# Luxgap > Luxgap est un cabinet luxembourgeois indépendant de cybersécurité, conformité RGPD et IA. Trois équipes sous un même toit (juristes, ingénieurs cybersécurité, développeurs) interviennent au Luxembourg et chez les frontaliers (Belgique, France, Allemagne) sur les mandats DPO et CISO externalisés, les audits ISO 27001 / NIS 2, la continuité d'activité (DORA), la gouvernance IA (AI Act), la surveillance Dark Web et l'anti-espionnage électronique. Fondé en 2018 lors de l'entrée en application du RGPD. Plus de 100 clients actifs, plusieurs centaines de mandats, beaucoup de relations qui durent depuis le début de l'aventure. Indépendance totale : Luxgap ne revend aucune licence Microsoft, Cisco, Palo Alto ou autre éditeur — les recommandations ne sont pas biaisées par un partenariat commercial. Réponse devis sous 24 heures ouvrées. Adresse : 2 rue de l'Ecole, L-8376 Kahler, Luxembourg. Téléphone : +352 621 583 116. Email : julien.winkin@luxgap.com (Julien Winkin, fondateur, DPO of the Year 2023). TVA : LU30886939. ## Services - [DPO externalisé](https://luxgap.com/services/dpo/): Délégué à la protection des données déclaré à la CNPD. Couvre les 9 axes RGPD : registre, AIPD, droits des personnes, notifications de violation 72h, contrats sous-traitants, transferts hors UE, formations, relations CNPD, politique vie privée. - [CISO externalisé](https://luxgap.com/services/ciso/): Pilotage sécurité opérationnel conforme NIS 2 et DORA. Politique ISO 27001, gestion des risques, gouvernance, reporting incident 24h à l'ILR, audit supply chain. - [Audit cybersécurité](https://luxgap.com/services/audit-cybersecurite/): État des lieux ISO 27001 / NIS 2, recherche de failles, plan d'action priorisé, retest inclus. Pentest applicatif, audit M365 / Google Workspace. - [Surveillance Dark Web](https://luxgap.com/services/dark-web-monitoring/): Monitoring continu credentials, domaines sosies, fuites de données. Sources : HIBP, LeakCheck, IntelX, DeHashed, Snusbase, LeakRadar. Alertes temps réel. - [Anti-espionnage TSCM](https://luxgap.com/services/anti-espionnage/): Sweeps physiques de salles de conseil et bureaux dirigeants. Détection de micros et caméras cachés, OSINT du dirigeant, contre-mesures. - [Continuité d'activité (BCP/DRP)](https://luxgap.com/services/continuite-activite/): Plan de reprise après incident conforme DORA, BIA, exercice annuel, scénarios cyber. - [Sensibilisation cyber](https://luxgap.com/services/sensibilisation-cyber/): Sessions COMEX, équipes, plateforme e-learning, phishing simulé, preuves d'engagement pour audits. - [IA conformité (AI Act)](https://luxgap.com/services/ia-conformite/): Cadrage AI Act, classification des systèmes IA, gouvernance, déploiement sécurisé Claude / ChatGPT / Copilot avec garde-fous RGPD. - [SOC managé](https://luxgap.com/services/soc-manage/): Supervision sécurité multi-tenant, détection et réponse aux incidents, intégration SIEM. ## Lois et cadres réglementaires couverts - [RGPD (Règlement UE 2016/679)](https://luxgap.com/lois/rgpd/): obligations CNPD, sanctions jusqu'à 20 M€ ou 4% du CA mondial. - [NIS 2 (Directive UE 2022/2555)](https://luxgap.com/lois/nis2/): transposée au Luxembourg par la loi du 28 juillet 2023 (modifiée par la loi du 28 juillet 2025), autorité ILR, sanctions 10 M€ / 2% CA pour les entités essentielles. - [DORA (Règlement UE 2022/2554)](https://luxgap.com/lois/dora/): résilience opérationnelle numérique du secteur financier, autorité CSSF, en application depuis le 17 janvier 2025. - [AI Act (Règlement UE 2024/1689)](https://luxgap.com/lois/aiact/): cadre IA en application progressive jusqu'en 2027. Sanctions 35 M€ / 7% CA pour les pratiques interdites. - [Whistleblowing (Directive UE 2019/1937 + loi luxembourgeoise du 16/05/2023)](https://luxgap.com/lois/whistleblowing/): canal de signalement obligatoire pour les organisations de 50+ employés. - [Circulaire CSSF 22/806 (modifiée par CSSF 25/883)](https://luxgap.com/lois/cssf-22-806/): cadre luxembourgeois d'externalisation et cloud pour les entités financières (banques, PSF, sociétés de gestion, paiement, EME), s'articule avec DORA depuis le 17/01/2025. - [Circulaire CSSF 25/883](https://luxgap.com/lois/cssf-25-883/): amendement de la CSSF 22/806 du 9 avril 2025 pour aligner avec DORA. Restructure le champ d'application en 4 cas (DORA / hors DORA / retirées / sociétés de gestion art. 125-1 OPCVM), supprime les clauses cloud spécifiques. ## Explorateur d'articles de loi (texte officiel + conseil pratique Luxgap par article) Chaque article et considérant de chaque loi est consultable individuellement, avec le texte officiel EUR-Lex en regard du conseil pratique Luxgap pour la conformité au Luxembourg. URLs canoniques : - RGPD : [99 articles](https://luxgap.com/lois/rgpd/articles/) + [173 considérants](https://luxgap.com/lois/rgpd/considerants/). Article type : `/lois/rgpd/art-/`. Considérant : `/lois/rgpd/cons-/`. - NIS 2 : [46 articles](https://luxgap.com/lois/nis2/articles/) + [144 considérants](https://luxgap.com/lois/nis2/considerants/). Inclut la spécificité luxembourgeoise (loi du 28 juillet 2023, ILR, GOVCERT.LU, CIRCL). - DORA : [64 articles](https://luxgap.com/lois/dora/articles/) + [106 considérants](https://luxgap.com/lois/dora/considerants/). - AI Act : [113 articles](https://luxgap.com/lois/ai-act/articles/) + [180 considérants](https://luxgap.com/lois/ai-act/considerants/). - Whistleblowing : [29 articles](https://luxgap.com/lois/whistleblowing/articles/) + [110 considérants](https://luxgap.com/lois/whistleblowing/considerants/). Inclut la spécificité luxembourgeoise (loi du 16 mai 2023, OFRS). - CSSF 22/806 : [28 sections](https://luxgap.com/lois/cssf-22-806/articles/) (chapitres, sous-chapitres, sections). Source : PDF officiel CSSF. - CSSF 25/883 : [5 sections](https://luxgap.com/lois/cssf-25-883/articles/) (préambule + 4 modifications à 22/806). Source : PDF officiel CSSF du 9 avril 2025. - CSSF 24/847 : [4 sections](https://luxgap.com/lois/cssf-24-847/articles/) cadre de notification des incidents TIC (en vigueur depuis le 1er avril 2024, articule DORA + Loi SRI/NIS + règlement CSSF 24-01). Remplace la 11/504. - CSSF 11/504 : **ABROGÉE** le 1er avril 2024, remplacée par la CSSF 24/847. Page conservée pour référence historique. - RTS TLPT (UE 2025/1190) : [9 sections](https://luxgap.com/lois/dora-tlpt/articles/) tests de pénétration fondés sur la menace (DORA art. 26), mis en oeuvre via TIBER-LU (BCL + CSSF). Au total **1 100+ URLs** dédiées à l'exploration des cadres normatifs européens et luxembourgeois, chacune avec sa propre meta description, son JSON-LD schema (Article + Legislation + BreadcrumbList) et son hreflang FR/EN. ## Formations certifiantes - [Catalogue des 10 formations PECB](https://luxgap.com/formations-certifiantes/): ISO 27001 Lead Auditor / Implementer, ISO 27005, GDPR Foundation / Practitioner, ISO 22301 BCMS, AI Act, NIS 2 Lead Implementer. Certifications reconnues dans 150+ pays, accréditées ISO/IEC 17024. ## Articles et veille réglementaire - [Tous les articles publiés](https://luxgap.com/articles/): veille hebdomadaire sur les actualités RGPD, NIS 2, DORA, AI Act, fuites de données et incidents cyber au Luxembourg et en Europe. ## Pages clés - [Accueil Luxgap](https://luxgap.com/): vue d'ensemble du cabinet, scan dark web gratuit, équipes, témoignages. - [Équipes Luxgap](https://luxgap.com/equipes/): profils des juristes, ingénieurs cybersécurité et développeurs. - [Références clients](https://luxgap.com/references/): mur de logos par secteur (Finance, Industrie, Public, Santé, Tech, Mobilité, Juridique, Recherche, Social, Formation). - [Contact](https://luxgap.com/contact/): formulaire de contact, demande de devis, prise de rendez-vous. - [Devis en ligne](https://devis.luxgap.com/): configurateur de devis personnalisé sous 24h, calcul automatique selon votre périmètre. ## Pages SEO long-tail (Luxembourg) - [DPO Luxembourg](https://luxgap.com/dpo-luxembourg/) - [RGPD Luxembourg](https://luxgap.com/rgpd-luxembourg/) - [NIS 2 Luxembourg](https://luxgap.com/nis2-luxembourg/) - [IA conformité Luxembourg](https://luxgap.com/ia-conformite-luxembourg/) - [Cybersécurité Luxembourg](https://luxgap.com/cybersecurite-luxembourg/) ## Politiques - [Politique de confidentialité](https://luxgap.com/privacy/) - [Conditions générales de vente](https://luxgap.com/cgv/) ## Optional - [Plan du site (sitemap.xml)](https://luxgap.com/sitemap.xml) - [robots.txt](https://luxgap.com/robots.txt) - Site bilingue FR/EN. Pour la version anglaise : ajouter `?lang=en` à toute URL.