Lysandra Conseils - Corine Deyries

Lysandra Conseils - Corine Deyries Expertise RGPD et Qualiopi | Transformez votre conformité en avantage concurrentiel | Accompagnement et formation sur mesure pour TPE/PME | DPO certifiée

Passionnée par l’innovation pédagogique et forte d’une solide expertise en ingénierie de formation, j’accompagne les TPE et PME dans leur démarche de mise en conformité RGPD, de sécurisation des données et de certification Qualiopi. Mon approche allie écoute, bienveillance et adaptation, pour offrir un accompagnement 100 % personnalisé. Compétences clés :

➡️ RGPD & Protection des données : Audit,

mise en conformité, accompagnement juridique et opérationnel
➡️ Qualiopi : Préparation à la certification, élaboration de process, optimisation des parcours qualité
➡️ Cybersécurité : Sensibilisation, bonnes pratiques et gestion des risques
➡️ Pédagogie & Formation : Création de programmes sur-mesure, animation de sessions (en présentiel et à distance)

Ce que j’apporte à mes clients :

📌 Des audits précis pour identifier les points de vulnérabilité et les axes d’amélioration
📌 Un accompagnement pas à pas pour implémenter les bonnes pratiques RGPD et Qualiopi
📌 Des formations sur mesure pour monter en compétences et adopter les réflexes cybersécurité

Pourquoi travailler avec moi :

💡Expertise reconnue : Master Conseils, DPO certifiée, forte expérience sur le terrain
💡Approche humaine : Adaptation à chaque projet, pédagogie accessible et dynamique
💡Résultats concrets : Amélioration de la conformité, de la productivité et de l’image de marque
💡Accompagnement global : Du diagnostic à la formation, en passant par le suivi post projet

Envie de booster la conformité, la qualité et la performance de votre organisme ? Contactez moi pour une première discussion autour de vos enjeux et objectifs. Ensemble, nous construirons une stratégie sur mesure pour renforcer votre compétitivité et la confiance de vos clients.

« Écoute, adaptation et bienveillance : trois mots qui forment le socle de mon accompagnement. »

✍️ Septembre : Les dossiers rouvrent. Les projets reprennent. Les équipes sont de retour.Et dans beaucoup d'organisation...
01/09/2026

✍️ Septembre : Les dossiers rouvrent. Les projets reprennent. Les équipes sont de retour.

Et dans beaucoup d'organisations, la conformité RGPD est exactement là où elle était en juin.

Pas par négligence 👉 Par manque de temps, de méthode, de priorité claire.

Alors avant que l'automne soit déjà là, voici les 3 chantiers à ouvrir en septembre et à ne pas remettre au prochain trimestre :

➡️ Chantier 1 : Votre registre des traitements

Est-il à jour ? Reflète-t-il vos pratiques réelles de 2026 : nouveaux outils, nouveaux prestataires, nouveaux usages ? Le registre n'est pas un document qu'on remplit une fois. C'est un reflet vivant de ce que vous faites avec les données.

➡️ Chantier 2 : Vos contrats sous-traitants

Avez-vous un DPA (Data Processing Agreement) avec chacun de vos prestataires qui traite des données pour vous ? Hébergeur, logiciel RH, comptabilité en ligne, CRM... Chacun de ces accords est obligatoire. Beaucoup manquent encore.

➡️ Chantier 3 : La gestion des droits d'accès

Qui a accès à quoi dans votre organisation ? Les droits sont-ils révisés après les départs et changements de poste de l'été ? C'est souvent là que se logent les failles les plus simples à corriger.

📢Trois chantiers. Pas trois mois de travail.

Pour chacun, quelques heures suffisent si on sait où regarder.

Vous voulez reprendre ça méthodiquement, sans vous noyer ? Je peux vous accompagner dans une remise à niveau ciblée.

📌 En RGPD, sécuriser une pratique, ce n'est pas demander l'accord. C'est choisir la bonne base légale. J'accompagne les organisations à clarifier et sécuriser leurs pratiques sans les complexifier.

Un auditeur m'a dit un jour quelque chose qui ne m'a pas quitté : "Les dossiers parfaits m'inquiètent plus que les dossi...
25/08/2026

Un auditeur m'a dit un jour quelque chose qui ne m'a pas quitté : "Les dossiers parfaits m'inquiètent plus que les dossiers vivants."
J'ai mis quelques secondes à comprendre. Puis j'ai trouvé ça profondément juste.

⚠️ Un dossier parfait, ça ressemble à une vitrine. Tout est là, tout est propre, tout est à sa place.

➡️ Mais un organisme de formation, ce n'est pas une vitrine.
C'est une organisation vivante, qui forme des gens réels, avec des contraintes réelles.

Et un auditeur Qualiopi le sait.

💡 Ce qu'un auditeur regarde en premier et que peu d'OF anticipent :

→ La cohérence entre ce qui est écrit et ce qui est fait : Vos procédures correspondent-elles à vos pratiques réelles ? Ou avez-vous rédigé ce qu'il fallait écrire sans l'avoir vraiment intégré ?

→ La traçabilité des ajustements : Un OF qui n'a jamais rien modifié depuis sa dernière certification... ça interpelle. La preuve que vous avez adapté, corrigé, amélioré vaut beaucoup.

→ La parole des formateurs : On oublie souvent que l'auditeur peut s'entretenir avec eux. Savent-ils expliquer vos pratiques qualité ? Avec leurs mots, pas les vôtres ?

La rentrée approche... C'est le bon moment pour vérifier que votre dossier est vivant pas juste complet.

Vous voulez préparer votre prochaine échéance d'audit sereinement ? C'est exactement ce que j'accompagne.

📌 Un audit Qualiopi ne s'improvise pas mais il se prépare. J'accompagne les organismes de formation à construire des preuves solides et un dossier cohérent, sans stress de dernière minute.

J'ai assisté à une formation brillante : L'intervenant était captivant. Les participants engagés. Le contenu riche.📞 Tro...
18/08/2026

J'ai assisté à une formation brillante : L'intervenant était captivant. Les participants engagés. Le contenu riche.

📞 Trois semaines après, j'ai rappelé un des stagiaires : "Qu'est-ce que tu as changé dans ta façon de travailler depuis ?"
Silence.
"Pas grand chose, en fait. C'était intéressant, mais..."
Mais.
Ce "mais" résume le problème majeur de la formation professionnelle aujourd'hui. On conçoit des journées mémorables. Pas des changements durables.

💡Ce qui fait qu'une formation change vraiment les pratiques :

→ Un ancrage dans le réel dès la conception : Les exemples, les cas pratiques, les mises en situation doivent venir du quotidien des apprenants. Pas de fiches génériques. Du concret reconnaissable.

→ Des objectifs pédagogiques mesurables : Pas "comprendre les bases de X". Mais "être capable de faire Y dans la situation Z". La nuance est décisive.

→ Un suivi post-formation : Même léger. Un point à J+15, une ressource pratique envoyée une semaine après, une question posée en réunion. L'ancrage se construit dans les jours qui suivent pas pendant la formation.

→ La permission d'essayer et d'échouer : Une formation qui ne laisse pas la place à l'erreur n'apprend rien. Le droit à l'essai est une condition de l'apprentissage réel.

Vous concevez ou achetez des formations pour vos équipes ? Posez-vous cette question avant de vous décider : qu'est-ce qui changera concrètement dans leur travail dans 30 jours ?
Si vous ne savez pas répondre, parlons-en.

📌 Une formation efficace, ce n'est pas une belle journée. C'est un changement durable dans les pratiques. Je conçois des parcours ancrés dans le réel, adaptés aux contraintes terrain.

Il ne cherchait pas une grande entreprise...Il cherchait une porte ouverte.C'est comme ça que fonctionnent les ransomwar...
11/08/2026

Il ne cherchait pas une grande entreprise...Il cherchait une porte ouverte.
C'est comme ça que fonctionnent les ransomwares aujourd'hui.

📌Pas de cible précise. Une logique d'opportunité.
Et les TPE/PME, souvent moins protégées, sont des portes que les attaquants testent en premier.

⚠️Les chiffres sont clairs : en France, les petites structures représentent une part croissante des victimes de ransomwares. Pas parce qu'elles sont plus intéressantes. Parce qu'elles résistent moins.

💡3 réflexes qui changent tout :

→ Segmentez vos accès : Si un poste est compromis, il ne doit pas donner accès à tout le reste. Les droits d'accès doivent être limités au strict nécessaire pour chaque collaborateur, chaque outil.

→ Vérifiez vos sauvegardes : Une sauvegarde non testée n'existe pas. Testez une restauration complète au moins une fois par trimestre. C'est cette habitude qui vous sauvera.

→ Ayez un plan de réponse, même simple : Que faites-vous si vous découvrez un ransomware lundi matin ? Qui appelle-t-on ? Que déconnecte-t-on en premier ? Un plan d'une page vaut mieux qu'aucun plan.

➡️La résilience ne se construit pas dans l'urgence : Elle se prépare quand tout va bien.

Votre organisation est-elle prête ? Un audit de posture cybersécurité, c'est souvent moins long et moins coûteux qu'on ne le croit. Je suis disponible.

📌 La cybersécurité ne commence pas par un outil. Elle commence par un comportement. Je forme et accompagne les équipes à adopter les bons réflexes, au quotidien.

Il y a des questions qu'on ne pose pas assez dans les TPE et PME :"Est-ce que votre sous-traitant a vraiment le droit de...
04/08/2026

Il y a des questions qu'on ne pose pas assez dans les TPE et PME :
"Est-ce que votre sous-traitant a vraiment le droit de traiter vos données ?"

✏️ Pas le droit informel. Le droit documenté, cadré, conforme à l'article 28 du RGPD.

Dans la majorité des cas que je rencontre, la réponse est non.
Pas par mauvaise volonté mais par méconnaissance.

Pourtant, en tant que responsable de traitement, vous restez juridiquement responsable de ce que votre sous-traitant fait avec les données de vos clients.

💡Ce que votre contrat doit absolument contenir :

→ L'objet et la durée du traitement : Qu'est-ce que votre prestataire fait exactement avec vos données ? Pendant combien de temps ?

→ La nature des données traitées : Quelles catégories de données lui confiez-vous ? Données clients, salariés, données sensibles ?

→ Les obligations de sécurité : Quelles mesures techniques et organisationnelles votre prestataire s'engage-t-il à respecter ?

→ L'interdiction de sous-traitance ultérieure sans accord : Votre prestataire peut-il confier vos données à un autre acteur ? Sans votre accord explicite, la réponse doit être non.

→ Les modalités en cas de violation : Que se passe-t-il si votre prestataire subit une fuite de données ? Qui notifie la CNIL ? Dans quel délai ?

⚠️ Ces clauses ne sont pas des options. Elles sont obligatoires.
Passez en r***e vos contrats prestataires cette semaine. Un DPA manquant, c'est une exposition directe en cas de contrôle.

Vous avez un doute sur un contrat existant ? Je peux vous aider à l'analyser.

📌 Le RGPD n'est pas une contrainte supplémentaire. C'est un cadre qui protège votre organisation autant que vos clients. J'accompagne les dirigeants de TPE/PME à mettre en conformité leurs pratiques, simplement et durablement.



📌Il y a deux types d'organismes de formation que j'observe chaque été.1. Les premiers coupent tout. Ils ont bien travail...
28/07/2026

📌Il y a deux types d'organismes de formation que j'observe chaque été.

1. Les premiers coupent tout. Ils ont bien travaillé, ils méritent de souffler. Je les comprends.
2. Les seconds profitent du calme pour regarder leur organisation en face.
Les deux se reposent.

Mais les seconds arrivent à l'audit avec quelque chose que les premiers n'ont pas : La sérénité.

Pas parce qu'ils ont produit plus de documents.
Parce qu'ils ont pris le temps de regarder ce qui manquait sans la pression du quotidien.

Ce que j'observe chez les organismes qui traversent leur audit sans stress :

→ Ils ne font pas un chantier en août : Ils font une mise au point. Un regard lucide sur leurs preuves existantes. L'identification des zones fragiles. Rien de plus.

→ Ils se posent une question simple : "Si l'auditeur arrive demain, qu'est-ce que je ne suis pas capable de lui montrer ?"
Cette question vaut tous les outils de préparation.

→ Ils consolident. Ils ne fabriquent pas : Un auditeur Qualiopi reconnaît une preuve vivante d'une preuve créée pour l'occasion.
La différence se voit. Toujours.

💡L'été ne vous demande pas de travailler : Il vous offre de la clarté.
Utilisez-la.

Vous souhaitez faire ce point tranquillement cet été, sans urgence ? Je propose des accompagnements à distance, courts et ciblés. Parlons-en.

📌 Qualiopi n'est pas une contrainte bureaucratique. C'est l'occasion de mettre de l'ordre dans ce que vous faites déjà bien. J'accompagne les organismes de formation à franchir l'étape sereinement.

➡️Un dirigeant m'a dit en octobre : "J'aurais dû y penser en juillet."Il avait raison, il venait de réaliser qu'il avait...
21/07/2026

➡️Un dirigeant m'a dit en octobre : "J'aurais dû y penser en juillet."

Il avait raison, il venait de réaliser qu'il avait raté les délais OPCO et que ses équipes manquaient de compétences clés pour un projet lancé en septembre.

Et qu'anticiper aurait coûté dix fois moins cher en temps, en argent, en stress.

📌Former ses équipes, ça ne s'improvise pas à la rentrée.

Juillet est le meilleur moment pour :

→ Identifier les besoins réels :

Pas les formations "qu'on reconduit chaque année". Les compétences manquantes pour les projets de l'automne. Nuance importante.

→ Consulter vos salariés :

Un plan de développement des compétences construit sans les intéressés ne sert à rien. C'est aussi une obligation légale autant en faire un outil utile.

→ Contacter votre OPCO :

Les financements se demandent en avance. Après la rentrée, les enveloppes sont souvent épuisées. La bonne nouvelle : en juillet, vous avez encore le choix.

→ Bloquer les dates :

Trouver un créneau pour former une équipe en activité est un exercice de patience. Plus vous anticipez, plus vous avez de marges de manœuvre.

💡La formation n'est pas une dépense, c'est un investissement à condition de ne pas le décider dans l'urgence.

Vous n'avez pas encore pensé au plan de formation de la rentrée ? C'est le bon moment. Je peux vous accompagner dans cette réflexion, même en quelques échanges.

📌 Former, ce n'est pas transmettre un contenu. C'est accompagner un changement de pratiques. Je conçois des formations pensées pour être appliquées, pas simplement suivies.

⚠️Les incidents que je vois remonter chaque septembre ont presque tous une origine estivale.Pas un hasard. Une logique.E...
14/07/2026

⚠️Les incidents que je vois remonter chaque septembre ont presque tous une origine estivale.

Pas un hasard. Une logique.

En été : effectifs réduits, remplaçants moins aguerris, vigilance en baisse, messageries qui débordent entre deux absences.

➡️Pour les cybercriminels : conditions idéales.

Les TPE et PME sont particulièrement exposées : pas parce qu'elles sont ciblées spécifiquement --> Parce qu'elles présentent moins de résistance.

3 réflexes à mettre en place avant de partir :

→ Briefer les remplaçants :

Celui qui gère vos mails pendant trois semaines doit savoir reconnaître un phishing. Ne présupposez pas qu'il sait, vérifiez.

→ Tester vos sauvegardes :

Une sauvegarde non testée est une sauvegarde qui n'existe pas. Faites le test maintenant, pas en septembre quand vous en aurez besoin.

→ Activer l'authentification à deux facteurs :

Sur vos comptes critiques : messagerie, comptabilité, accès cloud. C'est la mesure la plus simple. Et l'une des plus efficaces.

❓La question n'est plus "est-ce qu'on va se faire attaquer ?" :
➡️C'est "quand et est-ce qu'on sera prêts ?"

Vous partez l'esprit tranquille ou avec une boule dans l'estomac ? Un point d'une heure suffit souvent à changer ça. Je suis disponible.

📌 Une faille, c'est rarement une attaque sophistiquée. C'est souvent un mauvais réflexe, au mauvais moment. J'accompagne les TPE/PME à réduire leur exposition, concrètement et sans panique.

Adresse

Mont-de-Marsan
40000

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Lysandra Conseils - Corine Deyries publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager