Demander une démo

Accueil / Solutions / Plan annuel

Nouveau · plan annuel par secteur

Toute l’année de sensibilisation, prête d’avance.

Une obligation par trimestre, dans l’ordre qui sert votre calendrier réglementaire. À la mise en service, votre plan de l’année se lance en un clic : une norme par trimestre, avec ses formations, ses signatures et ses exercices.

  1. T1Lutte anti-blanchiment, assurance (ACAPS)janv. → mars
  2. T2Données personnellesavr. → juin
  3. T3Cybersécuritéjuil. → sept.
  4. T4Santé-sécurité, respect au travail, RSEoct. → déc.
Assureurs, agents et courtiers

Un plan annuel pensé pour les assureurs.

Au premier trimestre, la campagne de sensibilisation anti-blanchiment que demande la circulaire ACAPS (articles 10 et 11), juste avant le rapport du 30 avril ; puis les données personnelles, la cybersécurité, et un trimestre santé-sécurité, respect au travail et RSE.

T1 · janv. → marsLutte anti-blanchiment, assurance (ACAPS)Obligatoire

La circulaire ACAPS n° AS/02/19, modifiée par la circulaire AS/03/21, demande une formation continue des dirigeants et du personnel concernés (article 10) et une campagne de sensibilisation au moins une fois par an (article 11). Placée au premier trimestre, la campagne figure dans le rapport à remettre à l’ACAPS avant le 30 avril (article 46).

Dans Odeus : Plan loi 43‑05, version assurance
T2 · avr. → juinDonnées personnellesExigence de la CNDP

La loi 09‑08 impose des mesures organisationnelles ; la CNDP attend que les collaborateurs soient sensibilisés à leurs obligations (délibération 298-AU-2014). Pour l’assurance, la CNDP a fixé des règles propres à chaque branche.

Dans Odeus : Plan loi 09‑08, tronc commun banque et assurance
T3 · juil. → sept.CybersécuritéConditionnel

Si votre établissement est désigné infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. Sinon, ISO/IEC 27001:2022 en fait une exigence pour les organisations certifiées ou qui s’en inspirent.

Dans Odeus : Plans loi 05‑20 et ISO/IEC 27001:2022
T4 · oct. → déc.Santé-sécurité, respect au travail, RSEDevoir d’informer · bonne pratique

Le code du travail impose d’informer les salariés des règles de santé et de sécurité. Odeus permet de le faire et de garder la preuve que chacun a lu et signé. La RSE n’est pas une obligation de formation : c’est une démarche volontaire, qui donne des indicateurs concrets pour votre rapport ESG.

Dans Odeus : Histoires au catalogue

Toute l’année nouvelles recrues dans les 30 jours · exercices surprise · semaines thématiques (28 janvier données, 28 avril santé-sécurité, octobre cyber) · procédures internes lues et signées

Et les autres secteurs.

Banques, secteur public, industrie et services : chaque secteur aura son plan annuel, composé des plans de lois et de normes déjà en ligne. En attendant, la mise en service vous propose un plan annuel à une obligation par trimestre, que nous ajustons avec vous en démonstration.

Voir le plan annuel de votre secteur sur vos propres groupes.

  • Semaine 1Cadrage : trente personnes, vos procédures complétées, le plan relu ensemble.
  • Semaines 2 à 4Pilote en conditions réelles : parcours, signatures, exercices surprise, ODE ouvert.
  • Fin du moisBilan chiffré. Vous décidez du déploiement.

Questions fréquentes

Quand placer la campagne anti-blanchiment d’un assureur ?

Au premier trimestre. La circulaire ACAPS AS/02/19 modifiée demande une campagne de sensibilisation au moins une fois par an (article 11) ; placée en début d’année, elle figure dans le rapport à remettre à l’ACAPS avant le 30 avril (article 46).

La cybersécurité est-elle obligatoire pour un assureur ?

Si l’établissement est désigné infrastructure d’importance vitale, le décret 2-21‑406 et la DNSSI imposent un programme de sensibilisation. Sinon, ISO/IEC 27001:2022 en fait une exigence pour les organisations certifiées ou qui s’en inspirent.