Cybersécurité · Protection des données · Conformité

Votre responsable sécurité des systèmes d'information et protection des données, à temps partagé.

AMOSI prend en charge deux rôles que la loi impose à de nombreuses organisations : le RSSI et le DPO. Sans recruter, avec un expert certifié qui parle le langage de la direction — et un accompagnement sur mesure, construit à partir de votre réalité, pas d'un modèle tout fait.

Réserver un créneau →
RSSI

La sécurité de votre système d'information

Éviter les piratages, les pertes de données et les arrêts d'activité — et savoir quoi faire quand un incident survient.

DPO

La protection des données personnelles

Veiller à ce que les informations de vos clients, patients ou usagers soient collectées, conservées et partagées dans les règles du RGPD.

Certifications

DPO · RSSI · NIS 2 · Lead Implementer ISO 27001

GRC

Gouvernance, risques et conformité : savoir où vous en êtes et par quoi commencer.

Où

Marseille, région PACA et à distance.

Une approche adaptée à chaque organisation

Écoute

Chaque mission commence par comprendre votre organisation, vos contraintes et vos priorités. La réponse est adaptée à votre taille, à votre secteur et à vos moyens — jamais copiée d'un autre client.

Accompagnement

Je ne livre pas un rapport pour disparaître ensuite : je reste à vos côtés pour mettre en œuvre, arbitrer, suivre les prestataires et vous préparer aux contrôles, au rythme qui vous convient.

Sensibilisation

La sécurité et le RGPD tiennent d'abord aux personnes. Je forme vos équipes et votre direction avec des mots simples et des cas concrets, pour que les bons réflexes s'installent durablement.

Services

Quatre missions, un objectif : un système d'information conforme et sécurisé.

Chaque mission peut être prise seule ou combinée, et son périmètre est défini avec vous. La plupart de mes clients commencent par un audit, puis choisissent un accompagnement à temps partagé.

01

RSSI externalisé

Un responsable sécurité à temps partagé : politique de sécurité, analyse des risques, plan d'action priorisé, continuité d'activité, gestion des incidents, sensibilisation des équipes et suivi de vos prestataires informatiques.

NIS 2 · ISO 27001 · HDS

02

DPO externalisé

Désignation officielle auprès de la CNIL, registre des traitements, analyses d'impact, gestion des demandes des personnes, contrats avec vos sous-traitants et formation des équipes.

RGPD · Données de santé

03

GRC : gouvernance, risques, conformité

Audit de sécurité et de conformité, cartographie des risques, plan de mise en conformité, préparation aux contrôles et aux évaluations, montage des dossiers de financement.

NIS 2 · ISO 27001 · HAS · Programme CaRE · AAP Cyber

04

Conseil et pilotage de projets SI

Assistance à maîtrise d'ouvrage en systèmes d'information : choix et déploiement d'outils, sélection et suivi des prestataires, coordination de plusieurs établissements, migration et sécurisation d'infrastructures. Vous gardez la main, je pilote.

Cadrage · Sélection · Déploiement · Suivi

Secteurs

Toute organisation qui détient des données et dépend de son système d'information.

Le RGPD s'applique à tous, et les obligations de cybersécurité se renforcent secteur par secteur. Expertise particulière dans le sanitaire et le médico-social.

Santé et médico-social

Cliniques, centres de rééducation, EHPAD, ESMS, associations gestionnaires.

  • Programme CaRE, évaluation HAS, évaluation externe
  • Ségur / ESMS Numérique, hébergement HDS
  • RSSI et DPO externalisés

Associations

Structures sociales, culturelles, sportives ou d'insertion, avec des adhérents, des bénéficiaires et souvent des données sensibles.

  • Conformité RGPD et désignation d'un DPO
  • Sécurisation des outils de gestion des adhérents
  • Accompagnement des équipes non techniques

Collectivités et secteur public

Mairies, intercommunalités, établissements publics soumis aux nouvelles obligations.

  • Conformité NIS 2 et référentiel ANSSI
  • Homologation RGS des téléservices
  • Inventaire applicatif et souveraineté cloud

Assurance et courtage

Courtiers et intermédiaires qui manipulent des données financières et de santé de leurs clients.

  • Conformité RGPD et registre des traitements
  • Audit cyber et sécurisation Microsoft 365
  • Réponse aux exigences des compagnies partenaires

Industrie et PME

Entreprises industrielles, bureaux d'études, PME avec un système d'information à protéger et à faire évoluer.

  • Audit de sécurité et plan d'action
  • Pilotage d'infrastructure et de migration
  • Sélection et suivi des prestataires informatiques

Cabinets et agences

Architectes, experts, professions réglementées et agences qui détiennent des données clients confidentielles.

  • Mise en conformité RGPD
  • Sécurisation des postes et des échanges de fichiers
  • Conseil et sensibilisation des équipes

Méthode

Une démarche lisible, du diagnostic au suivi.

  1. 01

    Diagnostic

    Audit ou état des lieux de votre système d'information, de vos données et des obligations qui s'appliquent.

  2. 02

    Plan d'action

    Priorisé et chiffré, adapté à vos moyens et à vos échéances.

  3. 03

    Mise en œuvre

    Pilotage à vos côtés, coordination des prestataires, formation des équipes.

  4. 04

    Suivi continu

    Maintien de la conformité et préparation aux contrôles et évaluations.

AMOSI

Assistance à Maîtrise d'Ouvrage en Systèmes d'Information

RSSI externalisé
DPO externalisé
Conseil et pilotage de projets
Audit, réglementation, conformité
Directeur technique, ingénieur réseaux et télécoms

À propos

Romain Figuière, fondateur d'AMOSI

AMOSI signifie Assistance à Maîtrise d'Ouvrage en Systèmes d'Information : je vous aide à définir vos besoins, à choisir et à piloter les solutions et les prestataires, et à garder le contrôle de votre système d'information.

Ingénieur réseaux et télécoms de formation (master 2), j'ai passé près de vingt ans au service des systèmes d'information : dix ans à la SNCF sur les systèmes et réseaux régionaux, puis directeur technique et chef de projets en ESN, où j'ai accompagné des grands comptes du ferroviaire, des chaînes hôtelières, des groupes de santé et des collectivités — de l'audit initial jusqu'à la livraison.

Je me suis ensuite formé et certifié sur la réglementation et la gouvernance : DPO (CDPO), NIS 2 Lead Implementer, ISO 27001 Lead Implementer. Ces méthodes, je les ai mises en application auprès de près de 130 organisations partenaires, dans des contextes très différents.

Aujourd'hui, mon rôle est celui d'un conseiller et d'un chef de projet : comprendre votre organisation, traduire les obligations réglementaires en actions concrètes, et vous accompagner jusqu'au résultat, avec une démarche sur mesure : un EHPAD de 60 lits, une mairie et une PME industrielle n'ont ni les mêmes risques ni les mêmes moyens, et leur plan d'action ne peut pas être le même. Le bagage technique me permet de dialoguer d'égal à égal avec vos prestataires et de vérifier que ce qui est promis est réellement mis en place.

  • DPO certifié
  • RSSI certifié
  • NIS 2 certifié
  • Lead Implementer ISO 27001

Contact

Parlons de votre conformité.

Pas de formulaire, pas de données collectées par ce site : deux moyens simples et directs de me joindre. Premier échange de 30 minutes sans engagement, réponse sous 48 heures ouvrées.

Marseille · Région PACA · À distance