Aller au contenu
Les fondations dégagées de la colline de Byrsa à Carthage, citadelle de la cité antique, sous un ciel méditerranéen dégagé.

À propos

La confiance est une structure. Quelqu’un doit la bâtir.

Arx Fidei tire son nom du latin « la citadelle de la confiance ». Ce nom n’est pas un ornement : il décrit ce que l’on nous demande de faire.

Notre histoire

01

La citadelle

À Rome, l’arx était le sommet fortifié de la colline du Capitole. Elle abritait le trésor, les auspices et la dernière ligne de défense. Quand la ville basse tombait, l’arx restait — et tant qu’elle tenait, la cité n’était pas tombée.

La confiance dans une entreprise fonctionne de la même façon. Ce n’est ni une phrase sur un site, ni un certificat encadré. C’est une structure : des décisions consignées, des contrôles qui fonctionnent, des preuves que l’on peut produire sur demande, et des personnes qui savent quoi faire à trois heures du matin. Elle se construit lentement, et elle se défend en permanence.

02

La pression

En 2026, la pression vient de quatre directions à la fois. NIS2 a fait entrer des milliers d’entreprises intermédiaires dans son champ et rendu leurs dirigeants personnellement responsables. DORA demande aux entités financières et à leurs prestataires TIC de prouver leur résilience, contrat par contrat. Le Cyber Resilience Act fait de la sécurité une condition d’accès au marché pour tout produit comportant des éléments numériques. L’AI Act impose des obligations aux organisations qui se contentent d’utiliser un système d’IA, et pas seulement à celles qui en construisent.

Dans le même temps, la surface d’attaque s’est déplacée. Le cloud a sorti des systèmes critiques du périmètre. L’IA générative a fait entrer des données d’entreprise dans des outils que personne n’a validés. Les chaînes d’approvisionnement ont transformé chaque fournisseur en point d’entrée possible.

Les entreprises prises au milieu — de cinquante à deux mille personnes — n’ont presque jamais d’équipe conformité. Elles ont un responsable informatique déjà saturé, un directeur financier attentif au budget, et un conseil qui vient de découvrir sa responsabilité. Les grands cabinets leur proposeront un programme qu’elles ne peuvent pas financer, porté par des consultants qui ont appris le référentiel le trimestre dernier.

03

La méthode

Nous avons créé Arx Fidei exactement pour cet écart. Un interlocuteur senior qui reste sur la mission du premier échange à la restitution finale. Quatre pratiques — cybersécurité, conformité, cloud et DevSecOps, IA — tenues par les mêmes personnes, parce que c’est entre les pratiques que naissent les écarts et les incidents.

En dessous, un référentiel de contrôles unifié. NIS2, DORA, ISO 27001, SOC 2, RGPD et AI Act posent des questions qui se recouvrent, avec des mots différents. Nous les cartographions une fois, de sorte qu’un contrôle est mis en œuvre une fois, prouvé une fois, puis réutilisé dans chaque audit qui le demande. En pratique, le recouvrement avoisine soixante-dix pour cent.

Et une sécurité intégrée à la chaîne de livraison plutôt que rapportée par-dessus. Un défaut détecté dans une pull request coûte une heure. Le même défaut dans un rapport d’audit coûte un trimestre.

04

La preuve

Quatre-vingts pour cent de notre catalogue est vendu à prix fixe, avec des livrables écrits avant tout engagement. Nos packs portent un nom, un calendrier et une fourchette de prix, publiés sur ce site plutôt que révélés après une phase de cadrage.

Notre modèle d’intervention compte six étapes et un point hebdomadaire de trente minutes. Vous savez toujours ce qui a été fait, ce qui vient ensuite, et si nous tenons le calendrier.

05

La relation

La conformité n’est pas un projet qui se termine. Un certificat doit être maintenu, un registre tenu à jour, un système d’IA réexaminé quand il change. Nous sommes donc construits autour de services récurrents — vRSSI, conformité en service géré, DevSecOps managé — plutôt qu’autour de missions ponctuelles qui laissent un rapport et personne pour l’entretenir.

Un pack est généralement la porte d’entrée. Ce qui suit est une relation.

Le fondateur

Nom du fondateurFondateur et consultant principal

Arx Fidei a été fondé par un spécialiste de la cybersécurité et de la conformité, avec une expérience senior en conformité réglementaire, sécurité des données, intelligence artificielle, plateformes logicielles et infrastructures cloud. Basé en France, il intervient en Europe, en Afrique francophone et en Amérique du Sud.

Le choix de rester petit est délibéré. Il garantit que la personne qui cadre votre mission est celle qui la réalise, et celle qui la présente à votre conseil. Il implique aussi de refuser les travaux que nous ne saurions pas bien mener, et de faire appel à un partenaire lorsqu’une mission exige une qualification ou une juridiction que nous ne détenons pas.

Photographie à fournir avant la mise en ligne.

Le réseau de partenaires

Une couverture multi-juridictionnelle par des partenaires qui exercent localement et sont éprouvés avant toute intervention. Nous restons votre interlocuteur unique et responsable du résultat.

Les murailles de la kasbah des Oudayas à Rabat dominant l’embouchure du fleuve, la ville au-delà.
Europe
France, Belgique, Luxembourg, Suisse, Espagne, Allemagne, Portugal, Italie
Équipes qualifiées de test et de réponse à incident, organismes de certification, et conseil juridique sur les transpositions nationales de NIS2.
Afrique francophone
Tunisie, Maroc, Sénégal, Côte d’Ivoire, Cameroun
Droit local de la protection des données, agences nationales de cybersécurité, et accompagnement des filiales de groupes européens.
Amérique du Sud
Brésil, Argentine, Colombie, Chili
LGPD et régimes nationaux de protection de la vie privée, exigences d’hébergement local, et appui d’audit en espagnol et en portugais.

Nos engagements

Cinq points que nous inscrivons au contrat, pas sur une diapositive.

  1. Confidentialité

    Un accord de confidentialité mutuel est signé avant tout échange de détail technique, et il survit à la fin de la mission. Aucun constat n’est réutilisé comme étude de cas sans autorisation écrite.

  2. Responsabilité civile professionnelle

    Nous sommes couverts par une assurance responsabilité civile professionnelle incluant explicitement le risque cyber. Les attestations sont fournies avec le contrat-cadre.

  3. Indépendance vis-à-vis des éditeurs

    Nous ne percevons ni commission, ni remise, ni apport d’affaires d’un éditeur ou d’un partenaire. Quand nous recommandons un outil, c’est parce qu’il convient à votre cas. Nos accords de partenariat sont communiqués par écrit.

  4. Données de mission hébergées dans l’UE

    Les documents, preuves et constats liés à votre mission sont stockés sur une infrastructure située dans l’Union européenne, sous notre contrôle, et restitués ou détruits à la fin de la mission sur votre instruction.

  5. Contre-audit inclus

    Tout audit technique comprend un contre-audit après correction, sans coût additionnel. Un constat que vous avez corrigé doit être clos avec preuve, et non laissé ouvert jusqu’au prochain budget.

Commençons par une conversation

Quarante-cinq minutes, gratuites, et adaptées à votre situation.