Obtenez l'ISO 27001
sans perdre
des semaines de CTO.

Kantis prépare en quelques semaines les start-ups B2B du Royaume-Uni et de l'UE à l'ISO 27001, à SOC 2, au RGPD, à l'AI Act européen et à l'ISO 42001, avec une collecte des preuves automatisée et une coordination directe avec l'auditeur. Votre équipe reste concentrée sur le produit.

Échangez en anglais avec un fondateur de Kantis. Première séance gratuite, sans carte bancaire ni engagement.

Ou interrogez l'IA sur Kantis :

Rapport de préparation ISO 27001

Contrôle d'accès
Réponse aux incidents
Relations fournisseurs

0 % terminé

15 à 20 heures
Temps total généralement demandé à votre équipe
4 à 8 semaines
Délai habituel jusqu'à la certification

Partenaires d'audit indépendants

Nous intervenons sur les parcours de certification UKAS et DAkkS et sur les examens SOC 2 menés selon les normes de l'AICPA.

Témoignage de fondateur

La preuve que la démarche reste maîtrisable pour une petite équipe

Qorelo a obtenu la certification ISO 27001 en six semaines avec 0 non-conformité, puis a mené à bien un examen SOC 2 Type I (Sécurité), sa mise en conformité RGPD et la préparation d'éléments de preuve pour ses clients.

Marino Kurtovic, cofondateur et CTO de Qorelo

Marino Kurtovic

Cofondateur et CTO, Qorelo GmbH

“Avec Kantis, nous avons mené à bien notre certification ISO 27001, notre examen SOC 2 Type I Sécurité et notre revue de mise en conformité RGPD dans le cadre d'une seule démarche coordonnée. L'ISO 27001 a pris six semaines, avec 0 non-conformité, ce qui nous donne un socle de confiance plus solide pour nos échanges avec les grands comptes, notamment Mercedes-Benz.”

Traduit de l'anglais.

ISO 270016 semaines0 non-conformitéSOC 2 Type I SécuritéMise en conformité RGPDTrust Portal
Lire l'étude de cas Qorelo

La conformité n'est pas pensée pour les start-ups

Les plateformes de conformité généralistes sont souvent bâties autour de processus SOC 2 pensés pour les États-Unis. Les start-ups européennes qui vendent à des grands comptes ont généralement besoin d'une démarche plus axée sur l'ISO.

Des tarifs de grand groupe, pas de start-up

Vanta et Drata facturent souvent 8 000 à 12 000 £ par an, pour la seule plateforme. Ajoutez des auditeurs accrédités et des tests d'intrusion, et vous dépassez 20 000 £ avant votre premier client.

Voir le guide des coûts ISO 27001

La collecte des preuves reste manuelle

La plupart des plateformes vous disent ce qui ne va pas et vous laissent vous débrouiller pour le reste. Captures d'écran AWS, modèles de politiques adaptés à la main, des heures de travail du CTO, chaque année.

Conçu pour SOC 2, pas pour l'ISO 27001

Les plateformes généralistes pensées pour les États-Unis font souvent de SOC 2 le processus par défaut. Pour vendre à des grands comptes européens, l'ISO 27001, le RGPD britannique et européen et des parcours d'audit crédibles doivent passer au premier plan.

Des écarts à la certification

Kantis gère le travail de préparation. Un organisme de certification accrédité délivre le certificat.

01

Analyse des écarts gratuite

En une seule séance de travail, nous confrontons votre infrastructure aux 93 mesures de sécurité de l'ISO 27001 et produisons un rapport d'écarts priorisé, assorti d'un plan d'action pour les corriger. Gratuit et sans engagement.

02

Préparation et coordination prises en charge

Nous rédigeons des politiques adaptées à votre environnement technique réel, cartographions les preuves, coordonnons le parcours avec l'auditeur et faisons avancer le projet. Pour une start-up dotée d'un socle de sécurité raisonnable, le temps demandé à l'équipe tourne souvent autour de 15 à 20 heures, au lieu de plusieurs semaines de CTO.

03

Certifié et prêt pour le renouvellement

Après un audit externe réussi, le certificat ISO 27001 est délivré par un organisme de certification accrédité UKAS, lorsque ce parcours est adapté. Le suivi continu maintient les preuves à jour pour les audits de surveillance et les renouvellements.

Avant l'audit

Ce que gère Kantis, ce que gère votre équipe

Kantis garde la démarche ISO pragmatique : nous gérons les politiques, les preuves, l'appui à l'audit interne et la coordination avec l'auditeur, tandis que votre équipe fournit les accès aux systèmes, valide les décisions et corrige les écarts réels.

Avant toute étape payante, nous évaluons votre calendrier probable, le parcours d'audit, les preuves manquantes et la charge de travail prévue pour votre CTO.

Pris en charge par Kantis

  • Analyse des écarts et plan de remédiation ciblé
  • Politiques adaptées aux start-ups et documentation du SMSI
  • Cartographie, relances et collecte des preuves
  • Appui à l'audit interne et coordination avec l'organisme de certification
  • Supports de preuve du Trust Portal et suivi des renouvellements

Pris en charge par votre équipe

  • Désigner un responsable et participer à de courtes séances de travail
  • Connecter les systèmes et confirmer le fonctionnement des mesures de sécurité
  • Approuver les politiques, suivre les formations et valider les documents clés
  • Corriger les écarts prioritaires qui exigent des décisions produit ou infrastructure
  • Libérer les personnes concernées pour de brefs entretiens avec l'auditeur si besoin

Parcours type, équipe mobilisée

4 à 8 semaines quand l'équipe en fait une priorité

Le calendrier dépend du périmètre, du point de départ et de la rapidité avec laquelle votre équipe prend les décisions de correction. Nous gardons un cap clair pour que le temps de l'équipe technique ne se disperse pas.

Semaine 1

Périmètre et écarts

Confirmer le périmètre de l'entreprise, cartographier les écarts, identifier les sources de preuves et convenir du parcours avec l'organisme de certification.

Semaines 2-3

Politiques et preuves

Rédiger des politiques adaptées aux start-ups, collecter les preuves, faire signer les politiques aux collaborateurs et clôturer les corrections prioritaires.

Semaines 4-6

Préparation à l'audit

Assurer l'appui à l'audit interne, la préparation de la revue de direction, la coordination avec l'auditeur et les dernières vérifications des preuves.

Semaines 6-8

Audit externe

Mener à bien l'audit de l'organisme de certification, répondre aux questions de suivi et préparer les supports de preuve destinés aux clients.

Référentiels couverts

Nous commençons par l'ISO 27001 et étendons progressivement notre offre à l'ensemble des référentiels européens et américains.

Disponible

ISO 27001

La norme de management de la sécurité de l'information, exigée par les grands comptes au Royaume-Uni et dans l'UE.

Disponible

RGPD britannique et européen

Conformité en matière de protection des données, couvrant à la fois le régime britannique post-Brexit et le RGPD de l'UE.

Disponible

SOC 2

Le référentiel américain pour la sécurité et la disponibilité. Exigé par les grands comptes américains. Disponible en complément de nos référentiels européens.

Disponible

AI Act européen

Les obligations de l'AI Act entrent en vigueur progressivement. Kantis aide les start-ups d'IA à préparer la gouvernance, les preuves et les réponses que les grands comptes attendent.

Disponible

ISO 42001

La norme des systèmes de management de l'IA. Le complément naturel de l'ISO 27001 pour les entreprises bâties autour de l'IA.

Choisir le bon parcours

Quelle preuve de confiance votre acheteur attend-il ?

Le bon parcours de conformité dépend de qui bloque la vente : grands comptes européens, services achats américains, responsables de la protection des données ou parties prenantes de la gouvernance de l'IA.

Lire le guide du parcours ISO 27001
01

ISO 27001

Idéal quand des grands comptes européens demandent une certification indépendante de votre système de management de la sécurité de l'information.

02

SOC 2

Idéal quand des acheteurs ou des services achats américains demandent un rapport SOC avant la validation juridique, sécurité ou fournisseur.

03

Mise en conformité RGPD

Idéal quand des questions de confidentialité, de traitement des données, de DPA, de sous-traitants ultérieurs ou de vérifications préalables des clients ralentissent la vente.

04

AI Act européen / ISO 42001

Idéal quand la gouvernance de l'IA, le risque lié aux modèles ou des mesures de management de l'IA auditables entrent dans l'évaluation de l'acheteur.

Conçu en Europe pour le socle de confiance européen.

Une start-up européenne ne devrait pas avoir à appliquer une méthode de conformité à l'américaine pour convaincre des acheteurs européens. Kantis est construit autour de l'ISO 27001, du RGPD, de parcours d'audit crédibles au Royaume-Uni et en Allemagne, et des contraintes concrètes des petites équipes menées par leurs fondateurs.

Référentiels européens d'abord

L'ISO 27001, le RGPD britannique et européen, l'AI Act européen et l'ISO 42001 sont traités en priorité, pas relégués derrière SOC 2.

Parcours d'audit crédibles

Des organismes de certification accrédités UKAS au Royaume-Uni et DAkkS en Allemagne lorsque c'est pertinent, ainsi que des partenaires SOC pour les ventes à des clients américains.

Pensé pour les petites équipes

Des modèles de politiques et des processus de collecte des preuves pour les start-ups B2B de 2 à 20 personnes, pas des mesures génériques de grand groupe.

Du temps préservé pour le produit

L'automatisation et un accompagnement concret réduisent les journées de CTO perdues en captures d'écran, en politiques et en coordination avec l'auditeur.

Autres
Kantis
Conformité européenne par défaut
—
Priorité à l'ISO 27001
Parcours d'audit clairs (Royaume-Uni, Allemagne)
—
RGPD britannique et européen
Accompagnement qui préserve le temps du CTO
—

Questions de fondateurs

Des réponses concrètes avant de prendre rendez-vous

L'ISO 27001 s'impose généralement le jour où un acheteur sérieux la demande. Voici les questions auxquelles fondateurs et CTO veulent d'abord une réponse.

Que fait Kantis pour l'ISO 27001 ?+

Kantis aide les start-ups B2B du Royaume-Uni et de l'UE à se préparer à l'ISO 27001 : analyse des écarts, politiques adaptées aux start-ups, collecte des preuves, appui à l'audit interne, coordination avec l'organisme de certification et suivi continu après la certification.

Kantis délivre-t-il des certificats ISO 27001 ?+

Non. Kantis prend en charge la préparation, les preuves, la rédaction des politiques, l'appui à l'audit interne et la coordination avec l'auditeur. Le certificat ISO 27001 est délivré par un organisme de certification indépendant et accrédité, après un audit externe réussi.

Combien de temps prend l'ISO 27001 pour une start-up ?+

Une start-up concentrée sur le sujet peut souvent mener à bien sa démarche ISO 27001 en 4 à 8 semaines, lorsque le périmètre est clair et que les preuves sont disponibles. Qorelo a obtenu sa certification en six semaines environ ; Centinel Analytica, en moins de deux mois.

Combien de temps de CTO ou d'ingénierie faut-il en général ?+

Cela dépend du point de départ, mais Kantis est conçu pour limiter le temps des fondateurs et du CTO. L'un de nos clients, Centinel Analytica, a estimé le temps consacré par son équipe entre 15 et 20 heures, pendant que Kantis gérait la préparation de l'audit et la coordination.

Le RGPD est-il une certification ?+

Non. Le RGPD est un cadre juridique de conformité, pas une certification comme l'ISO 27001. Kantis accompagne la mise en conformité RGPD pour que les start-ups répondent plus clairement aux questions des clients, des services achats et de la protection des données.

Kantis peut-il aussi accompagner SOC 2 et l'ISO 42001 ?+

Oui. Kantis accompagne la préparation et la coordination SOC 2 pour les contrats avec des grands comptes américains, ainsi que la préparation à l'ISO 42001 pour les entreprises d'IA qui ont besoin de mesures de management de l'IA auditables en plus de l'ISO 27001.

L'équipe derrière Kantis

Créé par des praticiens qui maîtrisent la conformité et le logiciel

Expérience de la conformité portée par un fondateur, solide expertise technique, appui à la croissance, design produit et conseil stratégique, réunis dans une équipe resserrée.

Misha Kushka, fondateur et CEO de Kantis

Misha Kushka

Fondateur et CEO

Il a créé Kantis après avoir vu le poids de la conformité et de la réglementation contribuer à freiner sa précédente start-up, Stay Liquid. Il pilote les ventes, l'accompagnement client et l'orientation produit, en partant de la difficulté vécue par les fondateurs, que Kantis a été conçu pour résoudre.

Paul Kryvenko, CTO de Kantis

Paul Kryvenko

CTO

Il est responsable du travail d'ingénierie qui fait passer Kantis d'un service d'accompagnement à un logiciel industrialisé. Il développe l'automatisation, les intégrations et les processus assistés par l'IA qui accélèrent la collecte des preuves et la préparation à l'audit.

Marius Nedelcu, conseiller stratégique chez Kantis

Marius Nedelcu

Conseiller stratégique

En tant que CMO dans la fintech, Marius a vécu toutes les étapes de la croissance commerciale, de l'amorçage à la série C. Il aide Kantis à transformer la vente portée par les fondateurs en un système reproductible : profil client idéal, messages clés, contenu et réseau stratégique.

Daria Vasylieva, chargée de développement commercial chez Kantis

Daria Vasylieva

Chargée de développement commercial

Elle allie opérations, analyse de données et rigueur d'analyste métier, acquises dans des postes en Europe, en Amérique du Nord et au Moyen-Orient. Chez Kantis, elle aide à transformer des ventes et des processus clients encore peu structurés, menés par les fondateurs, en données structurées, en décisions et en actions suivies.

Dan Baryshnyk, designer chez Kantis

Dan Baryshnyk

Designer

Designer UI/UX avec plus de 5 ans d'expérience, il transforme des produits web, iOS et Android complexes en interfaces faciles à utiliser. Chez Kantis, il met ce savoir-faire au service de parcours de conformité où la clarté, l'accessibilité et la confiance comptent.

Besoin de l'ISO 27001 pour signer un grand compte ?

Échangez avec un fondateur de Kantis. Nous évaluerons votre calendrier probable, le parcours d'audit, les preuves manquantes et la charge de travail de votre CTO avant la prochaine revue du service achats.

Parler à un fondateur

Appel de 30 minutes, en anglais. Rapport d'écarts gratuit. Sans engagement.

Autoriser les cookies d'analyse et publicitaires ? Confidentialité (EN)