Nos services

Expertise spécialisée dans chaque dimension de la gouvernance

Treize domaines de pratique interconnectés — chacun livré avec la profondeur et la rigueur que les secteurs réglementés exigent.

Conseil stratégique

Audit & Assurance

Missions d'audit indépendantes menées par des experts qui apportent une véritable assurance — pas seulement une validation de conformité. Nous couvrons les audits opérationnels, IT et réglementaires.

Capacités

  • Audits opérationnels
  • Audits IT / SMSI
  • Audits de conformité réglementaire
  • Revues des processus métier & Évaluations des contrôles
  • Évaluation des contrôles internes
  • Préparation à l'audit
  • Audits réglementaires MiCA / crypto-actifs
  • Continuous Controls Monitoring ControlOps
  • SOC 1 / SOC 2 Readiness ControlOps
Conseil stratégique

Gestion des risques & Contrôles internes

Cadres de risque d'entreprise conçus pour être pratiques, proportionnés et intégrés dans les opérations quotidiennes — pas classés et oubliés.

Capacités

  • Évaluations de gestion des risques ISO 31000
  • Mise en œuvre du cadre de gestion des risques ISO 31000
  • Conception & Évaluation des contrôles internes
  • Développement du registre des risques
  • Tests de contrôle & Revue d'efficacité
  • Cadres de gouvernance des risques
  • Integrated Assurance Mapping ControlOps
Réglementation & Résilience

Conformité réglementaire & Mise en œuvre

Soutien complet à la conformité réglementaire — de l'évaluation des écarts à la mise en œuvre, au développement de politiques et à la démonstration de conformité aux régulateurs.

Capacités

  • Évaluations des écarts réglementaires
  • Mise en œuvre du cadre de conformité
  • Développement de politiques & procédures
  • Gestion des changements réglementaires
  • Programmes de formation & sensibilisation
  • Soutien au reporting réglementaire
  • Cartographie & mise en œuvre de la conformité MiCA / CASP
  • Regulatory Change Intelligence ControlOps
Réglementation & Résilience

Évaluation & mise en œuvre de la conformité PSD2 / SCA

Accompagnement de bout en bout sur la PSD2 / les Payment Services Regulations et l’authentification forte du client (SCA) — évaluation du périmètre réglementaire, de la conception SCA, de l’éligibilité aux exemptions, de la Transaction Risk Analysis, des preuves au niveau transactionnel et de la gouvernance, et aide à la mise en œuvre de contrôles de conformité durables.

Capacités

  • Évaluations du périmètre et de l’applicabilité PSD2 / PSRs
  • Revues des contrôles SCA & 3-D Secure
  • Évaluations des exemptions SCA & du traitement des transactions
  • Surveillance TRA, taux de fraude & seuils
  • MI d’exemption & analyse des données transactionnelles
  • Cartographie réglementaire produit / programme / BIN
  • Cadres de gouvernance, d’escalade et d’assurance PSD2
  • Remédiation de conformité & appui à la mise en œuvre

Périmètre d’évaluation & de mise en œuvre

Notre accompagnement PSD2 et SCA est construit autour de l’entité juridique, des services de paiement, des types de payeurs et de clients, des produits, programmes, BIN, parcours de paiement et canaux de l’entreprise. Nous proposons un appui modulaire couvrant l’évaluation et la mise en œuvre :

Revue du périmètre PSD2 / PSRs & des exclusions (dont Limited Network)
Évaluation de l’applicabilité de la SCA & des parcours d’authentification
Évaluation de l’éligibilité aux exemptions SCA
Transactions hors application normale de la SCA — MIT, MOTO & portée territoriale
Évaluation de la configuration et des contrôles 3-D Secure / ACS
Revues des contrôles de Transaction Risk Analysis (UK SCA-RTS article 18)
Méthodologie de taux de fraude & surveillance des seuils d’exemption (article 19)
Conception des contrôles d’escalade et de cessation des exemptions (article 20)
Surveillance des exemptions, MI réglementaire & analyse de données (article 21)
Préparation à l’assurance des mesures de sécurité (article 3(2))
Cadre de contrôle, registre des exemptions & bibliothèque de règles réglementaires
Gouvernance, RACI, remédiation & mise en œuvre de la préparation à l’audit

Le cas échéant, nous examinons également les contrôles de soutien qui accompagnent les exemptions SCA — et s’en distinguent — notamment la Consumer Duty et les résultats pour les clients vulnérables, la norme PCI DSS, les contrôles de sécurité de l’information et la surveillance de la fraude. Notre approche est spécifique au modèle d’affaires, fondée sur la preuve et orientée mise en œuvre : nous évaluons, concevons, mettons en œuvre et validons les contrôles, analyses, dispositifs de surveillance et preuves qui soutiennent la conformité — nous n’effectuons pas de décision transactionnelle émetteur en temps réel et ne certifions pas la conformité réglementaire.

Regulatory & Resilience

MiCA / CASP Assurance & Crypto-Asset Compliance

Independent, evidence-led assurance for firms within the scope of the EU Markets in Crypto-Assets Regulation (MiCA), including Crypto-Asset Service Providers (CASPs). We assess regulatory perimeter, governance, prudential safeguards, client-asset protection, custody, conduct and operational resilience, test whether controls work in practice, and support remediation and implementation.

Who This Is For

EU Crypto-Asset Service Providers (CASPs)Crypto exchanges, custodians & wallet providersPayment, e-money & fintech firms entering crypto-assetsCEOs, CCOs, CROs & MLROsCISOs, CTOs & Heads of Internal AuditBoards & Audit / Risk CommitteesFirms preparing for MiCA authorisation or supervisory review

Capacités

  • MiCA Perimeter & CASP Service Classification
  • CASP Authorisation Readiness Assessments
  • MiCA Compliance Gap Assessments
  • Governance, Internal Control & Prudential Safeguards Reviews
  • Client-Asset Safeguarding, Segregation & Reconciliation Reviews
  • Crypto Custody, Wallet & Key-Governance Control Assessments
  • Conduct, Disclosure, Complaints & Conflicts-of-Interest Reviews
  • Market-Abuse Prevention & Detection Control Assessments
  • DORA / ICT Resilience, Outsourcing & Third-Party Risk Alignment
  • Remediation, Implementation & Independent Assurance

What You Get

  • ✓MiCA / CASP compliance assessment report
  • ✓MiCA obligations & CASP service applicability matrix
  • ✓Risk & control matrix with control-effectiveness ratings
  • ✓Client-asset, custody & reconciliation control assessment
  • ✓Prioritised gap & remediation register
  • ✓Evidence & audit-readiness pack
  • ✓Board-ready executive summary & implementation roadmap

Assessment & Assurance Scope

Our MiCA work is shaped around the firm's legal entities, the crypto-asset services it provides, the crypto-assets it deals in, its clients and its custody and operating model. We provide modular support across assessment, assurance and implementation:

MiCA Perimeter & CASP Service Classification (Art. 3(1)(16))
Governance, Internal Controls & Three Lines of Defence (Art. 68)
Prudential Safeguards: Capital, Monitoring & Escalation (Art. 67)
Safekeeping of Client Crypto-Assets & Funds, Segregation & Reconciliation (Art. 70)
Crypto Custody, Wallet Architecture & Private-Key / MPC / Multisignature Governance (Art. 75)
Conduct, Client Information, Complaints & Conflicts of Interest (Arts. 66, 71, 72)
Trading, Order Execution & Market-Abuse Prevention and Detection (Arts. 76–78, 92)
AML / CTF, Sanctions & Travel Rule Control Interface
DORA: ICT Risk, Incident Management, Testing & ICT Third-Party Risk
Outsourcing & Critical Third-Party Oversight (Art. 73)
Regulatory Reporting, Record-Keeping & Data Traceability
Orderly Wind-Down & Client-Asset Transfer Arrangements (Art. 74)

This is evidence-based testing, not only a policy review. Where relevant we trace positions from on-chain balances → wallet and custody records → the crypto subledger → customer entitlements → the general ledger, and test wallet completeness, ownership, segregation, transaction authorisation, privileged access, key governance and custodian oversight. AML / CTF and Travel Rule duties arise from EU anti-money-laundering law and the Transfer of Funds Regulation (EU) 2023/1113, not from MiCA itself. MiCA is an EU regime; UK activity is assessed separately against the UK FCA framework. We provide advisory and assurance support: we do not grant or guarantee authorisation, give legal opinions, certify compliance or cryptographic security, or hold client assets.

Risk of Inaction

Weak or poorly evidenced MiCA governance and controls can lead to delays or conditions in authorisation, supervisory findings, and difficulty demonstrating that clients' crypto-assets and funds are properly safeguarded. Custody, reconciliation or conduct failures can also cause client detriment, operational disruption, costly remediation and reputational damage.

Réglementation & Résilience

KPN Assurance360 - Skilled Person Review Support

Independent advisory support for FCA-regulated firms before, during and after Skilled Person Reviews under section 166 FSMA — helping firms strengthen governance, controls, evidence, remediation credibility and senior management accountability.

Capacités

  • s166 Readiness Assessments
  • Skilled Person Review Response Support
  • Regulatory Scope & Evidence Mapping
  • Governance, SMCR & Board Reporting Support
  • Control, Conduct & Customer Outcome Reviews
  • Remediation Planning & Validation

Scope Modules

Our FCA s166 support can be tailored around the firm's regulatory concern, business model and review stage. We provide modular support across:

s166 Readiness Assessments
Regulatory Concern and Scope Mapping
Evidence Pack Preparation
Skilled Person Review Response Support
Governance, SMCR and Board Accountability Reviews
Systems and Controls Effectiveness Reviews
Financial Crime Reviews
Safeguarding, CASS and Client Money Reviews
Consumer Duty, Customer Outcomes and Redress Reviews
Operational Resilience, ICT and Third-Party Risk Reviews
Regulatory Reporting, Data and MI Reviews
Remediation Planning and Validation

These modules can be delivered individually or combined into a full readiness, response and remediation programme.

Réglementation & Résilience

Conseil ISO 27001 & ISO 31000

Conseil spécialisé pour les organisations cherchant à obtenir ou maintenir la certification ISO 27001:2022 et la mise en œuvre du cadre de gestion des risques ISO 31000.

Capacités

  • Évaluations de conformité SMSI ISO 27001:2022
  • Soutien à la mise en œuvre du SMSI ISO 27001:2022
  • Cadres de politique de sécurité de l'information
  • Planification du traitement des risques
  • Revues de préparation à la certification
  • Conception du cadre ISO 31000
Réglementation & Résilience

DORA & Résilience opérationnelle

Soutien complet pour la conformité EU Digital Operational Resilience Act et la mise en œuvre du cadre de résilience opérationnelle UK — pour les organisations avec des dépendances TIC complexes.

Capacités

  • Évaluations de conformité EU DORA
  • Soutien à la mise en œuvre EU DORA
  • Cadre de gestion des risques TIC
  • Évaluations des risques tiers
  • Évaluations de résilience opérationnelle UK
  • Cartographie des services métier importants
  • Définition des tolérances d'impact
Réglementation & Résilience

FCA Consumer Duty & ESG

Soutien pratique pour la mise en œuvre du FCA Consumer Duty et la conformité ESG — combinant précision réglementaire et contexte commercial.

Capacités

  • Évaluations des écarts FCA Consumer Duty
  • Programmes de mise en œuvre Consumer Duty
  • Surveillance des résultats consommateurs
  • Évaluations de conformité ESG
  • Mise en œuvre du cadre de reporting ESG
  • Intégration des risques de durabilité
Solutions opérationnelles

Optimisation des processus & Automatisation des affaires

Amélioration des processus par l'IA, automatisation des flux de travail et solutions de contrôle intégrées — avec supervision humaine à chaque point de décision critique.

Capacités

  • Automatisation des opérations financières par l'IA
  • Solutions de gestion des créances
  • Conception & Mise en œuvre du Centre de contrôle FinOps
  • Conception de la plateforme de contrôle financier
  • Automatisation de la paie
  • Gestion des notes de frais & bons de commande
  • Automatisation de la gestion des contrats & fournisseurs
  • Automatisation de la sauvegarde & du rapprochement
  • Automatisation des processus RH & paie
  • Solutions de processus IA sur mesure
  • Treasury & Cash Visibility ControlOps
  • Revenue Assurance ControlOps
  • Business Approval & Delegated Authority ControlOps
  • HR Joiner / Mover / Leaver ControlOps
Regulatory & Resilience

Business Continuity Management — ISO 22301

We help organisations design, implement, and improve Business Continuity Management Systems aligned with ISO 22301. Our approach supports clients in planning for disruptive incidents, protecting critical operations, strengthening resilience, and improving recovery capabilities.

Capacités

  • ISO 22301 BCMS Gap Assessment
  • Business Impact Analysis (BIA)
  • Business Continuity Plan Design & Implementation
  • Recovery Strategy Development
  • Incident Response Framework Design
  • BCMS Testing & Exercising
  • ISO 22301 Certification Readiness Reviews
  • ISO 22301 BCMS ControlOps
Regulatory & Resilience

Privacy Information Management — ISO 27701

We support organisations in implementing ISO 27701-aligned Privacy Information Management Systems that complement existing information security frameworks. Our services help strengthen privacy governance, data protection controls, accountability, and compliance readiness.

Capacités

  • ISO 27701 PIMS Gap Assessment
  • Privacy Information Management System (PIMS) Implementation
  • Privacy Governance Framework Design
  • Data Protection Controls Assessment
  • UK GDPR Alignment Review
  • Privacy Policy & Procedure Development
  • ISO 27001 / ISO 27701 Integration Advisory
  • ISO/IEC 27701 Privacy ControlOps
Strategic Advisory

AI Governance

We help organisations establish responsible AI governance frameworks covering AI risk management, regulatory alignment, ethical controls, accountability, transparency, monitoring, and assurance. Our services support safe, compliant, and trusted use of AI-enabled systems.

Capacités

  • AI Governance Framework Design
  • AI Risk Assessment & Risk Register
  • Regulatory Alignment (EU AI Act, FCA, ICO)
  • Ethical AI Controls & Accountability Frameworks
  • Model Governance & Documentation
  • AI Transparency & Explainability Review
  • Human-in-the-Loop Control Design
  • AI Assurance & Monitoring Frameworks
  • Agentic Workflow Governance

Prêt à renforcer votre gouvernance et accélérer vos opérations ?

Que vous naviguiez dans une exigence réglementaire, construisiez un cadre de risque ou transformiez un processus opérationnel — nous accueillons la conversation.

Conseil spécialisé pour les services financiers, Fintech, cabinets de conseil & entrepreneurs