Gouvernance IT pragmatique
Politique IT formalisée (1 à 2 pages, pas 50), comité IT mensuel, arbitrage budget, PCA/PRA réaliste. Pas un PCA papier qui ne sera jamais déclenché.
Doctrine Stelysia
Chaque recommandation IT est remise dans le contexte de vos enjeux business — marché, CA, M&A, succession, lancement produit. La régulation (NIS2, DORA, RGPD, AI Act, HDS) est traitée comme une contrainte à intégrer, pas comme une finalité.
Trois piliers de positionnement
Trois piliers calibrés pour un dirigeant de PME ou ETI : pragmatiques, opérables en 90 jours, sans surenchère marketing. Plus un complément intégré : la veille réglementaire.
Politique IT formalisée (1 à 2 pages, pas 50), comité IT mensuel, arbitrage budget, PCA/PRA réaliste. Pas un PCA papier qui ne sera jamais déclenché.
MFA partout, sauvegardes testées, EDR moderne supervisé, sensibilisation phishing trimestrielle, comptes à privilèges maîtrisés. Pas de Zero Trust en posture marketing — on sécurise ce qui doit l'être pour votre niveau de risque réel.
RGPD opérationnel (registre des traitements à jour), NIS2 si concerné (directe ou indirecte via clients critiques), AI Act si vous déployez de l'IA générative. Pas de surconformité paranoïaque — la régulation est une contrainte, pas une finalité.
Stelysia maintient une veille active sur NIS2, DORA, RGPD, AI Act, HDS. Chaque évolution impactant votre secteur vous est remontée avec une analyse d'impact concret pour vous. Ce n'est pas un module facturé en plus, c'est intégré à toute mission récurrente.
Parcours mission
De la première discussion à la fin de mission, sept étapes claires. Une proposition commerciale d'amorçage, puis une proposition commerciale finale. Un avenant maximum en cours de route, sauf cas exceptionnel (M&A, nouveau site majeur). Pas de re-négociation tous les trois mois.
Distinguer vos enjeux business purs (marché, CA, M&A, succession, produit) des sujets IT (transformation, cyber, conformité). Pas de questionnaire générique, une vraie discussion.
26 questions clés, 1 heure, à distance ou en présentiel. Score immédiat, premiers risques identifiés.
Faire mon check-up IT gratuitLivrable interne consultant, jamais facturé au client. Préparation rigoureuse de la suite — pas une présentation commerciale.
Audit court 3 à 5 jours. Livre Diagnostic Avancé et Cadrage v1. Première signature, périmètre clair, budget cadré.
Entretien dirigeant approfondi, puis diagnostics ciblés selon besoin : Modern Workplace, Zero Trust, IA et gouvernance des usages.
Trois options : DSI à temps partagé (12 mois reconductibles), DSI de transition (6-9 mois), Audit ponctuel (3-15 jours). Deuxième et dernière signature.
Plan 30/60/90 piloté en direct, COPIL IT mensuel, restitution dirigeant trimestrielle, ajustement continu de la roadmap.
Boîte à outils d'analyse
Pour outiller le diagnostic et la planification, Stelysia s'appuie sur sept dimensions d'analyse d'architecture d'entreprise et de pilotage SI — inspirées des meilleurs cadres pragmatiques. Ce sont des outils, pas une vérité unique. On les déploie selon votre taille, votre maturité et le périmètre de la mission.
Pas de framework imposé. Pas de référentiel doctrinal opposable. Le cadre s'adapte à votre réalité, pas l'inverse.
30 minutes d'échange pour cadrer votre contexte. Sans engagement, sans slidedeck.