Nous sommes en train de monter un cabinet de conseil en cybersécurité basé à Londres pour opérer sur le marché britannique. Nous sommes deux associés fondateurs avec plus de 10 ans d'expérience dans ce secteur en Turquie, et nous avons prévu un budget de départ d'environ 25.000 livres. Notre cible principale sera les PME locales ; au départ, nous prévoyons de proposer des scans de vulnérabilités, des tests d'intrusion et des audits de sécurité réseau de base.
Nous avons entamé les démarches de création d'entreprise au Royaume-Uni, mais certains points restent flous concernant le cadre légal et réglementaire des services de cybersécurité. Faut-il obtenir une autorisation obligatoire, une licence ou un agrément professionnel auprès d'une autorité de régulation dédiée pour exercer, comme c'est le cas dans la finance ?
Existe-t-il une obligation d'enregistrement auprès d'organismes officiels ou d'autorités de contrôle sectorielles avant de démarrer l'activité ? Quelles sont les lois et obligations à respecter dès la constitution pour éviter toute sanction future et pouvoir démarcher des clients professionnels en toute sérénité ?