Labels, certifications et engagements du Groupe EXTERN
Tout le monde se dit expert. Nous préférons vous dire qui l'a vérifié, quand, et sur quel périmètre. Voici les labels que nous détenons, les organisations dont nous sommes membres, et ce que nos consultants ont réellement passé comme certifications.
CE QUI EST VÉRIFIÉ
Quatre niveaux de preuve, et ce qu’ils valent
- ExpertCyber
- Syntec Numérique
- AFCDP
- Cité de l’IA
- ISO/IEC 27001
- Guide d’hygiène de l’ANSSI
Le label ExpertCyber, détenu par Extern IT
Délivré par Cybermalveillance.gouv.fr, le dispositif national d'assistance aux victimes d'actes de cybermalveillance, à l'issue d'un audit conduit par AFNOR Certification. Il porte sur la compétence technique, la transparence commerciale et la qualité de la relation client. Extern IT le détient depuis novembre 2020, dès la première vague de labellisation, et il est en cours de validité jusqu'en février 2027.
Nos adhésions professionnelles
Extern IT adhère à Syntec Numérique, la fédération des entreprises du numérique. Extern DPO adhère à l'AFCDP, l'association française des correspondants à la protection des données, qui est la référence du métier de délégué à la protection des données. Extern SN adhère à la Cité de l'IA. Une adhésion n'est pas une certification : elle engage sur une déontologie et donne accès à une veille, elle ne prouve pas une compétence.
Les certifications de nos consultants
Nos consultants détiennent, selon les profils, les certifications ISO/IEC 27001 Lead Implementer, ISO/IEC 27005 Risk Manager et NIS2 Lead Implementer, et pour les juristes une certification de délégué à la protection des données. L'ensemble des collaborateurs suit la formation SecNumacadémie de l'ANSSI. Ces certifications sont individuelles : elles qualifient des personnes, pas l'entreprise.
Les référentiels sur lesquels nous travaillons
Le guide d'hygiène informatique de l'ANSSI, la norme ISO/IEC 27001, le cadre NIST CSF, les référentiels du Cigref, la directive NIS 2, et pour l'industrie les référentiels TISAX et AirCyber que vos donneurs d'ordre vous opposent. Nous travaillons avec, nous ne les certifions pas.
Une précision que peu de prestataires prennent la peine d'écrire, et qui change tout en cas de contrôle.
Qui détient quoi, exactement
Le Groupe EXTERN réunit trois sociétés distinctes. Un label ou une adhésion appartient à l’une d’elles, jamais à l’ensemble. Extern IT détient le label ExpertCyber et adhère à Syntec Numérique. Extern DPO adhère à l’AFCDP et détient la certification Qualiopi au titre des actions de formation : c’est l’organisme de formation du Groupe, pour les trois familles cyber, Microsoft 365 et intelligence artificielle. Extern SN adhère à la Cité de l’IA. Nous écrivons donc « Extern IT, société du Groupe EXTERN, est labellisée ExpertCyber », et jamais « le Groupe EXTERN est labellisé ».
Cette rigueur n’est pas de la coquetterie juridique. Un prestataire qui étend à tout son groupe un label obtenu par une seule de ses entités vous expose : le jour où un assureur, un donneur d’ordre ou un auditeur vérifie, le label ne couvre pas la prestation que vous avez achetée. Nous préférons vous dire à quelle société vous achetez, et ce que cette société détient.
Le même raisonnement vaut pour les certifications. ISO/IEC 27001 Lead Implementer certifie une personne à conduire une démarche de mise en conformité, elle ne certifie pas notre système de management. Le Groupe EXTERN n’est certifié ni ISO 9001, ni ISO/IEC 27001. Quand un prestataire affiche ces logos sans préciser, posez-lui la question du numéro de certificat et de l’organisme certificateur.
NOS ENGAGEMENTS
Ce à quoi nous nous tenons, au-delà des labels
- Ancrage régional
- Emploi et alternance
- Données hébergées en France
- Accessibilité numérique
Un ancrage régional actif, pas déclaratif
Le Groupe est installé à Wambrechies depuis 2019 et neuf de nos clients sur dix sont dans les Hauts-de-France. Nos dirigeants sont engagés au Centre des jeunes dirigeants et au Club Vision Numérique, qui réunit les responsables du numérique de la région. C'est là que se partagent les incidents, les pratiques et les alertes qui servent ensuite nos clients.
Former plutôt que débaucher
Extern IT a été lauréate des Pépites de l'alternance en 2024. Nous formons plusieurs alternants chaque année et nous recrutons majoritairement en contrat à durée indéterminée. Dans un métier où la rotation des consultants est la norme, la stabilité de l'équipe est un engagement pris envers nos clients autant qu'envers nos salariés.
Vos données restent en France
L'infrastructure mutualisée que nous exploitons et le serveur d'inférence qui fait tourner nos travaux d'intelligence artificielle sont hébergés en France, chez un opérateur français. Sur des sujets où l'usage de services extra-européens est devenu réflexe, c'est un choix qui a un coût et que nous assumons.
VOS QUESTIONS
Ce que les dirigeants nous demandent sur nos labels
Qu'est-ce que le label ExpertCyber et qui le délivre ?
C’est un label national créé par Cybermalveillance.gouv.fr et attribué après un audit conduit par AFNOR Certification. Il évalue la compétence technique du prestataire, sa transparence commerciale et la qualité de sa relation client, sur le périmètre de l’assistance et de la sécurisation informatique.
Le label couvre-t-il tout le Groupe EXTERN ?
Non. Il est détenu par Extern IT, et il est en cours de validité jusqu’en février 2027. Les prestations de conformité RGPD relèvent d’Extern DPO, celles de transformation numérique d’Extern SN, qui ne sont pas couvertes par ce label.
Êtes-vous certifiés ISO/IEC 27001 ?
Non, et nous ne l’écrivons nulle part. Plusieurs de nos consultants sont certifiés ISO/IEC 27001 Lead Implementer, ce qui les qualifie pour conduire votre démarche. La certification d’un système de management est autre chose, et elle s’obtient auprès d’un organisme accrédité.
Vos formations sont-elles finançables ?
Oui. Nos formations sont conçues et dispensées par Extern DPO, organisme de formation du Groupe certifié Qualiopi au titre des actions de formation, et peuvent faire l’objet d’une prise en charge par votre opérateur de compétences. Les intervenants sont les consultants du Groupe spécialistes du sujet traité, que ce soit en cybersécurité, en usages Microsoft 365 ou en intelligence artificielle.
Un de nos donneurs d'ordre exige TISAX ou AirCyber. Pouvez-vous nous accompagner ?
Oui. Nous accompagnons des sous-traitants industriels et aéronautiques sur ces référentiels : complétude de la matrice de conformité, collecte des preuves, plan de remédiation, préparation de l’audit.
Comment vérifier par moi-même que vous êtes labellisés ?
L’annuaire des prestataires labellisés ExpertCyber est public et consultable sur le site de Cybermalveillance.gouv.fr. Nous vous encourageons à le faire, pour nous comme pour tout autre prestataire que vous consulterez.
EXPERTISES LIÉES
Les expertises que ces référentiels mobilisent
Audit, mise en conformité, sécurisation : chaque sujet a sa page.
-
Conformité règlement IA
-
Formation et sensibilisation RGPD
Des formations et actions de sensibilisation RGPD adaptées aux métiers de vos équipes pour comprendre les risques, adopter les bons réflexes et faire vivre la conformité au quotidien.
-
Pilotage d’AIPD
Pilotage d’AIPD : nos consultants vous accompagnent dans la réalisation de vos analyses d’impact, de la définition du périmètre à l’évaluation des risques et à la formalisation des mesures.