Remplissez d'abord 3 champs. Nous demanderons votre e-mail avant d'afficher votre score et vos 3 principales lacunes.
Votre score gratuit montre votre niveau de conformité et vos 3 lacunes critiques principales. Débloquez le plan complet — toutes les lacunes, toutes les actions, PDF prêt pour la direction — pour 199 €.
La non-conformité n'est pas seulement un sujet juridique. C'est un sujet de survie pour l'entreprise.
RGPD, NIS2, DORA, CSRD : chaque texte contient des dizaines d'exigences. Beaucoup d'entreprises traitent l'évident et passent à côté des manques critiques qui déclenchent les plus fortes sanctions. ComplyIQ cartographie chaque exigence par rapport à votre situation réelle.
RGPD : jusqu'à 20 M€ ou 4 % du chiffre d'affaires mondial. NIS2 : jusqu'à 10 M€ ou 2 %. DORA : jusqu'à 5 M€ par incident. CSRD : sanctions pénales possibles pour les dirigeants. Les régulateurs européens ont déjà prononcé 4,2 Md€ d'amendes depuis 2018.
Un cabinet facture souvent 300 à 600 € de l'heure pour une analyse des écarts. Un audit RGPD complet coûte 15 000 à 50 000 €. Une préparation ISO 27001 dépasse souvent 20 000 €. ComplyIQ vous donne une vue exploitable sur 9 réglementations pour 199 €.
ComplyIQ couvre les principaux cadres réglementaires qui concernent les entreprises européennes et internationales.
Règlement général sur la protection des données. Registre des traitements, désignation du DPO, gestion du consentement, procédures de violation, protection des données dès la conception, évaluation des tiers.
Jusqu'à 20 M€ ou 4 % du CA mondialSécurité des réseaux et systèmes d'information. Plan de réponse aux incidents, sécurité de la chaîne d'approvisionnement, continuité d'activité, obligations de notification, responsabilité de la direction.
Jusqu'à 10 M€ ou 2 % du CA mondialRèglement DORA. Gestion des risques liés aux TIC, classification des incidents, supervision des prestataires tiers, tests de résilience, cadres de reporting.
Jusqu'à 5 M€ par incidentDirective CSRD. Cadre ESG, analyse de double matérialité, alignement avec la taxonomie, diligence raisonnable fournisseurs, piste d'audit.
Sanctions pénales possibles pour les dirigeantsDirective sur les services de paiement. Authentification forte, conformité open banking, détection de fraude, reporting transactionnel, gestion des prestataires tiers.
Jusqu'à 5 M€ par manquementManagement de la sécurité de l'information. Inventaire des actifs, analyse de risque, politiques d'accès, gestion des incidents, évaluation de sécurité des fournisseurs.
Perte de certification · risque de rupture contractuelleContrôle d'organisation de services. Critères de confiance, contrôles de sécurité, disponibilité, confidentialité, intégrité des traitements, cadre de protection des données.
Perte de contrats grands comptesHealth Insurance Portability and Accountability Act. Protection des données de santé, contrôles d'accès, journaux d'audit, notification de violation, accords avec les sous-traitants.
Jusqu'à 1,9 M$ par violationStandard de sécurité des données de l'industrie des cartes de paiement. Cartographie de l'environnement carte, segmentation réseau, gestion des vulnérabilités, contrôle d'accès, exigences de supervision.
Jusqu'à 100 000 $/mois · suspension du traitement carteActionnable. Priorisé. Prêt pour la direction.
Plan de conformité ComplyIQ Entreprise : Fintech · 78 employés · Londres Réglementations : RGPD + DORA + PCI-DSS Niveau de risque : ÉLEVÉ Généré : mai 2026 ━━━━━━━━━━━━━━━━━━━━━━━━━━ SCORES DE CONFORMITÉ RGPD : 58/100 ⚠️ RISQUE MOYEN DORA : 31/100 🔴 CRITIQUE PCI-DSS : 44/100 ⚠️ RISQUE ÉLEVÉ EXPOSITION TOTALE AUX AMENDES : jusqu'à 47 M€ ━━━━━━━━━━━━━━━━━━━━━━━━━━ LACUNES CRITIQUES (agir sous 30 jours) ① Aucun système de classification des incidents ICT (DORA) Exposition : 5 M€ par incident non déclaré Action : déployer un cadre de classification Modèle : fourni en annexe A ② Environnement de données carte non défini (PCI-DSS) Exposition : suspension du traitement carte Action : cartographier et documenter le périmètre CDE ③ Aucun registre des tiers DORA (art. 28) Action : identifier et enregistrer tous les prestataires ICT Échéance : 30 jours · Responsable : CTO PRIORITÉ ÉLEVÉE (agir sous 60 jours) ④ Consentement cookies incomplet (RGPD) Action : mettre à jour la bannière de consentement ⑤ Test d'intrusion manquant (PCI-DSS exigence 11) Action : planifier un pentest annuel ⑥ Aucun plan de tests de résilience DORA Action : rédiger le calendrier annuel de tests Modèle : fourni en annexe B ━━━━━━━━━━━━━━━━━━━━━━━━━━ FEUILLE DE ROUTE SUR 90 JOURS Jours 1-30 : lacunes critiques (3 actions) Jours 31-60 : priorité élevée (3 actions) Jours 61-90 : priorité moyenne (4 actions) En continu : suivi et revue POLITIQUES À RÉDIGER (8 identifiées) ✓ Politique de réponse aux incidents ICT ✓ Politique DORA sur les risques tiers ✓ Politique PCI-DSS sur les données porteurs ✓ Politique RGPD de conservation des données [+ 4 autres dans le rapport complet] REGISTRES À METTRE EN PLACE (5 identifiés) ✓ Registre des prestataires ICT (DORA) ✓ Registre des traitements (RGPD) ✓ Journal des incidents (DORA + RGPD) [+ 2 autres dans le rapport complet] ━━━━━━━━━━━━━━━━━━━━━━━━━━ ⚠️ À titre informatif uniquement. Pas un conseil juridique ni conformité.
“Il me fallait un point de départ pour notre analyse des écarts NIS2. ComplyIQ m'a donné une cartographie complète de nos écarts, avec les montants d'exposition pour chaque point. Je l'ai partagé à la direction pour justifier le budget conformité. Budget validé dans la semaine.”
“DORA était totalement nouveau pour nous. ComplyIQ a identifié 11 lacunes critiques, produit un plan sur 90 jours et signalé l'absence de registre des prestataires ICT, soit une exposition potentielle de 5 M€. Des mois de conseil économisés.”
“Nous traitons des paiements carte et nous ne savions pas du tout où nous en étions sur PCI-DSS. ComplyIQ nous a donné une analyse chiffrée des écarts. Notre score était de 31/100. Le signal d'alarme qu'il nous fallait, avec la feuille de route pour corriger.”
199 € pour une feuille de route complète sur toutes vos réglementations applicables. Moins de 30 minutes d'honoraires de conseil. Plus exploitable que la plupart des audits.
0 € pour connaître votre exposition. 199 € pour la corriger. Sans abonnement. Sans consultant. Sans attente.