Aller au contenu principal

Cyber · IT · OT · Qualité · Conformité · IA

Audit, risques, conformité et expertise des systèmes critiques

Évaluer objectivement, identifier les écarts, prouver la maîtrise. YMUNIT produit des décisions, des plans d’action et des preuves directement exploitables à partir d’audits indépendants de vos risques, systèmes et obligations.

  • Audit indépendant
  • Constats priorisés
  • Preuves défendables

Quand faire appel à un audit indépendant ?

Avant une certification ou une inspection, à la reprise d’une fonction, lors d’un doute sur un prestataire critique, ou pour objectiver un niveau de risque : un regard externe, méthodique et documenté sécurise vos décisions.

  • Préparation à une certification, une évaluation ou une inspection
  • Doute sur la maîtrise d’un fournisseur ou d’un tiers critique
  • Obligation réglementaire à intégrer (NIS2, DORA, HDS, AI Act)
  • Due diligence avant acquisition ou intégration

Quatre domaines d’audit

Des audits indépendants sur vos systèmes critiques

Chaque domaine associe une évaluation méthodique, des constats priorisés et des recommandations directement mobilisables.

Cybersécurité, IT et OT

Cybersécurité, IT et OT

Évaluer le niveau de sécurité, la conformité et la résilience des systèmes d’information et des environnements industriels.

  • ISO 27001 · ISO 27005 · EBIOS RM
  • NIS2 · DORA · HDS
  • Cybersécurité industrielle · IEC 62443 · OT
  • Audit organisationnel et technique
Voir toutes les prestations
Gouvernance cyberContinuitéRésilienceGestion des actifsGestion des accèsGestion des configurationsEnvironnements OTFournisseurs et tiersPlans de remédiation

Les missions préservent une séparation appropriée entre les activités opérées, auditées et les travaux d’assurance indépendante ; YMUNIT ne certifie pas son propre dispositif.

Qualité et conformité

Qualité et conformité

Structurer, évaluer et fiabiliser le système qualité et les obligations de conformité, hors périmètre métier des vigilances.

  • QMS · SOP · maîtrise documentaire
  • Déviations · CAPA · change control
  • Qualification fournisseurs · quality agreements
  • Programmes et audits internes
Voir toutes les prestations
Gouvernance qualitéCartographie des processusManuel qualitéWork instructionsGestion des risques qualitéRevues de directionAudits de prestatairesInspection readinessIntégrité des donnéesValidation de systèmes selon le contexte

Les vigilances (GVP, matério, cosméto) et la validation des bases de vigilance sont traitées dans la rubrique Vigilances.

Gouvernance des risques et fournisseurs

Gouvernance des risques et fournisseurs

Objectiver les risques, structurer le contrôle et sécuriser la chaîne de dépendance aux tiers.

  • Cartographie des risques · univers d’audit
  • Contrôle interne · gouvernance · RACI
  • Due diligence · audit de fournisseurs
  • Gestion des tiers · reporting exécutif
Voir toutes les prestations
Plans de contrôleIndicateursPlans d’actionAudits de maturitéÉvaluation de prestataires critiquesRésilience des chaînes de dépendance
Intelligence artificielle

Audit et gouvernance de l’IA

Auditer et gouverner les systèmes d’IA. La direction d’un programme IA relève de Direction & programmes.

  • AI Act · ISO 42001 · gouvernance IA
  • Analyse des risques · audit des systèmes d’IA
  • Sécurité · robustesse · résilience
  • Explicabilité · traçabilité · supervision humaine
Voir toutes les prestations
Gestion des modèlesGestion des donnéesBiaisTestsValidationFournisseurs IAIA en santéIA en environnements réglementés

Livrables

Des preuves directement exploitables

Nos audits produisent des documents mobilisables par les directions, les auditeurs et les autorités de contrôle.

Rapport d’audit Constats priorisés et gravité Gap assessment Cartographie des risques Plan de remédiation Plan CAPA Matrice de traçabilité Indicateurs et tableaux de bord Reporting exécutif Dossier de preuves

Questions fréquentes

Audit & expertise

Quels types d’audits réalisez-vous ?

YMUNIT réalise des audits de cybersécurité, IT et OT (ISO 27001, ISO 27005, EBIOS RM, NIS2, DORA, HDS, IEC 62443), des audits qualité et conformité, des audits de gouvernance et de contrôle interne, des audits de fournisseurs et de tiers, ainsi que des audits et évaluations de systèmes d’intelligence artificielle (AI Act, ISO 42001).

Comment garantissez-vous l’indépendance de l’audit ?

Les missions sont organisées avec une séparation appropriée entre les activités opérées, les activités auditées et les travaux d’assurance indépendante. YMUNIT ne conçoit, n’opère et ne certifie jamais son propre dispositif, et n’est pas un organisme certificateur.

Intervenez-vous sur la qualité et la conformité ?

Oui : QMS, gouvernance qualité, SOP, maîtrise documentaire, déviations, CAPA, change control, gestion des risques qualité, qualification des fournisseurs, quality agreements, programmes et audits internes, inspection readiness et intégrité des données.

Auditez-vous les fournisseurs et prestataires ?

Oui. YMUNIT évalue les prestataires et fournisseurs critiques : due diligence, audits de fournisseurs, gestion des tiers, résilience des chaînes de dépendance et reporting exécutif, avec constats priorisés et plans de remédiation.

Pouvez-vous auditer un système d’intelligence artificielle ?

Oui, au regard de l’AI Act et d’ISO 42001 : gouvernance, analyse des risques, sécurité, robustesse, explicabilité, traçabilité, supervision humaine, gestion des modèles et des données. La direction d’un programme IA relève, elle, de Direction & programmes.

Quels livrables sont remis après un audit ?

Un rapport d’audit avec constats priorisés et gravité, un gap assessment, une cartographie des risques, un plan de remédiation et de CAPA, des indicateurs et un reporting exécutif — directement exploitables lors des audits, inspections et comités.

Faisons évaluer vos risques et vos systèmes critiques

Cadrage du périmètre, choix du référentiel et proposition d’audit adaptés à vos enjeux — réponse sous 48 h ouvrées, échange confidentiel.