---
site: Metametris
url: https://www.metametris.com
locale: fr
---

# Metametris - Société de conseil en gestion des risques pour l'implémentation de projets réglementaires (page)

Avec une expertise éprouvée dans la mise en œuvre de programmes réglementaires complexes (DORA, NIS2, RGPD, Bâle, Solvabilité II…), nous proposons des solutions sur mesure pour répondre aux défis de résilience opérationnelle numérique et d’adaptation aux normes en constante évolution.

- url: https://www.metametris.com/
- main: true
 
### Menu de navigation

- [ Nos services ](#section-858382d-o)
- [ Thématiques ](#section-59aee30-o)
- [ Qui sommes nous ? ](/qui-sommes-nous)
- [ Références ](#section-00ddea1-o)
- [ Blog ](/blog)
    - [ Actualités réglementaires ](</blog?tag=Actualités réglementaires>)
    - [ Résilience numérique ](</blog?tag=Résilience numérique>)
    - [ Quantification des risques ](</blog?tag=Quantification des risques>)
    - [ Autre ](/blog?tag=Autre)
- [ Contact ](#section-0d9fdae-o)
 
 ## Société de conseil en gestion des risques numériques pour l'implémentation de projets réglementaires

#### Liens

- [Nous contacter](#section-0d9fdae-o)
 
## Un cabinet de conseil dédié au pilotage des risques numériques

**Metametris** est un **cabinet de conseil indépendant**, basé à Paris, spécialisé dans **la gestion des risques numériques et la conformité réglementaire**.

Depuis 2005, nous accompagnons les institutions financières (DSI, RSSI, Direction des risques) dans l**’identification, l’évaluation et la maîtrise de leurs risques**.

Avec une expertise éprouvée dans la **mise en œuvre de programmes réglementaires complexes** (**DORA**, **NIS2**, **RGPD**…), nous proposons des solutions sur mesure pour répondre aux défis de la **résilience opérationnelle numérique**. Nous accompagnons nos clients dans leur mise en conformité par rapport aux réglementations et aux normes en vigueur en constante évolution.

## Nos services Des solutions complètes pour la gestion des risques numériques et la mise en conformité réglementaire

### Gouvernance &amp; gestion des risques numériques

Les cybermenaces et les exigences réglementaires croissantes nécessitent une gestion rigoureuse et proactive des risques numériques. Nous vous accompagnons dans :

- Votre mise en conformité par rapport à DORA et NIS2,
- La rédaction de politiques et procédures,
- L’analyse et quantification des risques numériques,
- L’évaluation de maturité des dispositifs de résilience numérique.

### Conseil opérationnel

Forts d’une longue expérience dans les domaines de gestion des risques et de la conformité nous accompagnons les managers et leurs équipes dans l’évolution de leurs missions ou l’adaptation de leurs pratiques à de nouveaux contextes :

- Prise de poste (fonction clé ou réglementaire),
- Contrôle d’un superviseur,
- Préparation d’un conseil d’administration,
- Implémentation d’un système de gestion des risques.

### Pilotage de projets métier

Nous accompagnons nos clients dans le pilotage de programmes de transformation métier et réglementaires :

- Mise en œuvre de la gouvernance,
- Animation de groupes de travail,
- Suivi et reporting aux instances de pilotage,
- Accompagnement à la rédaction des livrables,
- Suivi du planning et des budgets.

### Conformité réglementaire

L’adaptation des organisations à des réglementations de plus en plus diverses et complexes (DORA, NIS2, RGPD, CRD4, Solvabilité II…) et des normes (ISO, NIST, CIS...) constituent un enjeu majeur pour les organisations.

Notre savoir-faire et notre expérience de la conformité réglementaire nous permettent d’accompagner nos clients dans la mise en œuvre de programmes réglementaires selon une approche pragmatique et dans un souci de maîtrise des coûts.

### Risque opérationnel

Nous accompagnons nos clients dans mise en oeuvre de cartographies des risques opérationnels, et d'analyses qualitatives et quantitatives de scénarios (événements climatiques de grande ampleur, crise cyber, non-repect de réglementations, fraudes...).

Nous implémentons une approche basée sur les risques d'amélioration continue des dispositifs de prévention, de protection et de réponse aux risques majeurs.

Nous utilisons la méthode propriétaire ORMERA® pour modéliser et évaluer les risques opérationnels et calculer l'allocation de fonds propres associée.

## Thématiques de nos missions d’accompagnement

### Cartographie des Risques et BIA

Bénéficiez d’un accompagnement expert pour construire vos cartographies des risques IT-SSI et vos BIA, selon les référentiels EBIOS RM, ISO 27005 et ISO 22301.

### Evaluation des dispositifs IT - SSI

Nous vous aidons à évaluer la maturité et la conformité de vos dispositifs IT-SSI, notamment face aux exigences de DORA.

### Déploiement des Plans de Contrôle

Profitez d’un soutien dédié pour déployer efficacement vos plans de contrôle de premier et second niveau.

### Gestion des Incidents

Nous accompagnons nos clients dans la mise en place de processus de gestion des incidents liés aux TIC. Nous contribuons à la rédaction de politiques et procédures de notification et gestion des incidents conformes à DORA et aux projets de mise en oeuvre ou d'adaptation des outils d'analyse et de remontée d'incidents.

### Gestion des Tiers

Nous assurons une gestion efficace des tiers en construisant un registre, en évaluant la maturité de leurs dispositifs de maîtrise des risques (SSI, PSI, PCA) et en garantissant la conformité des contrats avec le règlement DORA.

### Suivi des plans d’action

Nous accompagnons nos clients dans la mise en oeuvre de programme d'amélioration continue des dispositifs de maîtrise des risques et de plans d'action à piloter dans le cadre de la gouvernance des risques numériques.

### Analyse de scénarios de Risque

Nous concevons des analyses de scénarios de risques majeurs, évaluons leurs impacts avec des stratégies de maîtrise adaptées.

### Transfert de Risque à l’Assurance

Nous optimisons et gérons votre programme d’assurance en répertoriant les actifs assurés, en liant les risques couverts et en évaluant le transfert de risque à l’assurance.

### Reporting Risques et Contrôles

Création d'un reporting risques et contrôles structuré, adapté à différents formats et axes d’analyse pour une meilleure visibilité.

#### Liens

- [Exemples de missions](/exemples-de-missions)
 
## Les associés Metametris

**Une équipe d'experts**

### Hélène Dufour

#### Associée, co-fondatrice

 [En savoir +](/qui-sommes-nous#section-eb955f2-o)

### Régine Sanchez

#### Associée, co-fondatrice

 [En savoir +](/qui-sommes-nous#section-9d25b11-o)

### Richard Preschel

#### Associé, co-fondateur

 [En savoir +](/qui-sommes-nous#section-33a3f6b-o)

### Brigitte Dubus-Thirkell

#### Associée

 [En savoir +](/qui-sommes-nous#section-eed9754-o)

#### Liens

- [Qui sommes-nous ?](/qui-sommes-nous)
 
## Nos engagements en 6 points clés

1. **Une expertise de pointe.** Plus de 20 ans d’expérience dans la gestion des risques opérationnels, au service d’organisations de toutes tailles, avec une connaissance approfondie des environnements financiers, numériques et réglementaires.
2. **Pragmatisme &amp; Efficacité opérationnelle.** Une approche orientée résultats pour maximiser l’impact des investissements en gestion des risques. Nous délivrons des résultats mesurables à partir d'objectifs clairs et d'un pilotage transparent.
3. **Dialogue et Collaboration.** Le succès d’un projet repose sur l’engagement des équipes. Nous favorisons un transfert de compétences fluide, en surmontant les résistances au changement.
4. **Une approche innovante.** Nous abordons la gestion des risques numériques selon une vision à 360° qui intègre l'organisation, la gouvernance, les dispositifs techniques, l'environnement de contrôle et le pilotage des tiers TIC dans une approche globale basée sur les risques.
5. **Compréhension fine des enjeux métiers de la continuité d’activité.** Une maîtrise approfondie de l'étude d'impacts métiers, de scénarios d'interruption d'activité au service de la stratégie de résilience des organisations particulièrement pour les secteurs bancaires et assurantiels.
6. **Nos références clients.** Nous collaborons avec des banques, assurances, gestionnaires d’actifs et entreprises internationales, pour des solutions robustes et pérennes.

## Appréciez notre pragmatisme / écoute / expertise métier / sens du dialogue / sens de l'objectif dans l'évaluation des risques

### Pragmatisme

La gestion des risques et de la conformité est une matière complexe et en perpétuelle évolution qui exige **une capacité à identifier rapidement les chantiers prioritaires** et à cibler les efforts sur les 20% de tâches qui contribuent à 80% du résultat. Pour ce faire, nous privilégions une approche basée sur les risques de l'implémentation de plans de contrôle de conformité.

### Ecoute &amp; Dialogue

L'humain est le premier facteur d'efficacité opérationnelle, c'est pourquoi nous avons à cœur de **susciter l'engagement** des équipes projets et de les rendre acteurs de la transformation. Nous établissions un dialogue permanent avec les équipes afin de **faciliter le transfert de compétences** et de surmonter les résistances au changement.

### Expertise métier

Nos missions sont réalisées par des professionnels des risques et de la conformité de **plus de 10 ans d'expérience.** Nous avons réalisé des centaines d'évaluations des risques pour le compte de **plus de 50 clients.**

### Sens de l'objectif

**L'atteinte des objectifs** d'un projet est pour nous une priorité. Elle s'appuie avec nous sur des **critères de succès mesurables** que nous partageons avec nos clients dans le cadre de chaque mission.

## Quelques chiffres

### 22 années d'expérience

au service de nos clients

### 360 °

notre vision aussi quantitative que qualitative de la gestion des risques

### 68% des entreprises

ont intégré des politiques de gouvernance numérique pour renforcer la résilience opérationnelle en 2023

### Près de 2,1 milliards d’euros

d’amendes ont été infligées en 2023 dans l’Union européenne en raison de violations au RGPD, soit plus qu’en 2019, 2020 et 2021 réunies

### 2 milliards d'euros

c'est le coût des cyberattaques réussies sur les organisations en France sur l'année 2022

## Ils nous font confiance

## Notre revue de presse

3 derniers

## *Section sans titre*

- ### Metametris
    
    6 rue d’Armaillé 75017 - Paris

## Une question ? Une collaboration ? Contactez-nous dès aujourd'hui

Metametris 6 rue d’Armaillé 75017 - Paris

du lundi au vendredi de 8h à 18h

06 07 91 04 29

## Pied de page

## Mentions légales

# Qui sommes-nous ? (page)

- url: https://www.metametris.com/qui-sommes-nous
- main: false
 
## Qui sommes-nous ?

## Hélène Dufour

**Associée, co-fondatrice**

Hélène Dufour est co-fondatrice de Metametris.

Spécialiste du règlement DORA et de la gouvernance des risques liés aux TIC elle intervient dans des projets de gap analysis et de mise en œuvre du règlement DORA sur les volets cyber sécurité, résilience numérique et mise en conformité des tiers TIC.

Elle accompagne ses clients dans le pilotage de programmes DORA mais aussi dans l’élaboration de livrables spécifiques (Stratégie de gestion des risques liés aux TIC, politiques, procédures, rapport de réexamen du cadre de gestion des risques etc.).

Hélène est certifiée ISO 27001 Lead Implementer et ISO/IEC 27005 Risk Manager.

## Régine Sanchez

**Associée, co-fondatrice**

Régine Sanchez est co‑fondatrice de Metametris

Spécialiste de la résilience opérationnelle numérique elle intervient dans la mise en œuvre de projets liés à l’adaptation de la gouvernance des TIC pour se mettre en conformité avec DORA. Elle accompagne ses clients dans le déploiement de programmes DORA sur les volet résilience numérique (Politique de continuité d’activité, tests de résilience, BIA) et gestion des tiers TIC (élaboration du Registre d’Information, mise en conformité des accords contractuels etc.).

## Richard Preschel

**Associé, co-fondateur**

Richard Preschel est co-fondateur de Metametris.

Dirigeant opérationnel de Metametris il est en charge des partenariats avec les éditeurs, SSII et les sociétés spécialisées dans la data science et l’analyse prédictive et intervient sur des missions d’intégration de progiciel. Richard est psychologue de formation.

## Brigitte Dubus-Thirkell

**Associée**

Actuaire certifiée, membre [de l'Institut des actuaires](http://www.argusdelassurance.com/institut-des-actuaires/), Brigitte Dubus-Thirkell intervient sur des missions de mise en œuvre de programmes réglementaires.

Elle a fait toute sa carrière dans le monde de l’assurance et exercé des fonctions de direction opérationnelle (notamment Directrice technique vie et IARD, Directrice de l’ALM et Directrice de la veille technique au sein de Generali).

Brigitte est diplômée de l’Institut de statistiques de l’université de Paris (Isup) et docteur en mathématiques.

## Notre histoire en quelques dates

- #### **2004**
    
    Création de **Metametris**, un cabinet de conseil français dédié à la gestion des risques
- #### **2006**
    
    Partenariat avec **Probayes**, filiale de La Poste spécialisée en Data Science, pour concevoir des modèles de quantification des risques
- #### **2007**
    
    Mise en place du premier dispositif de Quantification des Risques Opérationnels basé sur des Modèles Bayésiens, avec **Probayes** dans un grand groupe bancaire français
- #### **2009**
    
    L'un des plus grands groupes d'assurance au monde choisit **Metametris** pour développer les concepts sous-jacents à son Modèle Interne Risque Opérationnel pour Solvabilité II
- #### **2012**
    
    Publication de la méthodologie **ORMERA®** (acronyme d'Operational Risk Modelling and Enterprise Resilience Analysis) dédiée à l’évaluation de scénarios de risque opérationnel
- #### **2020**
    
    Lancement de **Firmwide** solution de pilotage des risques IT -SSI et de conformité des tiers TIC en mode SaaS basée sur la plateforme **Zoho Creator**
- #### **2023**
    
    Développement de l’offre packagée de **Conformité DORA** (Stratégies, Politiques et Procédures de Résilience Opérationnelle Numérique)

# Exemples de missions (page)

- url: https://www.metametris.com/exemples-de-missions
- main: false
 
## Exemples de missions

## Gap Analysis de la gouvernance et des dispositifs de gestion des risques numériques d’institutions financières par rapport à DORA

**Contexte et objectif**

Metametris a mené plusieurs missions de GAP Analysis DORA pour différentes institutions financières de toutes tailles (Banques, Compagnies d’Assurance, Mutuelles…) portant sur les éléments suivants :

- Revue de conformité de la gouvernance de l’organisation et des dispositifs IT, SSI, Résilience Opérationnelle numérique et gestion des tiers prestataires de TIC par rapport à DORA,
- Élaboration d’une roadmap de mise en conformité des organisations sur les différents piliers de DORA.

**Approche de Metametris**

- Interview des parties prenantes (RSSI, DSI) sur la base d’un questionnaire reprenant l’ensemble des exigences DORA,
- Évaluation de la charge de travail pour une mise en conformité DORA (en J/P),
- Établissement de la feuille de route.

**Valeur ajoutée de Metametris**

- Expertise sur la réglementation et les obligations relatives à DORA,
- Compétences méthodologiques et IT.

## Élaboration de Politiques et Procédures relevant du cadre de gestion des risques liés aux TIC pour DORA

**Contexte et objectif**

Metametris a établi pour différentes institutions financières de toutes tailles un corpus de politiques de gestion des risques numériques et de procédures basées sur une lecture détaillée des exigences du Règlement DORA et de ses normes techniques d’implémentation et de la norme ISO/IEC 27002 2022.

**Approche de Metametris**

- Établissement des politiques ou procédures à partir des exigences DORA (+ RTS) et des documents existants,
- Organisation d’ateliers de relecture /modification / validation des politiques et procédures avec les parties prenantes.

**Valeur ajoutée de Metametris**

- Expertise de la réglementation et les exigences DORA,
- Connaissance des problématiques liées à la Sécurité des Systèmes d’Information.

## Étude d’impact de l’interruption d’activité (BIA) comme base des stratégies de continuité d’activité

**Contexte et objectif**

Metametris a été missionnée par plusieurs institutions financières dans le cadre de leur mise en conformité avec DORA pour mettre à jour les BIA (Business Impact Analysis) de leurs processus / activités dans le but :

- d’identifier les Fonctions Critiques ou Importantes et de déterminer leur criticité,
- d’identifier les services de TIC utilisés et de collecter les informations nécessaires sur ces services pour alimenter le Registre d’Informations de DORA (niveau de dépendance, DICA, RTO, RPO, données à caractère personnel…).

**Approche de Metametris**

- Élaboration d’un support du BIA conforme à DORA et permettant d’alimenter le Registre d’Informations sur les tiers prestataires de TIC,
- Approche par les risques des besoins de continuité d’activité et de protection des données,
- Sensibilisation des parties prenantes à l’utilisation de la grille d’appétence au risque,
- Élaboration et présentation de la synthèse de l’ensemble des BIA effectués.

**Valeur ajoutée de Metametris**

- Bonne compréhension des enjeux métiers de la continuité d’activité et expertise du règlement DORA,
- Savoir-faire éprouvé dans le domaine du déploiement de BIA,
- Séniorité et qualité des intervenants pour dialoguer avec les différents interlocuteurs (capacité d’écoute, compréhension de leurs métiers et de leurs enjeux).

## Mise en œuvre de dispositifs de contrôle IT - SSI

**Contexte et objectif**

Metametris a été missionnée par plusieurs institutions financières pour construire ou adapter leur dispositif de contrôle IT -SSI selon les axes suivants :

- Définition d’un plan de contrôle IT-SSI adapté,
- Identification des contrôles clés,
- Documentation des contrôles,
- Déploiement des contrôles.

**Approche de Metametris**

- Sélection d’un ou plusieurs référentiels de contrôle IT-SSI (COBIT, ISO/IEC 27002, CIS, NIST),
- Lien entre les politiques de résilience opérationnelle numérique et les contrôles,
- Accompagnement du client à la définition et la collecte de preuves de contrôle.

**Valeur ajoutée de Metametris**

- Expertise des risques IT -SSI,
- Expérience du déploiement de projets DORA.

## Mise en conformité des tiers prestataires de TIC

**Contexte et objectif**

Metametris a mené plusieurs missions de mise en conformité des tiers prestataires de TIC :

- Déploiement de plans de contrôle de conformité des engagements contractuels par rapport à DORA,
- Constitution d’un registre des accords contractuels,
- Adaptation de l’ensemble des accords contractuels par l’élaboration d’un avenant générique.

**Approche de Metametris**

- Établissement du plan de contrôle de conformité des engagements contractuels par rapport à DORA et constitution du registre des accords contractuels à partir des exigences DORA et en collaboration avec le client,
- Élaboration d’un avenant générique aux accords contractuels à personnaliser ensuite pour chaque tiers prestataire de TIC.

**Valeur ajoutée de Metametris**

- Expertise de la réglementation et les exigences DORA,
- Expérience dans le suivi des obligations réglementaires.

## Déploiement d'analyses de scénarios d’interruption d’activité de grande ampleur

**Contexte et objectif**

Metametris a été sollicitée par plusieurs Banques, Compagnies d’Assurance et entreprise de service public pour l’élaboration de scénarios d’interruption d’activité consécutive à un évènement de grande ampleur dans le but :

- d’évaluer les impacts d’une interruption d’activité,
- de définir la stratégie de gestion de crise,
- de faire des recommandations d’amélioration de la maîtrise des risques.

**Approche de Metametris**

- Interviews avec les experts métiers pour identifier les enjeux de la continuité d’activité,
- Identification des impacts potentiels d’une interruption d’activité prolongées,
- Détermination d’une stratégie de contournement et chiffrage des impacts résiduels d’une crise,
- Élaboration de plans d’action.

**Valeur ajoutée de Metametris

- Expertise risques et méthodologie propriétaire d’analyse de scénarios,
- Expertise Risques et aptitude à intervenir sur des problématiques à forte composante métier,
- Expérience significative de l’organisation et l’animation d’interviews des interlocuteurs métiers.

# Blog (page)

- url: https://www.metametris.com/blog
- main: false
 
## Nos derniers articles

## *Section sans titre*

10 derniers

