grundschutz et audits sectoriels.

06

Conformité réglementaire

NIS2, DORA, EU AI Act, CRA, RGPD — nous vous gardons conforme et personnellement protégé contre la responsabilité.

Échéances et deadlines

Le compte à rebours est lancé — agir maintenant

Jan 2025
EU AI Act

Art. 4 et 5 : interdictions sur les systèmes IA inacceptables en vigueur.

Fév 2025
EU AI Act

Exigences de gouvernance GPAI pour les modèles IA d'usage général.

Août 2025
EU AI Act

Systèmes IA à haut risque : exigences complètes en vigueur.

Août 2026
EU AI Act

Art. 6(1) Annexe I : autres catégories à haut risque en vigueur.

2027
AI Act / NIS2

Application complète, supervision renforcée et amendes.

ISB, CISO ou AI Officer ?
Interne, externe ou hybride ?

Réservez un entretien initial gratuit et découvrez quel modèle correspond à votre organisation — avant que les questions de responsabilité ne vous soient posées.