Activez les modules selon vos besoins.
33 modules répartis en 4 hubs métier. Démarrez avec 1 ou 2 modules, puis activez les autres au fur et à mesure. Tout converge vers un registre des risques unique.
Hub Gouvernance
Roadmap transverse
Feuille de route polymorphe rattachable à tout objet (projet, audit, fournisseur, manuelle). Vues Liste, Kanban et Gantt.
En savoir plusPolitique & Charte SSI
Politique formalisée, charte utilisateur et administrateur, validation par la direction.
En savoir plusProcédures & bonnes pratiques
Bibliothèque documentaire SSI : runbooks, guides.
En savoir plusKPIs exécutifs / CODIR
Tableau de bord direction, indicateurs mensuels et trimestriels, tendances.
En savoir plusAnimation filière Cyber
Pilotage des initiatives Cyber transverses Groupe vers filiales : décisions, communications, ateliers, points réguliers.
En savoir plusSensibilisation cyber
Campagnes de sensibilisation, formations, simulations de phishing et reporting CODIR.
En savoir plusPlan d'audit annuel
Planning, cycles, périmètres, ressources auditeurs.
En savoir plusDéploiement filiales
Cockpit groupe : déployer phishing, sensibilisation, e-learning, auto-évaluation, politiques, revues d'accès et plans d'audit aux filiales, avec suivi consolidé.
En savoir plusAssistant IA
Copilote GRC conversationnel et IA générative embarquée. IA souveraine locale ou API externe au choix.
En savoir plusHub Risques
Analyse de risques
Registre central (heatmap G x V, suivi du traitement), analyses EBIOS RM / ISO 27005 et quantification financière (CRQ FAIR), regroupés en onglets.
En savoir plusIntégration Sécurité Projets
EBIOS RM, exigences, risques, décision GO / NO-GO sur les projets.
En savoir plusCartographie applicative
Inventaire du SI et des applications, classification, propriétaires, criticité.
En savoir plusMenaces & exposition
Surface d'exposition externe (Radar : sous-domaines, scoring A-F, HTTPS / DNS / TLS) et veille menaces (CVE / KEV / ATT&CK), regroupées en onglets.
En savoir plusThreat Intelligence
Veille CVE / KEV / ATT&CK sur 6 sources (CISA, ENISA, CERT-FR, EPSS, MITRE, OSV) croisée avec votre périmètre.
En savoir plusGestion des incidents
Registre des incidents de sécurité (ISO 27035). Le marqueur « significatif » active le workflow de notification NIS 2 Art. 23 (24h / 72h / 30j).
En savoir plusAcceptation & dérogations
Acceptation formelle multi-niveau (NIS 2 Art. 21.3, signature et expiration) et dérogations à la politique (mesures compensatoires).
En savoir plusBIA / PCA / PRA
Bilan d'impact sur l'activité (BIA) : processus critiques, RTO / RPO / MTPD, dépendances, plans de continuité (PCA / PRA).
En savoir plusHub Conformité
Compliance Center
Référentiels, politiques et procédures (modèles PSSI, charte...).
En savoir plusRéférentiels & exigences
ISO 27001, NIS 2, RGPD, PCI, SOC 2, etc. Couverture des risques et KPI résiduels.
En savoir plusAudits SSI
Audits de conformité SSI (ISO 27001, NIS 2, RGPD, ANSSI...). Méthode ISO 19011 : cadrage, entretiens, évaluation CMMI, constats.
En savoir plusAuto-évaluations
Campagnes d'auto-évaluation multi-entités : le groupe diffuse aux filiales, chacune répond, consolidation et scores par échelle configurable.
En savoir plusConformité continue
Surveillance continue (CCM) : connecteurs Okta / AWS / GitHub / O365 / Google / Jira scannés toutes les 6h, findings et alertes RSSI sur les écarts.
En savoir plusRegistre des traitements
RGPD Art. 30 : finalités, base légale, durées de conservation.
En savoir plusDPIA
Analyses d'impact RGPD, obligatoires pour les traitements à risque.
En savoir plusDemandes CNIL & droits
Accès, effacement, portabilité, plaintes, suivi.
En savoir plusRegistre de consentement
Consentements (cookies, marketing, tiers), preuve et retrait.
En savoir plusCartographie des flux de données
Data mapping RGPD / HDS, flux de données personnelles, transferts hors UE.
En savoir plusVeille réglementaire
NIS 2, DORA, RGPD, EU AI Act : alertes et jurisprudence.
En savoir plusHub Risque Tiers
Third Party Risk Management
Qualification des fournisseurs, évaluation sécurité, contrats, surveillance.
En savoir plusRFP multi-fournisseurs
Questionnaires, import des réponses, matrice comparative.
En savoir plusTrust Center
Page de confiance partagée aux clients et prospects, certificats publics.
En savoir plusDue diligence reçue
Questionnaires sécurité envoyés par les clients, centralisation des réponses.
En savoir plusContrats & DPA
Registre des contrats sécurité, DPA RGPD, clauses signées, échéances.
En savoir plusBasculez d'un référentiel à l'autre.
Filtre de pertinence contextuelle automatique, anti-doublons entre frameworks, mesures CYBERACT pondérées.
Prêt à structurer votre démarche SSI ?
Démo de 30 minutes, sans engagement. On part de votre périmètre réel.