Une approche structurée couvrant l'ensemble du cycle de vie de vos opérations d'exportation contrôlée, de la classification initiale jusqu'à l'accompagnement stratégique continu.
Une approche complète pour sécuriser, optimiser et fluidifier vos opérations douanières, de la conformité des fondamentaux jusqu'à l'externalisation de votre fonction douane.
Une approche intégrée pour optimiser vos flux transfrontaliers, réduire votre charge fiscale globale et sécuriser vos positions face aux administrations fiscales et douanières.
Une approche intégrée articulant protection des innovations, sécurisation contractuelle et conformité réglementaire internationale — en complémentarité directe avec l'Export Control.
Les régimes de sanctions et d'embargos (UE, ONU, OFAC, UK, etc.) imposent un haut niveau de vigilance sur vos partenaires, vos flux financiers et vos structures de deals.
ELA vous aide à sécuriser vos opérations face aux sanctions primaires et secondaires, à éviter les situations de « sur‑conformité » bloquante et à dialoguer efficacement avec les autorités et vos banques.
En pratique, nous combinons screening opérationnel, analyse de nexus extraterritorial et gestion de crise (licences, dégel de fonds) pour vous permettre de décider en connaissance de cause.
Vérification de vos clients, fournisseurs, banques et intermédiaires sur les listes de sanctions (UE, ONU, OFAC, UK…), y compris bénéficiaires effectifs et actionnaires de contrôle, afin de détecter les structures « propres » en apparence mais contrôlées par des personnes sanctionnées.
Qualification des points de contact avec des juridictions à haut risque (USD, serveurs ou banques US, dirigeants US, flux via SWIFT, correspondants bancaires…), pour déterminer si vos opérations tombent sous le champ de l'OFAC ou d'autres autorités.
Préparation des demandes de licences et autorisations spéciales auprès de la Direction générale du Trésor ou des autorités compétentes, lorsqu'une opération reste possible malgré un embargo partiel ou un changement soudain de régime de sanctions.
L'II901 définit les exigences organisationnelles et techniques applicables aux systèmes d'information sensibles ou Diffusion Restreinte, en imposant une approche par les risques, une homologation formelle et des mesures de sécurité renforcées.
ELA vous accompagne de l'analyse initiale jusqu'à l'homologation et à la mise en œuvre opérationnelle des mesures de sécurité, en tenant compte des autres cadres applicables (PPST, NIS2, PSSIE, référentiels ANSSI).
En pratique, nous structurons la gouvernance SSI, l'architecture technique et les procédures de sécurité pour obtenir puis conserver une homologation II901 robuste, tout en restant compatible avec vos contraintes projets et vos calendriers industriels.
Nos équipes combinent expertise réglementaire, cybersécurité et connaissance opérationnelle des secteurs défense, spatial, NewSpace et industries critiques pour construire des dispositifs II901 applicables par vos équipes, et crédibles vis‑à‑vis de l'ANSSI, de la DGA ou du SGDSN.
Notre expérience couvre la mise en oeuvre d'environnements opérationnels conformes pour traiter des données contrôlées (ML/AMA, Double-Usage, DR-SF ...) et basées sur des solutions validées incluant les Cloud Souverains respectueux des exigences réglementaires.
Analyse de sensibilité des informations (dont Diffusion Restreinte), inventaire des activités exposées, cartographie des flux tangibles/intangibles et des interconnexions pour identifier précisément le périmètre II901 et les systèmes à homologuer.
Évaluation du niveau de maturité SSI, identification des écarts par rapport au socle II901 et aux guides ANSSI, et hiérarchisation des actions de mise en conformité en fonction de vos enjeux métiers, contractuels et export.
Conception de la gouvernance SSI (rôles, responsabilités, PSSI), définition des mesures organisationnelles et techniques (segmentation, chiffrement agréé, journalisation, contrôle d'accès) et adaptation de vos procédures existantes pour constituer un dossier d'homologation complet.
Alignement avec les guides DGA, SGDSN et les référentiels ANSSI (II901, NIS2, dispositifs DR, exigences PPST), afin de mutualiser les efforts de conformité et de préparer vos audits clients, autorités ou grands maîtres d'œuvre.
Prise en charge du rôle d'OCSSI ou de RSSI externalisé pour les systèmes sensibles, pilotage des risques cyber, suivi des plans d'actions, préparation et animation des comités d'homologation et des relations avec les autorités compétentes.
Gestion opérationnelle des incidents de sécurité, coordination des réponses techniques, maintien en condition de sécurité et réévaluation périodique de l'homologation II901 dans une logique d'amélioration continue.